Découvertes AWS Organizations
Les découvertes AWS Organizations permettent de lister l’ensemble de vos comptes AWS accessibles par les identifiants utilisés. Elles peuvent être configurées pour enregistrer automatiquement ces comptes dans des actifs cloud dédiés.
Prérequis
Des identifiants créés avec CloudFormation, avec l’option organisation activée. En effet, les découvertes AWS Organizations énumèrent les comptes AWS, il est donc nécessaire d’avoir des identifiants ayant accès à plusieurs comptes AWS. La page dédiée documente comment en configurer.
Créer la découverte
Il est possible de créer une découverte AWS Organizations depuis l’assistant cloud.
Alternativement :
- Aller dans le menu Découvertes, et cliquer sur Ajouter Dans la partie Infrastructure cloud, cliquer sur Amazon Organizations
- Saisir le nom donné au scan de découverte
- Sélectionner les éventuels groupes associés au scan
- Sélectionner la source du scan (le scanner Cyberwatch qui lancera l’opération)
- Sélectionner dans Identifiants les identifiants AWS voulus
- Définir une période. La valeur par défaut 0 jours aura pour effet de lancer le scan une seule fois
- Cliquer sur Confirmer
À sa création, la découverte sera immédiatement lancée en tâche de fond. L’état de la découverte est consultable depuis Découvertes.