目次

Search

  1. はじめに
  2. 詳細クラスタ
  3. AWSの設定
  4. Google Cloudの設定
  5. Microsoft Azureの設定
  6. セルフサービスクラスタの設定
  7. ローカルクラスタの設定
  8. 詳細設定
  9. トラブルシューティング
  10. 付録 A: コマンドリファレンス

詳細クラスタ

詳細クラスタ

ログアクセスポリシーの再利用

ログアクセスポリシーの再利用

ユーザー定義のマスタロールおよびワーカーロールを作成する場合、CCS用に生成され、ワーカーロールで必要とされるポリシーコンテンツを再利用できます。
ポリシーコンテンツには、Secure Agentが必要とするログの場所へのアクセスが含まれます。ユーザー定義のマスタロールおよびワーカーロールに関する詳細については、手順8.ユーザー定義のマスタロールおよびワーカーロールの作成を参照してください。
ポリシーを再利用するには、次のタスクを実行します。
  1. ワーカーロールの信頼関係を編集し、IAMロール
    agent_role
    を信頼するために次のポリシーを指定します。
    { "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Principal":{ "AWS":[ "arn:aws:iam::{{account-id}}:role/<agent_role>" ], "Service":"ec2.amazonaws.com" }, "Action":"sts:AssumeRole" } ] }
  2. IAMロール
    agent_role
    の信頼関係を編集し、ワーカーロールを信頼するために次のポリシーを指定します。
    { "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Principal":{ "AWS":[ "arn:aws:iam::{{account-id}}:role/<worker role>" ], "Service":"ec2.amazonaws.com" }, "Action":"sts:AssumeRole" } ] }