Hinweis zum Ende des Supports: Am 7. Oktober 2026 AWS endet der Support für AWS Proton. Nach dem 7. Oktober 2026 werden Sie nicht mehr auf die AWS Proton Konsole oder AWS Proton die Ressourcen zugreifen können. Ihre bereitgestellte Infrastruktur bleibt intakt. Weitere Informationen finden Sie im AWS Proton Service Deprecation and Migration Guide.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden von Rollen für AWS Proton sync
AWS Proton verwendet AWS Identity and Access Management (IAM) serviceverknüpfte Rollen. Eine serviceverknüpfte Rolle ist ein einzigartiger IAM-Rollentyp, mit dem direkt verknüpft ist. AWS Proton Service-linked Rollen sind von vordefiniert AWS Proton und enthalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.
Eine dienstverknüpfte Rolle AWS Proton erleichtert die Einrichtung, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. AWS Proton definiert die Berechtigungen ihrer dienstverknüpften Rollen und AWS Proton kann, sofern nicht anders definiert, nur ihre Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.
Sie können eine serviceverknüpfte Rolle erst löschen, nachdem ihre verwandten Ressourcen gelöscht wurden. Dies schützt Ihre AWS Proton Ressourcen, da Sie nicht versehentlich die Zugriffsberechtigung für die Ressourcen entziehen können.
Informationen zu anderen Diensten, die dienstverknüpfte Rollen unterstützen, finden Sie unter AWS Dienste, die mit IAM funktionieren. Suchen Sie nach den Diensten, für die in der Rollenspalte Ja steht. Service-linked Wählen Sie über einen Link Ja aus, um die Dokumentation zu einer serviceverknüpften Rolle für diesen Service anzuzeigen.
Service-linked Rollenberechtigungen für AWS Proton
AWS Proton verwendet zwei dienstverknüpfte Rollen mit dem Namen AWSServiceRoleForProtonSync und AWSServiceRoleForProtonServiceSync.
Die serviceverknüpfte Rolle AWSServiceRoleForProtonSync vertraut darauf, dass die folgenden Services die Rolle annehmen:
-
sync.proton.amazonaws.com
Die benannte Richtlinie für Rollenberechtigungen AWSProtonSyncServiceRolePolicy AWS Proton ermöglicht es, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:
-
Aktion: AWS Proton Vorlagen und Vorlagenversionen erstellen, verwalten und weiterlesen
-
Aktion: Verwenden Sie die Verbindung CodeConnections
Weitere Informationen zu dieser Richtlinie finden Sie unter AWS verwaltete Richtlinie: AWSProtonSyncServiceRolePolicy.
Die serviceverknüpfte Rolle AWSServiceRoleForProtonServiceSync vertraut darauf, dass die folgenden Services die Rolle annehmen:
-
service-sync.proton.amazonaws.com
Die benannte Richtlinie für Rollenberechtigungen AWSProtonServiceGitSyncServiceRolePolicy AWS Proton ermöglicht es, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:
-
Aktion: AWS Proton Dienste und Dienstinstanzen erstellen, verwalten und darauf zugreifen
Weitere Informationen zu dieser Richtlinie finden Sie unter AWS verwaltete Richtlinie: AWSProtonServiceGitSyncServiceRolePolicy.
Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.
Erstellen einer serviceverknüpften Rolle für AWS Proton
Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie ein Repository oder einen Dienst für die Synchronisierung AWS Proton in der AWS-Managementkonsole, der oder der AWS API konfigurieren AWS CLI, AWS Proton wird die serviceverknüpfte Rolle für Sie erstellt.
Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen. Wenn Sie ein Repository oder einen Dienst für die Synchronisierung konfigurieren AWS Proton, AWS Proton wird die serviceverknüpfte Rolle erneut für Sie erstellt.
Um die AWSServiceRoleForProtonSync dienstverknüpfte Rolle neu zu erstellen, müssen Sie ein Repository für die Synchronisierung konfigurieren. Um die Rolle neu zu erstellen AWSServiceRoleForProtonServiceSync, müssen Sie einen Dienst für die Synchronisierung konfigurieren.
Bearbeiten einer serviceverknüpften Rolle für AWS Proton
AWS Proton ermöglicht es Ihnen nicht, die serviceverknüpfte Rolle zu bearbeiten. AWSServiceRoleForProtonSync Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach der Erstellung einer serviceverknüpften Rolle nicht bearbeitet werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Löschen einer serviceverknüpften Rolle für AWS Proton
Sie müssen die Rolle AWSServiceRoleForProtonSync nicht manuell löschen. Wenn du alle AWS Proton verknüpften Repositorys für die Repository-Synchronisierung in der AWS-Managementkonsole AWS CLI, der oder der AWS API löschst, werden die Ressourcen AWS Proton bereinigt und die serviceverknüpfte Rolle für dich gelöscht.
Unterstützte Regionen für AWS Proton Serviceverknüpfte Rollen
AWS Proton unterstützt die Verwendung dienstbezogener Rollen überall AWS-Regionen dort, wo der Dienst verfügbar ist. Weitere Informationen finden Sie unter AWS Proton -Endpunkte und -Kontingente in der Allgemeine AWS-Referenz.