Paso 1: creación de un conector de AWS Config
El conector de AWS Config configura el intercambio de credenciales entre AWS y Azure y permite a AWS Config registrar el estado de los recursos de Azure. Debe crearlo antes de crear el Systems Manager Cloud Connector.
nota
El conector de AWS Config crea automáticamente un rol vinculado a un servicio para la federación. No tiene que crear un rol de IAM independiente para este paso.
Creación de un conector de AWS Config para Azure
-
Cree el conector de AWS Config. Sustituya
TENANT_IDpor su ID de inquilino de Azure yCLIENT_IDpor el ID de aplicación (cliente) de la aplicación de Azure AD que creó para AWS Config.aws configservice put-connector \ --connector-configuration '{ "azure": { "tenantIdentifier": "TENANT_ID", "clientIdentifier": "CLIENT_ID" } }'Anote el valor de
Arnde la respuesta, ya que lo necesitará en el siguiente paso. -
Confirme que se creó el conector:
aws configservice list-connectors