Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden von Rollen Service-Linked für AWS Config
Service-Linked Rollenberechtigungen für AWS Config
AWS Config verwendet die dienstverknüpfte Rolle namens AwsServiceRoleForConfig — AWS Config verwendet diese dienstverknüpfte Rolle, um andere AWS Dienste in Ihrem Namen aufzurufen. Die neuesten Updates finden Sie unter. AWS Config Aktualisierungen zu AWS Verwaltete Richtlinien
Die AwsServiceRoleForConfig dienstgebundene Rolle vertraut darauf, dass die folgenden Dienste die Rolle übernehmen:
-
config.amazonaws.com
Die benannte Richtlinie für Rollenberechtigungen AWSConfigServiceRolePolicy AWS Config ermöglicht es, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:
-
Read-only und reine Schreibberechtigungen für Ressourcen AWS Config
-
Read-only Berechtigungen für Ressourcen in anderen Diensten, die dies unterstützen AWS Config
Die verwaltete Richtlinie für finden Sie AwsServiceRoleForConfig unter AWS Verwaltete Richtlinien für AWS Config.
Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-Linked Rollenberechtigungen.
Um eine serviceverknüpfte Rolle mit zu verwenden AWS Config, müssen Sie Berechtigungen für Ihren Amazon S3-Bucket und das Amazon SNS-Thema konfigurieren. Weitere Informationen finden Sie unter Erforderliche Berechtigungen für den Amazon S3-Bucket bei Verwendung von Service-Linked Rollen, Erforderliche Berechtigungen für AWS KMS Schlüssel bei der Verwendung von Service-Linked Rollen (S3 Bucket Delivery) und Erforderliche Berechtigungen für das Amazon SNS-Thema bei der Verwendung von Rollen Service-Linked.
Eine Rolle erstellen für Service-Linked AWS Config
Erstellen Sie in der IAM-CLI oder der IAM-API eine serviceverknüpfte Rolle mit dem Servicenamen config.amazonaws.com. Weitere Informationen finden Sie unter Erstellen einer Service-Linked Rolle im IAM-Benutzerhandbuch. Wenn Sie diese serviceverknüpfte Rolle löschen, können Sie mit demselben Verfahren die Rolle erneut erstellen.
Eine Service-Linked Rolle bearbeiten für AWS Config
AWS Config ermöglicht es Ihnen nicht, die mit dem AwsServiceRoleForConfig Dienst verknüpfte Rolle zu bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer Service-Linked Rolle im IAM-Benutzerhandbuch.
Löschen einer Service-Linked Rolle für AWS Config
Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise haben Sie keine ungenutzte Entität, die nicht aktiv überwacht oder verwaltet wird. Sie müssen jedoch die Ressourcen für Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.
Anmerkung
Wenn der AWS Config Dienst die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.
Um AWS Config Ressourcen zu löschen, die von AwsServiceRoleForConfig
Achten Sie darauf, dass ConfigurationRecorders nicht die serviceverknüpfte Rolle verwendet. Sie können die AWS Config Konsole verwenden, um den Konfigurationsrekorder zu stoppen. Zum Beenden der Aufzeichnung wählen Sie unter Recording is on (Aufnahme ist an) die Option Turn off (Ausschalten) aus.
Sie können das ConfigurationRecorder mithilfe der AWS Config API löschen:
$ aws configservice delete-configuration-recorder --configuration-recorder-namedefault
So löschen Sie die serviceverknüpfte Rolle mit IAM
Sie können die IAM-Konsole, die IAM-CLI oder die IAM-API verwenden, um die AwsServiceRoleForConfig-serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Löschen einer Service-Linked Rolle.
Unterstützte Regionen für AWS Config Service-Linked Rollen
AWS Config unterstützt die Verwendung der AwsServiceRoleForConfig Rolle in allen Regionen, in denen der Dienst verfügbar ist. Weitere Informationen finden Sie unter AWS -Regionen und Endpunkte.