Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Migration zu Servicerollen für Amazon Lex V2
Amazon Lex V2 wechselt von AWS-managed serviceverknüpften Rollen (SLRs) zu kundenverwalteten Servicerollen für Bot-Laufzeitberechtigungen. In diesem Thema wird erklärt, warum Amazon Lex V2 diese Änderung vornimmt, wie Sie Ihre vorhandenen Bots migrieren und wie der Zeitplan für den Übergang abläuft.
Warum Amazon Lex V2 auf Servicerollen umsteigt
Eine serviceverknüpfte Rolle ist eine IAM-Rolle, die direkt mit Amazon Lex V2 verknüpft ist und von AWS verwaltet wird. Service-linked Rollen entsprechen nicht den Service Control Policies (SCPs), die Sie in AWS Organizations konfigurieren.
Eine Servicerolle ist eine IAM-Rolle, die Sie besitzen und die Sie in Ihrem eigenen Konto verwalten. Da es sich bei einer Servicerolle um eine vom Kunden verwaltete Standardrolle handelt, werden die Service Control Policies (SCPs) eingehalten, die Sie in Ihrer Organisation konfigurieren. Dadurch haben Sie die volle Kontrolle über die Berechtigungen, die Amazon Lex V2 in Ihrem Namen verwendet. Durch die Umstellung auf Servicerollen wird Amazon Lex V2 an die bewährten IAM-Praktiken angepasst und Ihr Sicherheits- und Compliance-Status verbessert.
Migrieren Sie einen vorhandenen Bot zu einer Servicerolle
Sie können einen vorhandenen Bot, der eine serviceverknüpfte Rolle verwendet, direkt von der Amazon Lex V2-Konsole aus in eine vom Kunden verwaltete Servicerolle migrieren.
Anmerkung
Amazon Lex V2 plant, die Single-Bot-Migration über die Schaltfläche „Zur Servicerolle migrieren“ vor dem 1. September 2026 verfügbar zu machen. Wenn die Schaltfläche verfügbar ist, führen Sie die folgenden Schritte aus, um einen Bot zu migrieren.
-
Öffnen Sie die Amazon Lex V2-Konsole unter https://console.aws.amazon.com/lexv2/home
. -
Wählen Sie im linken Navigationsbereich Bots und dann den Bot aus, den Sie migrieren möchten.
-
Wenn der Bot eine serviceverknüpfte Rolle verwendet, erscheint auf der Seite „Entwurfsversion“ des Bots ein Banner, das darauf hinweist, dass der Bot eine serviceverknüpfte Rolle verwendet. Wählen Sie Zur Servicerolle migrieren aus.
-
Amazon Lex V2 erstellt eine neue, vom Kunden verwaltete Servicerolle, ordnet die Berechtigungen zu, die Ihr Bot benötigt, und aktualisiert den Bot, sodass er die neue Rolle verwendet.
-
Wenn die Migration abgeschlossen ist, werden das Banner für die mit dem Service verknüpfte Rolle und die Schaltfläche „Zur Servicerolle migrieren“ für den Bot nicht mehr angezeigt. Dies bestätigt, dass der Bot jetzt eine Servicerolle verwendet.
Anmerkung
Die Schaltfläche „Zur Servicerolle migrieren“ wird nur für einen Bot angezeigt, der eine mit einem Service verknüpfte Rolle verwendet. Durch die Migration wird Ihre ursprüngliche serviceverknüpfte Rolle nicht geändert oder gelöscht. Wenn die Migration nicht abgeschlossen wird, verwendet Ihr Bot weiterhin seine bestehende serviceverknüpfte Rolle und ist weiterhin voll funktionsfähig.
Zeitplan für die Migration
Der Übergang von dienstverknüpften Rollen zu Servicerollen folgt dem in der folgenden Liste beschriebenen Zeitplan.
-
Neue Bots — Neue Bots, die in der Konsole erstellt wurden, haben jetzt standardmäßig eine Servicerolle. Wir empfehlen, neue Bots mit einer Servicerolle zu erstellen.
-
Einen einzelnen Bot migrieren — Die Schaltfläche „Zur Servicerolle migrieren“ mit einem Klick wird nur für Bots angezeigt, die eine serviceverknüpfte Rolle verwenden. Mit einem Klick können Sie einen Bot zu einer Servicerolle migrieren. Amazon Lex V2 plant, dies vor dem 1. September 2026 verfügbar zu machen.
-
Migration mehrerer Bots — Ein Assistent listet Ihre Bots auf, sodass Sie mehrere Bots mit serviceverknüpften Rollen auswählen und sie gleichzeitig zu Servicerollen migrieren können. Amazon Lex V2 plant, dies bis zum 15. September 2026 verfügbar zu machen.
-
Ende der Unterstützung für serviceverknüpfte Rollen — Die Unterstützung für serviceverknüpfte Rollen endet Ende 2026.