Đồng bộ AWS IAM Roles trên AWS qua Azure
Như vậy chúng ta có 02 role trên AWS đã federate đến Azure AD mà chúng ta đã tạo (Firstcloudjourney). Ở bước này, ta đã cấp quyền cho 02 roles nhưng chưa đồng bộ Roles này qua Azure AD.
Role đã tạo:
- S3RoleFull (AmazonS3FullAccess)
- EC2RoleFull (AmazonEC2FullAccess)
- Tạo User Federating Access, mở giao diện Identity and Access Management (IAM)
- Chọn Users bên menu trái

- Chọn Add users

- Trong Add user
- User name, nhập
federating
-
Trong Select AWS access type, chọn Access key - Programmatic access
-
Chọn Next:Permissions

- Chọn Create policy

- Trong Service chọn IAM

-
Trong Specify the actions allowed in IAM, tìm và chọn ListRoles
-
Chọn Next:Tags

- Chọn Next: Review

- Trong Review policy
- Name, nhập
ListRoles
- Description, nhập
ListRoles
- Chọn Create Policy

- Gán ListRoles cho User federating
- Quay về tab User để tiếp tục chọn Policy cho user federating chúng ta đang tạo ở bước trước.
- Chọn ListRoles
- Chọn Next: Tags

- Chọn Next: Review

- Kiểm tra lại và Chọn Create user

- Tạo user thành công

Bạn sẽ nhận được Access key ID và Secret access key ở bước này. Chúng ta sẽ dùng Keys này để khai báo bên Azure AD. Các bạn có thể copy key này lại để sử dụng cho bước tiếp theo.