Sur l'écran Comptes & Services, indiquez votre numéro de compte AWS, votre nom de compte et votre adresse électronique d'administrateur. Activez ensuite les services que vous souhaitez exécuter sur les comptes AWS.
-
Enter the AWS account number and account name in the text box. Optionally, you can also include an admin email address. You can upload a CSV file with this information or enter it individually using the following format:
123456789012,test,sampleemail@netskope.com 764389765412,develop 345689713654,production,sampleemail-1@netskope.com
Le nom du compte est nécessaire pour vous aider à identifier facilement chaque compte dans le locataire Netskope. L'adresse électronique est facultative. -
Dans la section Services, sélectionnez Security Posture. Cette fonction permet d'analyser les ressources AWS à la recherche de mauvaises configurations et de les mesurer par rapport aux critères de conformité et aux meilleures pratiques telles que CIS, PCI-DSS, NIST et les meilleures pratiques recommandées par Netskope.
Vous pouvez consulter le statut de conformité de vos ressources dans le Compliance > Security Posture, IaaS > Overviewet IaaS > Inventory pages.
Après avoir fourni les informations du compte et sélectionné les services, passez à l'étape 2/2 : Configurer les autorisations AWS pour CSA.
Création d'un fichier CSV
Un moyen simple d'ajouter plusieurs comptes AWS dans l'écran de configuration consiste à créer un fichier CSV contenant les numéros de compte, les noms de compte et les adresses électroniques.
Vous pouvez utiliser Microsoft Excel ou Google Sheets pour créer un fichier CSV. Pour obtenir la liste des numéros de compte AWS, des noms de compte et des adresses électroniques à l'aide de la CLI AWS, exécutez la commande suivante :
aws --output=text organizations list-accounts | awk -F't' '{printf("%s,%s,%sn",$4,$7,$3)}'
Le résultat de cette commande peut ensuite être copié dans une feuille de calcul de Microsoft Excel ou de Google Sheets et enregistré sous la forme d'un fichier CSV séparé par des virgules, comme le montre la capture d'écran.

Ce fichier CSV peut ensuite être téléchargé dans l'écran de configuration.

