1단계: AWS Config 커넥터 생성
AWS Config 커넥터는 AWS와 Azure 간 자격 증명 교환을 설정하고 AWS Config에서 Azure 리소스 상태를 기록할 수 있도록 지원합니다. Systems Manager Cloud Connector를 생성하기 전에 이 Cloud Connector를 생성해야 합니다.
참고
AWS Config 커넥터는 페더레이션용 서비스 연결 역할을 자동으로 생성합니다. 이 단계에서는 별도의 IAM 역할을 생성할 필요가 없습니다.
Azure용 AWS Config 커넥터를 생성하는 방법
-
AWS Config 커넥터를 생성하세요.
TENANT_ID를 Azure 테넌트 ID로 바꾸고CLIENT_ID를 AWS Config에 대해 생성한 Azure AD 앱의 애플리케이션(클라이언트) ID로 바꾸세요.aws configservice put-connector \ --connector-configuration '{ "azure": { "tenantIdentifier": "TENANT_ID", "clientIdentifier": "CLIENT_ID" } }'응답에서
Arn을 기록해 둡니다. 다음 단계에서 필요합니다. -
커넥터가 생성되었는지 확인합니다.
aws configservice list-connectors