AWS El servicio de detección de aplicaciones ya no está disponible para nuevos clientes. Como alternativa, utilice AWS Transform uno que ofrezca capacidades similares. Para obtener más información, consulte el cambio de disponibilidad del AWS Application Discovery Service.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos de rol vinculados a servicios para Application Discovery Service
Application Discovery Service utiliza el rol vinculado al servicio denominado AWSServiceRoleForApplicationDiscoveryServiceContinuousExport: Permite el acceso a AWS los servicios y recursos utilizados o administrados por. AWS Application Discovery Service
El rol AWSService RoleForApplicationDiscoveryServiceContinuousExport vinculado al servicio confía en que los siguientes servicios asuman el rol:
-
continuousexport.discovery.amazonaws.com
La política de permisos de roles permite a Application Discovery Service realizar las siguientes acciones:
- glue
-
CreateDatabaseUpdateDatabaseCreateTableUpdateTable - firehose
-
CreateDeliveryStreamDeleteDeliveryStreamDescribeDeliveryStreamPutRecordPutRecordBatchUpdateDestination - s3
-
CreateBucketListBucketGetObject - registros
-
CreateLogGroupCreateLogStreamPutRetentionPolicy - iam
-
PassRole
Esta es la política completa que muestra los recursos a los que se aplican las acciones anteriores:
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte Permisos de roles vinculados a servicios en la Guía del usuario de IAM.