【问题标题】:Add AWS account to GCP Stackdriver将 AWS 账户添加到 GCP Stackdriver
【发布时间】:2020-01-24 16:09:26
【问题描述】:

我想为我的 AWS 账户使用 GCP Stackdriver。 当我转到我的工作区设置并单击“添加 AWS 帐户”时,它会给出以下说明:

登录您的 Amazon IAM 控制台并单击角色

点击“创建新角色”

选择角色类型“另一个 AWS 账户”

选中“需要外部 ID”框

输入以下内容:

帐号:123456789012

外部 ID:ab12345678

需要 MFA:未选中

点击“下一步:权限”。

从策略模板列表中选择“ReadOnlyAccess”并单击“下一步:查看”

输入“角色名称”,例如 Stackdriver,然后点击“创建角色”

从角色列表中选择刚刚输入的“角色名称”即可查看摘要页面

复制“角色 ARN”值并将其粘贴到下面的 AWS 角色 ARN 字段中

我在我的 AWS 账户上尝试过,但很明显这些 ID 不是真实的。如何获取 ID 以创建我的 AWS 链接账户?

我是 GCP 项目的所有者,也有权创建项目。

谢谢

【问题讨论】:

    标签: amazon-web-services google-cloud-platform stackdriver google-cloud-stackdriver


    【解决方案1】:

    通过查看提到的步骤,您正在尝试this document; ID 正是 Stackdriver 监控告诉您用于在 AWS 上创建角色的 ID。

    Stackdriver Monitoring 的新 UI 存在一些问题。要解决此问题,请按照以下步骤操作:

    1. 在 stackdriver Monitoring 控制台上,您会在顶部看到一个横幅

      “Google Cloud Console 中的 Stackdriver Monitoring 现已全面推出。这是现在的默认体验,到 2020 年 1 月将是唯一可用的体验”

      • 然后点击使用经典按钮切换到旧界面,在那里您将能够说出为什么要切换到旧界面。
    2. 获得旧界面后,转到Workspace Settings(位于屏幕顶部/左侧的项目名称中)--> Monitored accounts --> Add AWS account。在那里,您将能够为您的 OWN Stackdriver 工作区获取正确的帐户 ID 和外部 ID。

    3. 然后按照指南所述继续执行步骤,在 AWS 上创建角色并将 ARN 共享给 Stackdriver。

    【讨论】:

    • 您好,感谢您的回复。我忘了说我已经尝试添加角色了,因为账户 ID 无效,IAM 不允许创建角色。
    • 嗨 Gabo,我发现我正在编辑我的答案的错误,你从一开始就是对的
    • 你是对的,这是新控制台上的一个错误。感谢 Jujosiga 抽出宝贵时间。
    • 加博,这个问题的修复已经发布,应该在周三 5 号或更早之前“准备好”。
    猜你喜欢
    • 2021-11-11
    • 1970-01-01
    • 1970-01-01
    • 2018-12-17
    • 1970-01-01
    • 2013-11-12
    • 1970-01-01
    • 1970-01-01
    • 2020-05-19
    相关资源
    最近更新 更多