このページのトピック
AWSクラウドアカウントの使用開始
新しいクラウドアカウントを設定するには、AWSアカウントにリソースをデプロイして、 Trend Micro Cloud Oneにアクセスできるようにする必要があります。AWS CloudFormationテンプレートをデプロイすると、必要なAWSリソースが作成されます。
AWSクラウドアカウントを作成、一覧表示、更新、および削除できますユーザインタフェースを使用またはコマンドラインインタフェースの使用。
ユーザインタフェースを使用
クラウドアカウントの追加
AWSコンソールで
- AWS CloudFormationテンプレートのデプロイに使用するAWSアカウントにサインインします。
Cloud One コンソールで
-
Trend Micro Cloud One コンソールの右上隅で、アカウント名をクリックし、Account Settingsをクリックします。
-
左側のメニューで、[Cloud Accounts]ページをクリックし、[AWS]タブをクリックします。
-
[New]をクリックして、クラウドアカウントセットアップウィザードを開始します。
-
ドロップダウンメニューから、テンプレートが配信されるAWS regionを選択します。
-
テンプレートに含まれるリソースをダウンロードして確認するには、AWS regionドロップダウンメニューのすぐ下にあるDownload Templateをクリックします。
-
[Download Template]ボタンの左側にある[Launch Stack]をクリックしてAWSマネジメントコンソールを開き、AWS CloudFormationテンプレートをデプロイします。 AWS CloudFormationでは、一部のパラメータが入力されたテンプレートが表示されます。必要に応じてStack nameを変更できますが、他のパラメータはそのままにしてください。
-
AWS CloudFormationによってアカウントにIAMリソースが作成される場合があることを確認するチェックボックスをオンにします。
-
AWS CloudFormationテンプレートからスタックを作成するには、[Create stack]をクリックします。
-
スタックのデプロイが完了したら、スタック Outputs に移動し、 CloudOneRoleArnをコピーします。
-
Trend Micro Cloud One コンソールに戻り、前の手順の
CloudOneRoleArn
をセットアップウィザードのARN
フィールドに貼り付けます。 -
Connect
をクリックしてAWSクラウドアカウントを作成します。
AWSクラウドアカウントが正常に作成されたら、右下のClose
をクリックしてCloud Accounts
ページに戻ります。
既存のクラウドアカウントをアップデートする
- Trend Micro Cloud One コンソールの右上隅で、アカウント名をクリックし、Account Settingsをクリックします。
- 左側のメニューで、[Cloud Accounts]ページをクリックし、[AWS]タブをクリックします。
- アップデートするアカウントを選択します。
-
該当するフィールドを編集し、[Save]ボタンをクリックします。
クラウドアカウントの一覧表示
-
AWSクラウドアカウントは、[AWS]タブの[Cloud Accounts]ページに自動的に表示されます。
既存のクラウドアカウントを削除する
- Trend Micro Cloud One コンソールの右上隅で、アカウント名をクリックし、Account Settingsをクリックします。
- 左側のメニューで、[Cloud Accounts]ページをクリックし、[AWS]タブをクリックします。
-
削除するアカウントを選択し、[Delete]をクリックします。
-
ポップアップダイアログボックスで、[Delete]をクリックします。
コマンドラインインタフェースの使用
クラウドアカウントの追加
AWSコンソールで
- CloudFormationテンプレートをデプロイするAWSアカウントにサインインします。
コマンドラインインタフェース
-
Cloud One APIキーを生成していない場合は、取得します。
-
GET /api/cloudaccounts/aws/templates エンドポイントを呼び出して、AWS CloudFormationクイック作成リンクを取得します。エンドポイントには、次の
curl
コマンドを使用してアクセスできます。curl -X GET https://cloudaccounts.{region}.cloudone.trendmicro.com/api/cloudaccounts/aws/templates \ -H 'Authorization: ApiKey <your_api_key>' \ -H 'Api-Version: v1'
{region}
はCloud Oneリージョンです<your_api_key>
はCloud One APIキーです
-
エンドポイントを呼び出すと、
templateURL
createStackURL
とパラメータのリストを含むJSON応答が返されます。 -
AWS CloudFormationテンプレートをデプロイするには、Webブラウザを使用して
createStackURL
に移動します。
AWS CloudFormationでは、一部のパラメータが入力されたテンプレートが表示されます。必要に応じてStack name
を変更できますが、他のパラメータはそのままにしてください。 -
AWS CloudFormationによってアカウントにIAMリソースが作成される場合があることを確認するチェックボックスをオンにします。
-
Create stack
をクリックして、AWS CloudFormationテンプレートからスタックを作成します。 -
スタックの配信が完了したら、スタック
Outputs
に移動してCloudOneRoleArn
をコピーします。 -
POST /api/cloudaccounts/aws エンドポイントを呼び出して、新しいクラウドアカウントを作成します。エンドポイントには、次の
curl
コマンドを使用してアクセスできます。curl -X POST https://cloudaccounts.{region}.cloudone.trendmicro.com/api/cloudaccounts/aws \ -H 'Authorization: ApiKey <your_api_key>' \ -H 'Api-Version: v1' \ -d '{"roleARN": <your_roleARN>, "alias": <your_alias>, "description:" <your_description>}'
{region}
はCloud Oneリージョンです<your_api_key>
はCloud One APIキーです<your_roleARN>
はCloudOneRoleArn
です<your_alias>
は、AWSクラウドアカウントのオプションのエイリアスです。<your_description>
は、AWSクラウドアカウントのオプションの説明です。
クラウドアカウントの一覧表示
-
Cloud One APIキーを生成していない場合は、取得します。
-
GET /api/cloudaccounts/aws エンドポイントを使用してAWSクラウドアカウントを一覧表示します。エンドポイントには、次の
curl
コマンドを使用してアクセスできます。curl -X GET https://cloudaccounts.{region}.cloudone.trendmicro.com/api/cloudaccounts/aws \ -H 'Authorization: ApiKey <your_api_key>' \ -H 'Api-Version: v1'
{region}
はCloud Oneリージョンです<your_api_key>
はCloud One APIキーです
既存のクラウドアカウントをアップデートする
-
Cloud One APIキーを生成していない場合は、取得します。
-
POST /api/cloudaccounts/aws/{id} エンドポイントを使用してAWSクラウドアカウントをアップデートします。エンドポイントには、次の
curl
コマンドを使用してアクセスできます。curl -X POST https://cloudaccounts.{region}.cloudone.trendmicro.com/api/cloudaccounts/aws/{id} \ -H 'Authorization: ApiKey <your_api_key>' \ -H 'Api-Version: v1' \ -d '{"roleARN": <updated_roleARN>, "alias": <updated_alias>, "description:" <updated_description>}'
{region}
はCloud Oneリージョンです{id}
はAWSアカウントIDです<your_api_key>
はCloud One APIキーです<updated_roleARN>
はオプションのアップデート版CloudOneRoleArn
です<updated_alias>
は、AWSクラウドアカウントのオプションの更新済みエイリアスです。<updated_description>
は、AWSクラウドアカウントのオプションの更新された説明です。
既存のクラウドアカウントを削除する
-
Cloud One APIキーを生成していない場合は、取得します。
-
DELETE /api/cloudaccounts/aws/{id} エンドポイントを使用してクラウドアカウントを削除します。エンドポイントには、次の
curl
コマンドを使用してアクセスできます。
curl -X DELETE https://cloudaccounts.{region}.cloudone.trendmicro.com/api/cloudaccounts/aws/{id} \
-H 'Authorization: ApiKey <your_api_key>' \
-H 'Api-Version: v1'
{region}
はCloud Oneリージョンです{id}
はAWSアカウントIDです<your_api_key>
はCloud One APIキーです