Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de funciones vinculadas a servicios para Amazon GuardDuty
Amazon GuardDuty usa funciones vinculadas a AWS Identity and Access Management servicios (IAM). https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role Un rol vinculado a un servicio (SLR) es un tipo único de rol de IAM al que se vincula directamente. GuardDuty Service-linked los roles están predefinidos GuardDuty e incluyen todos los permisos necesarios para llamar a GuardDuty otros AWS servicios en tu nombre.
Con el rol vinculado a un servicio, puede configurarlo GuardDuty sin agregar los permisos necesarios de forma manual. GuardDuty define los permisos de su rol vinculado al servicio y, a menos que los permisos se definan de otra manera, solo GuardDuty puede asumir el rol. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se puede asociar a ninguna otra entidad de IAM.
GuardDuty admite el uso de funciones vinculadas a servicios en todas las regiones en las que está disponible. GuardDuty Para obtener más información, consulte Regiones y puntos de conexión.
Puede eliminar el rol GuardDuty vinculado a un servicio solo después de deshabilitarlo por primera vez GuardDuty en todas las regiones en las que esté habilitado. Esto protege sus GuardDuty recursos porque no puede eliminar inadvertidamente el permiso de acceso a ellos.
Para obtener información sobre otros servicios que admiten funciones vinculadas a servicios, consulte los AWS servicios que funcionan con IAM en la Guía del usuario de IAM y busque los servicios que tienen la palabra Sí en la columna Función. Service-Linked Elija una opción Sí con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.