View a markdown version of this page

Verwenden von serviceverknüpften Rollen in Aurora DSQL - Amazon Aurora DSQL

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden von serviceverknüpften Rollen in Aurora DSQL

Aurora DSQL verwendet AWS Identity and Access Management dienstgebundene Rollen (IAM). Eine dienstgebundene Rolle ist eine einzigartige Art von IAM-Rolle, die direkt mit Aurora DSQL verknüpft ist. Service-linked Rollen werden von Aurora DSQL vordefiniert und beinhalten alle Berechtigungen, die der Dienst benötigt, um im Namen Ihres Aurora AWS-Services DSQL-Clusters aufzurufen.

Service-linked Rollen erleichtern den Einrichtungsvorgang, da Sie die für die Verwendung von Aurora DSQL erforderlichen Berechtigungen nicht manuell hinzufügen müssen. Wenn Sie einen Cluster erstellen, erstellt Aurora DSQL automatisch die serviceverknüpfte Rolle für Sie. Sie können die serviceverknüpfte Rolle erst löschen, nachdem Sie alle Cluster gelöscht haben. Dies schützt Ihre Aurora DSQL-Ressourcen, da Zugriffsberechtigungen nicht versehentlich für den Zugriff auf die Ressourcen entfernt werden können.

Informationen zu anderen Diensten, die serviceverknüpfte Rollen unterstützen, finden Sie unter Dienste, AWS-Services die mit IAM funktionieren, und suchen Sie nach den Diensten, für die in der Service-Linked Spalte Rolle „Ja“ steht. Wählen Sie über einen Link Ja aus, um die Dokumentation zu einer serviceverknüpften Rolle für diesen Service anzuzeigen.

Service-linked Rollen sind in allen unterstützten Aurora DSQL-Regionen verfügbar.

Service-linked Rollenberechtigungen für Aurora DSQL

Aurora DSQL verwendet die serviceverknüpfte Rolle mit dem Namen AWSServiceRoleForAuroraDsql — Ermöglicht Amazon Aurora DSQL, AWS Ressourcen in Ihrem Namen zu erstellen und zu verwalten. Diese verwaltete Richtlinie ist mit der folgenden serviceverknüpften Rolle verbunden: AuroraDsqlServiceLinkedRolePolicy.

Anmerkung

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Möglicherweise wird die folgende Fehlermeldung angezeigt:. You don't have the permissions to create an Amazon Aurora DSQL service-linked role Wenn Sie diesen Fehler erhalten, überprüfen Sie, ob die folgenden Berechtigungen aktiviert sind:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CreateDsqlServiceLinkedRole", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "*", "Condition": { "StringEquals": { "iam:AWSServiceName": "dsql.amazonaws.com" } } } ] }

Weitere Informationen finden Sie unter Service-linked Rollenberechtigungen.

Erstellen einer serviceverknüpften Rolle

Sie müssen eine AuroraDSQLServiceLinkedRolePolicy serviceverknüpfte Rolle nicht manuell erstellen. Aurora DSQL erstellt die serviceverknüpfte Rolle für Sie. Wenn die AuroraDSQLServiceLinkedRolePolicy dienstgebundene Rolle aus Ihrem Konto gelöscht wurde, erstellt Aurora DSQL die Rolle, wenn Sie einen neuen Aurora DSQL-Cluster erstellen.

Bearbeiten einer serviceverknüpften Rolle

Aurora DSQL erlaubt Ihnen nicht, die dienstverknüpfte Rolle zu bearbeiten. AuroraDSQLServiceLinkedRolePolicy Nachdem Sie eine serviceverknüpfte Rolle erstellt haben, können Sie den Namen der Rolle nicht mehr ändern, da verschiedene Entitäten auf die Rolle verweisen könnten. Sie können die Beschreibung der Rolle jedoch mithilfe der IAM-Konsole, der AWS Command Line Interface (AWS CLI) oder der IAM-API bearbeiten.

Löschen Sie eine serviceverknüpfte Rolle

Wenn Sie ein Feature oder einen Service, die bzw. der eine servicegebundene Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise haben Sie keine ungenutzte Entität, die nicht aktiv überwacht oder verwaltet wird.

Bevor Sie die serviceverknüpfte Rolle aus einem Konto löschen können, müssen Sie alle Cluster aus dem Konto löschen.

Sie können die IAM-Konsole, die oder die IAM-API verwenden AWS CLI, um eine serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter Erstellen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.

Unterstützte Regionen für serviceverknüpfte Aurora DSQL-Rollen

Aurora DSQL unterstützt die Verwendung von serviceverknüpften Rollen in allen Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie unter AWS -Regionen und Endpunkte.