View a markdown version of this page

Migración a funciones de servicio para Amazon Lex V2 - Amazon Lex

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Migración a funciones de servicio para Amazon Lex V2

Amazon Lex V2 está pasando de funciones AWS-managed vinculadas a servicios (SLR) a funciones de servicio administradas por el cliente en lo que respecta a los permisos de ejecución de los bots. https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-role En este tema se explica por qué Amazon Lex V2 está realizando este cambio, cómo migrar los bots existentes y el cronograma de la transición.

Por qué Amazon Lex V2 pasa a desempeñar funciones de servicio

Una función vinculada a un servicio es una función de IAM que está vinculada directamente a Amazon Lex V2 y que AWS administra. Service-linked los roles no respetan las políticas de control de servicios (SCP) que se configuran en AWS Organizations.

Un rol de servicio es un rol de IAM que usted posee y administra en su propia cuenta. Dado que un rol de servicio es un rol estándar administrado por el cliente, respeta las políticas de control de servicios (SCP) que configuras en tu organización. Esto le brinda un control total sobre los permisos que Amazon Lex V2 usa en su nombre. Pasar a funciones de servicio alinea Amazon Lex V2 con las prácticas recomendadas de IAM y mejora su postura de seguridad y cumplimiento.

Migre un bot existente a un rol de servicio

Puede migrar un bot existente que utilice un rol vinculado a un servicio a un rol de servicio administrado por el cliente directamente desde la consola Amazon Lex V2.

nota

Amazon Lex V2 planea hacer que la migración de un solo bot mediante el botón Migrar a una función de servicio esté disponible antes del 1 de septiembre de 2026. Cuando el botón esté disponible, complete los siguientes pasos para migrar un bot.

  1. Abra la consola Amazon Lex V2 en https://console.aws.amazon.com/lexv2/home.

  2. En el panel de navegación izquierdo, elija Bots y, a continuación, elija el bot que desea migrar.

  3. En la página de la versión preliminar del bot, si el bot usa un rol vinculado a un servicio, aparece un encabezado que indica que el bot está usando un rol vinculado a un servicio. Elija Migrar a un rol de servicio.

  4. Amazon Lex V2 crea un nuevo rol de servicio administrado por el cliente, adjunta los permisos que su bot necesita y lo actualiza para que utilice el nuevo rol.

  5. Cuando finaliza la migración, el bot deja de ver el banner del rol vinculado al servicio y el botón Migrar al rol de servicio, lo que confirma que el bot ahora usa un rol de servicio.

nota

El botón Migrar a un rol de servicio solo aparece para un bot que esté usando un rol vinculado a un servicio. La migración no modifica ni elimina tu rol original vinculado a un servicio. Si la migración no se completa, tu bot continúa usando su rol vinculado a servicios existente y permanece completamente funcional.

Cronograma de migración

La transición de las funciones vinculadas a los servicios a las funciones de servicio sigue el cronograma que se describe en la siguiente lista.

  • Nuevos bots: los nuevos bots creados en la consola ahora tienen un rol de servicio predeterminado. Se recomienda crear nuevos bots con un rol de servicio.

  • Migración de un solo bot: el botón Migrar a un rol de servicio con un solo clic aparece solo para los bots que usan un rol vinculado a un servicio. Con un solo clic, puede migrar un bot a un rol de servicio. Amazon Lex V2 planea que esté disponible antes del 1 de septiembre de 2026.

  • Migración de varios bots: un asistente muestra una lista de sus bots para que pueda seleccionar varios bots de rol vinculados a servicios y migrarlos a roles de servicio a la vez. Amazon Lex V2 prevé que esté disponible antes del 15 de septiembre de 2026.

  • Fin del soporte para los roles vinculados a servicios: el soporte para los roles vinculados a servicios finaliza a finales de 2026.