View a markdown version of this page

Service-linked Rolle für EC2 Instance Connect Endpoint - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Service-linked Rolle für EC2 Instance Connect Endpoint

Amazon EC2 verwendet serviceverknüpfte AWS Identity and Access Management Rollen (IAM). https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html#iam-term-service-linked-role Eine serviceverknüpfte Rolle ist ein einzigartiger IAM-Rollentyp, der direkt mit Amazon EC2 verknüpft ist. Service-linked Rollen werden von Amazon EC2 vordefiniert und beinhalten alle Berechtigungen, die Amazon EC2 benötigt, um andere in Ihrem Namen anzurufen. AWS-Services Weitere Informationen finden Sie unter Service-linked Rollen im IAM-Benutzerhandbuch.

Service-linked Rollenberechtigungen für EC2 Instance Connect Endpoint

Amazon EC2 verwendet AWSServiceRoleForEC2InstanceConnect, um Netzwerkschnittstellen in Ihrem Konto zu erstellen und zu verwalten, die für EC2 Instance Connect Endpoint benötigt werden.

Die serviceverknüpfte Rolle AWSServiceRoleForEC2InstanceConnect vertraut darauf, dass der folgende Service die Rolle annimmt:

  • ec2-instance-connect.amazonaws.com

Die AWSServiceRoleForEC2InstanceConnect serviceverknüpfte Rolle verwendet die folgende verwaltete Richtlinie:

  • Ec2InstanceConnectEndpoint

Informationen zu den Berechtigungen für die verwaltete Richtlinie finden Sie Ec2InstanceConnectEndpoint in der Referenz zur AWS verwalteten Richtlinie.

Eine serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt erstellen

Sie müssen diese serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie einen EC2-Instance-Connect-Endpunkt erstellen, wird Amazon EC2 die serviceverknüpfte Rolle für Sie neu erstellen.

Eine serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt bearbeiten

EC2 Instance Connect Endpoint ermöglicht es Ihnen nicht, die mit dem AWSServiceRoleForEC2InstanceConnect Dienst verknüpfte Rolle zu bearbeiten.

Eine serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt löschen

Wenn Sie EC2 Instance Connect Endpoint nicht mehr verwenden müssen, empfehlen wir Ihnen, die mit dem AWSServiceRoleForEC2InstanceConnect Service verknüpfte Rolle zu löschen.

Sie können die serviceverknüpfte Rolle erst löschen, nachdem Sie alle EC2-Instance-Connect-Endpunkt-Ressourcen gelöscht haben.

Informationen zum Löschen der serviceverknüpften Rolle finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.

Sie müssen Berechtigungen konfigurieren, um einer IAM-Entität (z. B. Benutzer, Gruppe oder Rolle) zu erlauben, eine serviceverknüpfte Rolle zu erstellen, zu bearbeiten oder zu löschen. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.