Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de funciones vinculadas a servicios para AMS Accelerate
AMS Accelerate utiliza roles AWS Identity and Access Management vinculados al servicio (IAM). Un rol vinculado a un servicio (SLR) es un tipo único de rol de IAM que está vinculado directamente a AMS Accelerate. AMS Accelerate predefine las funciones vinculadas al servicio e incluyen todos los permisos que el servicio necesita para llamar a otros servicios en su nombre. AWS
Un rol vinculado a un servicio facilita la configuración de AMS Accelerate, ya que no es necesario añadir manualmente los permisos necesarios. AMS Accelerate define los permisos de sus funciones vinculadas al servicio y, a menos que se defina lo contrario, solo AMS Accelerate puede asumir sus funciones. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda asociar a ninguna otra entidad de IAM.
Para obtener información sobre otros servicios que admiten funciones vinculadas a servicios, consulte los AWS servicios que funcionan con IAM y busque los servicios con la opción Sí en la columna Funciones vinculadas a servicios. Elija una opción Sí con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.
Kit de herramientas de despliegue: función vinculada a los servicios para AMS Accelerate
AMS Accelerate utiliza el denominado rol vinculado a servicios (SLR) AWSServiceRoleForAWSManagedServicesDeploymentToolkit: este rol implementa la infraestructura de AMS Accelerate en las cuentas de los clientes.
nota
Esta política se actualizó recientemente; para obtener más información, consulte. Acelere las actualizaciones de las funciones vinculadas al servicio
Kit de herramientas de despliegue AMS Accelerate SLR
El rol AWSService RoleFor AWSManaged ServicesDeploymentToolkit vinculado al servicio confía en los siguientes servicios para asumir el rol:
deploymenttoolkit.managedservices.amazonaws.com
La política denominada AWSManagedServicesDeploymentToolkitPolicypermite a AMS Accelerate realizar acciones en los siguientes recursos:
arn:aws*:s3:::ams-cdktoolkit*arn:aws*:cloudformation:*:*:stack/ams-cdk-toolkit*arn:aws:ecr:*:*:repository/ams-cdktoolkit*
Esta SLR concede a Amazon S3 permisos para crear y gestionar el depósito de despliegue que utiliza AMS para cargar recursos, como CloudFormation plantillas o paquetes de activos de Lambda, en la cuenta para las implementaciones de componentes. Esta SLR otorga CloudFormation permisos para implementar la CloudFormation pila que define los segmentos de implementación. Para obtener más información o descargar la política, consulte. AWSManagedServices_DeploymentToolkitPolicy
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte Permisos de roles vinculados a servicios en la Guía del usuario de IAM.
Creación de un kit de herramientas de despliegue SLR para AMS Accelerate
No necesita crear manualmente un rol vinculado a servicios. Cuando se incorpora a AMS en la AWS Management Console, la API o la AWS API AWS CLI, AMS Accelerate crea automáticamente la función vinculada al servicio.
importante
Esta función vinculada al servicio puede aparecer en su cuenta si utilizaba el servicio AMS Accelerate antes del 9 de junio de 2022, cuando comenzó a ofrecer funciones vinculadas al servicio y, posteriormente, AMS Accelerate creó la función en su cuenta. AWSService RoleFor AWSManaged ServicesDeploymentToolkit Para obtener más información, consulte Un nuevo rol ha aparecido en mi cuenta de IAM.
Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta. Cuando te incorporas a AMS, AMS Accelerate vuelve a crear el rol vinculado al servicio para ti.
Edición de un kit de herramientas de despliegue (SLR) para AMS Accelerate
AMS Accelerate no permite editar el rol vinculado al AWSService RoleFor AWSManaged ServicesDeploymentToolkit servicio. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.
Eliminar un kit de herramientas de despliegue (SLR) para AMS Accelerate
No es necesario eliminar el rol manualmente. AWSService RoleFor AWSManaged ServicesDeploymentToolkit Cuando te desconectas de AMS en la AWS Management Console AWS CLI, la API o la AWS API, AMS Accelerate limpia los recursos y elimina automáticamente la función vinculada al servicio.
También puede utilizar la consola de IAM AWS CLI o la AWS API para eliminar manualmente el rol vinculado al servicio. Para ello, primero debe limpiar manualmente los recursos del rol vinculado al servicio para poder eliminarlo después manualmente.
nota
Si el servicio AMS Accelerate utiliza el rol al intentar eliminar los recursos, es posible que la eliminación no se realice correctamente. En tal caso, espere unos minutos e intente de nuevo la operación.
Para eliminar los recursos de AMS Accelerate utilizados por el rol AWSService RoleFor AWSManaged ServicesDeploymentToolkit vinculado al servicio
Elimine la ams-cdk-toolkit pila de todas las regiones en las que estaba integrada su cuenta en AMS (puede que primero tenga que vaciar manualmente los depósitos de S3).
Para eliminar manualmente el rol vinculado a servicios mediante IAM
Usa la consola de IAM AWS CLI, la o la AWS API para eliminar el rol vinculado al servicio. AWSService RoleFor AWSManaged ServicesDeploymentToolkit Para obtener más información, consulte Eliminar un rol vinculado a un servicio en la Guía del usuario de IAM.
El Detective controla la función vinculada al servicio para AMS Accelerate
AMS Accelerate usa el rol vinculado al servicio (SLR) denominado AWSServiceRoleForManagedServices_DetectiveControlsConfig: AWS Managed Services usa este rol vinculado al servicio para implementar el registrador de configuraciones, las reglas de configuración y los controles de S3 bucket detective.
La siguiente política administrada se adjunta a la AWSServiceRoleForManagedServices_DetectiveControlsConfigfunción vinculada al servicio: _. AWSManagedServices_DetectiveControlsConfig ServiceRolePolicy Para obtener actualizaciones de esta política, consulte Acelere las actualizaciones de las políticas AWS gestionadas.
Permisos para Detective Controls SLR para AMS Accelerate
El rol AWSServiceRoleForManagedServices_DetectiveControlsConfig vinculado al servicio confía en los siguientes servicios para asumir el rol:
detectivecontrols.managedservices.amazonaws.com
Esta función incluye la política AWSManagedServices_DetectiveControlsConfig_ServiceRolePolicy AWS gestionada (consulte AWS política gestionada: _ AWSManagedServices_DetectiveControlsConfig ServiceRolePolicy El servicio utiliza la función para crear y configurar AMS Detective Controls en su cuenta, lo que requiere el despliegue de recursos como depósitos s3, reglas de configuración y un agregador). Debe configurar los permisos para permitir que una entidad de IAM (como un usuario, un grupo o un rol) cree, edite o elimine un rol vinculado a un servicio. Para obtener más información, consulte Permisos de roles vinculados a servicios en la Guía del usuario de AWS Identity and Access Management.
Creación de una cámara réflex de control de detectives para AMS Accelerate
No necesita crear manualmente un rol vinculado a servicios. Cuando te incorporas a AMS en la AWS Management Console, la AWS CLI API o la AWS API, AMS Accelerate crea automáticamente la función vinculada al servicio.
importante
Esta función vinculada al servicio puede aparecer en su cuenta si utilizaba el servicio AMS Accelerate antes del 9 de junio de 2022, cuando comenzó a ofrecer funciones vinculadas al servicio y, posteriormente, AMS Accelerate creó la función en su cuenta. AWSServiceRoleForManagedServices_DetectiveControlsConfig Para obtener más información, consulte Un nuevo rol ha aparecido en mi cuenta de IAM.
Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta. Cuando te incorporas a AMS, AMS Accelerate vuelve a crear el rol vinculado al servicio para ti.
Edición de una cámara réflex de control de detectives para AMS Accelerate
AMS Accelerate no permite editar el rol vinculado al AWSServiceRoleForManagedServices_DetectiveControlsConfig servicio. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.
Eliminar una cámara réflex de control de detectives para AMS Accelerate
No es necesario eliminar el AWSServiceRoleForManagedServices_DetectiveControlsConfig rol manualmente. Cuando te desconectas de AMS en la AWS Management Console AWS CLI, la API o la AWS API, AMS Accelerate limpia los recursos y elimina automáticamente la función vinculada al servicio.
También puede utilizar la consola de IAM AWS CLI o la AWS API para eliminar manualmente el rol vinculado al servicio. Para ello, primero debe limpiar manualmente los recursos del rol vinculado al servicio para poder eliminarlo después manualmente.
nota
Si el servicio AMS Accelerate utiliza el rol al intentar eliminar los recursos, es posible que la eliminación no se realice correctamente. En tal caso, espere unos minutos e intente de nuevo la operación.
Para eliminar los recursos de AMS Accelerate utilizados por el rol AWSServiceRoleForManagedServices_DetectiveControlsConfig vinculado al servicio
Elimine ams-detective-controls-config-recorder ams-detective-controls-config-rules-cdk y ams-detective-controls-infrastructure-cdk acumule elementos de todas las regiones en las que estaba integrada su cuenta en AMS (puede que primero tenga que vaciar manualmente los depósitos de S3).
Para eliminar manualmente el rol vinculado a servicios mediante IAM
Usa la consola de IAM AWS CLI, la o la AWS API para eliminar la función vinculada al servicio. AWSServiceRoleForManagedServices_DetectiveControlsConfig Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.
Amazon regula EventBridge la función vinculada al servicio para AMS Accelerate
AMS Accelerate utiliza el rol vinculado al servicio (SLR) denominado. AWSServiceRoleForManagedServices_Events Esta función confía en uno de los directores del servicio AWS Managed Services (events.managedservices.amazonaws.com) para que asuma la función por usted. El servicio usa el rol para crear una regla EventBridge gestionada por Amazon. Esta regla es la infraestructura necesaria en su cuenta de AWS para enviar la información sobre el cambio de estado de alarma de su cuenta a AWS Managed Services.
Permisos de EventBridge SLR para AMS Accelerate
El rol AWSServiceRoleForManagedServices_Events vinculado al servicio confía en los siguientes servicios para asumir el rol:
events.managedservices.amazonaws.com
Esta función incluye la política AWSManagedServices_EventsServiceRolePolicy AWS gestionada (consulteAWS política gestionada: AWSManagedServices_EventsServiceRolePolicy). El servicio utiliza la función para enviar información sobre los cambios en el estado de alarma de su cuenta a AMS. Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte Permisos de roles vinculados a servicios en la Guía del usuario de AWS Identity and Access Management .
Puede descargar el JSON AWSManagedServices_EventsServiceRolePolicy en este ZIP: EventsServiceRolePolicy.zip.
Creación de una cámara EventBridge réflex para AMS Accelerate
No necesita crear manualmente un rol vinculado a servicios. Cuando te incorporas a AMS en la AWS Management Console, la AWS CLI API o la AWS API, AMS Accelerate crea automáticamente la función vinculada al servicio.
importante
Esta función vinculada al servicio puede aparecer en su cuenta si utilizaba el servicio AMS Accelerate antes del 7 de febrero de 2023, cuando comenzó a ofrecer funciones vinculadas al servicio y, posteriormente, AMS Accelerate creó la función en su cuenta. AWSServiceRoleForManagedServices_Events Para obtener más información, consulte Un nuevo rol ha aparecido en mi cuenta de IAM.
Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta. Cuando te incorporas a AMS, AMS Accelerate vuelve a crear el rol vinculado al servicio para ti.
Edición de una cámara EventBridge réflex para AMS Accelerate
AMS Accelerate no permite editar el rol vinculado al AWSServiceRoleForManagedServices_Events servicio. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.
Eliminar una cámara EventBridge réflex para AMS Accelerate
No es necesario eliminar el AWSServiceRoleForManagedServices_Events rol manualmente. Cuando te desconectas de AMS en la AWS Management Console AWS CLI, la API o la AWS API, AMS Accelerate limpia los recursos y elimina automáticamente la función vinculada al servicio.
También puede utilizar la consola de IAM AWS CLI o la AWS API para eliminar manualmente el rol vinculado al servicio. Para ello, primero debe limpiar manualmente los recursos del rol vinculado al servicio para poder eliminarlo después manualmente.
nota
Si el servicio AMS Accelerate utiliza el rol al intentar eliminar los recursos, es posible que la eliminación no se realice correctamente. En tal caso, espere unos minutos e intente de nuevo la operación.
Para eliminar los recursos de AMS Accelerate utilizados por el rol AWSServiceRoleForManagedServices_Events vinculado al servicio
Para eliminar manualmente el rol vinculado a servicios mediante IAM
Utilice la consola de IAM AWS CLI, la o la AWS API para eliminar la función vinculada al AWSServiceRoleForManagedServices_Events servicio. Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.
Contacta con el rol vinculado al servicio para AMS Accelerate
AMS Accelerate utiliza la función vinculada al servicio (SLR) denominada AWSServiceRoleForManagedServices_Contacts: esta función facilita las notificaciones automáticas cuando se producen incidentes, ya que permite al servicio leer las etiquetas existentes del recurso afectado y recuperar el correo electrónico configurado del punto de contacto correspondiente.
Este es el único servicio que utiliza este rol vinculado al servicio.
Adjunta a la función AWSServiceRoleForManagedServices_Contactsvinculada al servicio se encuentra la siguiente política administrada:. AWSManagedServices_ContactsServiceRolePolicy Para obtener actualizaciones de esta política, consulte Acelere las actualizaciones de las políticas AWS gestionadas.
Permisos para Contacts SLR para AMS Accelerate
El rol AWSServiceRoleForManagedServices_Contacts vinculado al servicio confía en los siguientes servicios para asumir el rol:
contacts-service.managedservices.amazonaws.com
Esta función incluye la política gestionada de AWSManagedServices_ContactsServiceRolePolicy AWS (consulteAWS política gestionada: AWSManagedServices_ContactsServiceRolePolicy). El servicio utiliza la función para leer las etiquetas de cualquier AWS recurso y encontrar el correo electrónico contenido en la etiqueta, del punto de contacto adecuado para cuando se produzcan incidentes. Esta función facilita las notificaciones automáticas cuando se producen incidentes, ya que permite a AMS leer esa etiqueta en un recurso afectado y recuperar el correo electrónico. Para obtener más información, consulte Permisos de roles vinculados a servicios en la Guía del usuario de AWS Identity and Access Management.
importante
No almacene información de identificación personal (PII) ni otra información confidencial en las etiquetas. AMS utiliza etiquetas para proporcionarle servicios de administración. Las etiquetas no se han diseñado para usarse con información privada o confidencial.
La política de permisos de roles denominada AWSManagedServices_ContactsServiceRolePolicy permite a AMS Accelerate realizar las siguientes acciones en los recursos especificados:
Acción: permite que el servicio de contactos lea las etiquetas configuradas específicamente para contener el correo electrónico para que AMS envíe notificaciones de incidentes a cualquier recurso de AWS.
Puede descargar el JSON AWSManagedServices_ContactsServiceRolePolicy en este ZIP: ContactsServicePolicy.zip.
Creación de una cámara réflex de contactos para AMS Accelerate
No necesita crear manualmente un rol vinculado a servicios. Cuando te incorporas a AMS en la AWS Management Console, la AWS CLI API o la AWS API, AMS Accelerate crea automáticamente la función vinculada al servicio.
importante
Esta función vinculada al servicio puede aparecer en su cuenta si utilizaba el servicio AMS Accelerate antes del 16 de febrero de 2023, cuando comenzó a ofrecer funciones vinculadas al servicio y, posteriormente, AMS Accelerate creó la función en su cuenta. AWSServiceRoleForManagedServices_Contacts Para obtener más información, consulte Un nuevo rol ha aparecido en mi cuenta de IAM.
Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta. Cuando te incorporas a AMS, AMS Accelerate vuelve a crear el rol vinculado al servicio para ti.
Edición de una cámara réflex de contactos para AMS Accelerate
AMS Accelerate no permite editar el rol vinculado al AWSServiceRoleForManagedServices_Contacts servicio. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.
Eliminar una cámara réflex de contactos para AMS Accelerate
No es necesario que elimines el AWSServiceRoleForManagedServices_Contacts rol manualmente. Cuando te desconectas de AMS en la AWS Management Console AWS CLI, la API o la AWS API, AMS Accelerate limpia los recursos y elimina automáticamente la función vinculada al servicio.
También puede utilizar la consola de IAM AWS CLI o la AWS API para eliminar manualmente el rol vinculado al servicio. Para ello, primero debe limpiar manualmente los recursos del rol vinculado al servicio para poder eliminarlo después manualmente.
nota
Si el servicio AMS Accelerate utiliza el rol al intentar eliminar los recursos, es posible que la eliminación no se realice correctamente. En tal caso, espere unos minutos e intente de nuevo la operación.
Para eliminar los recursos de AMS Accelerate utilizados por el rol AWSServiceRoleForManagedServices_Contacts vinculado al servicio
Para eliminar manualmente el rol vinculado a servicios mediante IAM
Utilice la consola de IAM AWS CLI, la o la AWS API para eliminar la función vinculada al AWSServiceRoleForManagedServices_Contacts servicio. Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.
Regiones compatibles con las funciones vinculadas al servicio de AMS Accelerate
AMS Accelerate admite el uso de funciones vinculadas al servicio en todas las regiones en las que el servicio esté disponible. Para obtener más información, consulte Puntos de enlace y regiones de AWS.
Acelere las actualizaciones de las funciones vinculadas al servicio
Consulte los detalles sobre las actualizaciones de las funciones vinculadas al servicio de Accelerate desde que este servicio comenzó a rastrear estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página AccelerateHistorial de documentos de la Guía del usuario de AMS Accelerate.
| Cambio | Descripción | Fecha |
|---|---|---|
Política actualizada: kit de herramientas de implementación |
|
4 de abril de 2024 |
Política actualizada: kit de herramientas de implementación |
|
9 de mayo de 2023 |
Política actualizada — Detective Controls |
|
10 de abril de 2023 |
Política actualizada — Detective Controls |
Se actualizó la política y se agregó la política de límites de permisos. |
21 de marzo de 2023 |
Accelerate agregó un nuevo rol vinculado al servicio para el servicio de contactos. Esta función facilita las notificaciones automáticas cuando se producen incidentes, ya que permite al servicio leer las etiquetas existentes del recurso afectado y recuperar el correo electrónico configurado del punto de contacto correspondiente. |
16 de febrero de 2023 | |
Nueva función vinculada al servicio: EventBridge |
Accelerate agregó un nuevo rol vinculado a un servicio para una regla de Amazon EventBridge . Esta función confía en uno de los directores del servicio AWS Managed Services (events.managedservices.amazonaws.com) para que asuma la función por usted. El servicio usa el rol para crear una regla EventBridge gestionada por Amazon. Esta regla es la infraestructura necesaria en su cuenta de AWS para enviar la información sobre el cambio de estado de alarma de su cuenta a AWS Managed Services. |
7 de febrero de 2023 |
Función vinculada al servicio actualizada: kit de herramientas de implementación |
Accelerate se actualiza AWSService RoleFor AWSManaged ServicesDeploymentToolkit con los nuevos permisos de S3. Se agregaron estos nuevos permisos:
|
30 de enero de 2023 |
Accelerate comenzó a rastrear los cambios |
Accelerate comenzó a realizar un seguimiento de los cambios en sus funciones vinculadas al servicio. |
30 de noviembre de 2022 |
Accelerate agregó una nueva función vinculada al servicio para implementar los controles de detección de Accelerate. AWS Managed Services utiliza esta función vinculada a un servicio para implementar controles de registro de configuración, reglas de configuración y detección de cubos de S3. |
13 de octubre de 2022 | |
Nuevo rol vinculado a los servicios: kit de herramientas de implementación |
Accelerate agregó una nueva función vinculada al servicio para implementar la infraestructura de Accelerate. esta función implementa la infraestructura AMS Accelerate en las cuentas de los clientes. |
9 de junio de 2022 |