Cloudcraft actualmente no ofrece una manera de añadir varias cuentas de AWS a la vez utilizando la interfaz web, pero puedes hacerlo a través de la API.
La posibilidad de añadir y analizar cuentas de AWS, así como de utilizar la API para desarrolladores de Cloudcraft, sólo está disponible para los suscriptores Pro. Para obtener más información, consulta la página de precios de Cloudcraft.
Requisitos previos
Antes de empezar, asegúrate de tener lo siguiente:
Guarda una copia de los campos accountId y externalId, ya que los necesitarás cuando crees el rol IAM en el siguiente paso.
Creación del rol IAM
A continuación, utiliza el comando create-role en la CLI AWS para crear el rol IAM.
aws iam create-role \
--role-name 'cloudcraft'\
--description 'Programmatically created IAM role for use with Cloudcraft.'\
--max-session-duration '3600'\
--assume-role-policy-document '{"Version":"2012-10-17","Statement":[{"Effect":"Allow","Principal":{"AWS":"arn:aws:iam::ACCOUNT_ID:root"},"Action":"sts:AssumeRole","Condition":{"StringEquals":{"sts:ExternalId":"EXTERNAL_ID"}}}]}'\
--query 'Role.Arn'\
--output 'text'
Sustituye ACCOUNT_ID y EXTERNAL_ID por los valores obtenidos en el paso anterior.
Si todo sale bien, se muestra una respuesta con el ARN de la cuenta del rol. Guarda este valor para más adelante.
Sin embargo, el rol aún no tiene ningún permiso asociado. Para conectar el rol ReadOnlyAccess, utiliza el comando attach-role-policy en la CLI AWS.
aws iam attach-role-policy \
--role-name 'cloudcraft'\
--policy-arn 'arn:aws:iam::aws:policy/ReadOnlyAccess'
Nota: Si le diste un nombre diferente al rol en el paso anterior, asegúrate de sustituir cloudcraft por el nombre que utilizaste.
Añadir la cuenta de AWS a Cloudcraft
Por último, una vez que hayas creado el rol IAM, puedes añadir la cuenta de AWS a Cloudcraft. Puedes hacerlo utilizando el ARN del rol que has creado y llamando a la API para desarrolladores de Cloudcraft.
Sustituye AWS_ACCOUNT_NAME por el nombre que quieres que tenga la cuenta en Cloudcraft y ROLE_ARN por el ARN del rol que has creado en el paso anterior. También debes sustituir us-east-1 por la región desde la que quieres que se compruebe la cuenta y API_KEY por tu clave de API.
Después de añadir con éxito la cuenta, puedes utilizar el mismo comando para añadir cuentas adicionales a Cloudcraft.