Konfiguration des Verbunds zur AMS-Konsole - AMS-Onboarding-Leitfaden für Fortgeschrittene

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration des Verbunds zur AMS-Konsole

Die in der folgenden Tabelle aufgeführten IAM-Rollen und der SAML-Identitätsanbieter (Trusted Entity) werden in Ihrem neuen Anwendungskonto bereitgestellt. Mit diesen Rollen können Sie auf das neue Anwendungskonto und die neue Anwendungsdatei zugreifen RFCs, in S3-Buckets schreiben und andere Aktionen ausführen.

Rolle Permissions (Berechtigungen)
AWSManagedServicesReadOnlyRole Ermöglicht es Ihnen, die Ressourcen in Ihrem neuen Anwendungskonto einzusehen.
AWSManagedServicesCaseRole Ermöglicht es Ihnen, die Ressourcen in Ihrem neuen Anwendungskonto einzusehen und AWS-Support-Tickets einzureichen.
AWSManagedServicesChangeManagementRole Ermöglicht es Ihnen, die AMS-Infrastruktur in den Anwendungskonten einzusehen, AWS-Support-Tickets zu RFCs archivieren, in S3-Buckets zu schreiben, Secrets Manager zu verwalten und reservierte Amazon Elastic Compute Cloud (Amazon EC2) -Instances zu verwalten.
AWSManagedServicesSecurityOpsRole Ermöglicht es Ihnen, die AMS-Infrastruktur in den Anwendungskonten einzusehen, Secrets Manager zu verwalten, Web Application Firewall-Regeln zu verwalten, Zertifikate zu verwalten und AWS-Support-Tickets einzureichen.
AWSManagedServicesAdminRole Ermöglicht es Ihnen, die AMS-Infrastruktur in den Anwendungskonten einzusehen, Marketplace-Abonnements zu verwalten, Secrets Manager zu verwalten, Web Application Firewall-Regeln zu verwalten, Zertifikate zu verwalten, reservierte EC2 Amazon-Instances zu erstellen RFCs, zu verwalten, in S3-Buckets zu schreiben, AWS-Support-Tickets einzureichen und AWS Artifacts-Verträge zu verwalten.