View a markdown version of this page

Uso de funciones vinculadas a servicios para re:post Private - AWS re:Post privado

Aviso de fin del soporte: el 30 de junio de 2027 AWS finalizará el soporte para AWS re:post Private. Después del 30 de junio de 2027, ya no podrá acceder a la consola de re:post Private ni a los recursos de re:post Private. Para obtener más información, consulte el fin del soporte de AWS re:post Private.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de funciones vinculadas a servicios para re:post Private

AWS re:Post Private utiliza AWS Identity and Access Management funciones vinculadas a servicios (IAM). https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role Un rol vinculado a un servicio es un tipo único de rol de IAM que está vinculado directamente a re:post Private. Service-linked los roles están predefinidos por re:post Private e incluyen todos los permisos que el servicio necesita para llamar a otros servicios en tu nombre. AWS

Una función vinculada a un servicio facilita la configuración de re:POST Private, ya que no es necesario añadir manualmente los permisos necesarios. re:POST Private define los permisos de sus funciones vinculadas a servicios y, a menos que se especifique lo contrario, solo re:post Private puede asumir sus funciones. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se puede asociar a ninguna otra entidad de IAM.

Para obtener información sobre otros servicios que admiten funciones vinculadas a servicios, consulte los servicios que funcionan con IAM y busque AWS los servicios que tienen la palabra Sí en la columna de funciones. Service-linked Elija una opción Sí con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.

Service-linked permisos de rol para re:post Private

re:Post Private usa el rol vinculado a un servicio denominado AWSServiceRoleForrePostPrivate. re:Post Private usa este rol vinculado a un servicio para publicar datos en él. CloudWatch

El rol AWSServiceRoleForrePostPrivate vinculado a un servicio confía en los siguientes servicios para que asuman el rol:

  • repostspace.amazonaws.com

La política de permisos de rol denominada AWSrePostPrivateCloudWatchAccess permite a re:post Private completar las siguientes acciones en los recursos especificados:

  • Acción sobre: cloudwatch PutMetricData

Debe configurar los permisos para permitir a sus usuarios, grupos o funciones, crear, editar o eliminar la descripción de un rol vinculado al servicio. Para obtener más información, consulte los permisos de los Service-linked roles en la Guía del usuario de IAM.

Para obtener más información, consulte AWSrePostPrivateCloudWatchAccess.

Crear un rol vinculado a un servicio para Re:post Private

No necesita crear manualmente un rol vinculado a servicios. Cuando creas tu primer re:POST privado en la API, la o la AWS API Consola de administración de AWS, re:POST Private crea automáticamente el rol vinculado al servicio. AWS CLI

importante

Este rol vinculado a servicios puede aparecer en su cuenta si se ha completado una acción en otro servicio que utilice las características compatibles con este rol. Además, si utilizabas el servicio re:POST Private antes del 1 de diciembre de 2023, cuando empezó a admitir funciones vinculadas a servicios, re:post Private creó el rol en tu cuenta. AWSServiceRoleForrePostPrivate Para obtener más información, consulta Apareció un nuevo rol en mi. Cuenta de AWS

Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta. Cuando creas tu primer re:post privado, re:post Private vuelve a crear el rol vinculado al servicio para ti.

En la API AWS CLI o en la AWS API, crea un rol vinculado a un servicio con el nombre del servicio. repostspace.amazonaws.com Para obtener más información, consulte Crear un rol vinculado a un servicio en la Guía del usuario de IAM. Si elimina este rol vinculado al servicio, puede utilizar este mismo proceso para volver a crear el rol.

Editar un rol vinculado a un servicio para re:post Private

Re:post Private no permite editar el rol vinculado a un servicio. AWSServiceRoleForrePostPrivate Después de crear un rol vinculado a un servicio, no puede cambiarle el nombre, ya que varias entidades pueden hacer referencia a él. Sin embargo, puede editar la descripción del rol mediante IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.

Eliminar un rol vinculado a un servicio para Re:post Private

No es necesario eliminar manualmente el rol de AWSServiceRoleForrePostPrivate. Cuando eliminas tu re:POST privado en la API, la o la AWS API Consola de administración de AWS, re:POST Private elimina automáticamente el rol vinculado al servicio. AWS CLI

También puedes usar la consola de IAM, la API o la API para eliminar manualmente el AWS CLI rol vinculado al AWS servicio.

Para eliminar manualmente el rol vinculado a servicios mediante IAM

Usa la consola de IAM AWS CLI, la API o la AWS API para eliminar el rol vinculado al servicio. AWSServiceRoleForrePostPrivate Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.

Regiones compatibles con los roles vinculados a servicios privados de re:post

Re:post Private admite el uso de funciones vinculadas a servicios en las regiones en las que el servicio está disponible. AWS

Nombre de la región Identidad de la región Soporte en re:Post Private
Este de EE. UU. (Norte de Virginia) us-east-1 Sí
Este de EE. UU. (Ohio) us-east-2 No
Oeste de EE. UU. (Norte de California) us-west-1 No
Oeste de EE. UU. (Oregón) us-west-2 Sí
África (Ciudad del Cabo) af-south-1 No
Asia Pacífico (Hong Kong) ap-east-1 No
Asia-Pacífico (Yakarta) ap-southeast-3 No
Asia-Pacífico (Mumbai) ap-south-1 No
Asia-Pacífico (Osaka) ap-northeast-3 No
Asia-Pacífico (Seúl) ap-northeast-2 No
Asia-Pacífico (Singapur) ap-southeast-1 Sí
Asia-Pacífico (Sídney) ap-southeast-2 Sí
Asia-Pacífico (Tokio) ap-northeast-1 No
Canadá (centro) ca-central-1 Sí
Europa (Fráncfort) eu-central-1 Sí
Europa (Irlanda) eu-west-1 Sí
Europa (Londres) eu-west-2 No
Europa (Milán) eu-south-1 No
Europa (París) eu-west-3 No
Europa (Estocolmo) eu-north-1 No
Medio Oriente (Baréin) me-south-1 No
Medio Oriente (EAU) me-central-1 No
América del Sur (São Paulo) sa-east-1 No