Aviso de fin del soporte: el 30 de junio de 2027 AWS finalizará el soporte para AWS re:post Private. Después del 30 de junio de 2027, ya no podrá acceder a la consola de re:post Private ni a los recursos de re:post Private. Para obtener más información, consulte el fin del soporte de AWS re:post Private.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de funciones vinculadas a servicios para re:post Private
AWS re:Post Private utiliza AWS Identity and Access Management funciones vinculadas a servicios (IAM). https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role Un rol vinculado a un servicio es un tipo único de rol de IAM que está vinculado directamente a re:post Private. Service-linked los roles están predefinidos por re:post Private e incluyen todos los permisos que el servicio necesita para llamar a otros servicios en tu nombre. AWS
Una función vinculada a un servicio facilita la configuración de re:POST Private, ya que no es necesario añadir manualmente los permisos necesarios. re:POST Private define los permisos de sus funciones vinculadas a servicios y, a menos que se especifique lo contrario, solo re:post Private puede asumir sus funciones. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se puede asociar a ninguna otra entidad de IAM.
Para obtener información sobre otros servicios que admiten funciones vinculadas a servicios, consulte los servicios que funcionan con IAM y busque AWS los servicios que tienen la palabra Sí en la columna de funciones. Service-linked Elija una opción Sí con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.
Service-linked permisos de rol para re:post Private
re:Post Private usa el rol vinculado a un servicio denominado AWSServiceRoleForrePostPrivate. re:Post Private usa este rol vinculado a un servicio para publicar datos en él. CloudWatch
El rol AWSServiceRoleForrePostPrivate vinculado a un servicio confía en los siguientes servicios para que asuman el rol:
-
repostspace.amazonaws.com
La política de permisos de rol denominada AWSrePostPrivateCloudWatchAccess permite a re:post Private completar las siguientes acciones en los recursos especificados:
-
Acción sobre:
cloudwatchPutMetricData
Debe configurar los permisos para permitir a sus usuarios, grupos o funciones, crear, editar o eliminar la descripción de un rol vinculado al servicio. Para obtener más información, consulte los permisos de los Service-linked roles en la Guía del usuario de IAM.
Para obtener más información, consulte AWSrePostPrivateCloudWatchAccess.
Crear un rol vinculado a un servicio para Re:post Private
No necesita crear manualmente un rol vinculado a servicios. Cuando creas tu primer re:POST privado en la API, la o la AWS API Consola de administración de AWS, re:POST Private crea automáticamente el rol vinculado al servicio. AWS CLI
importante
Este rol vinculado a servicios puede aparecer en su cuenta si se ha completado una acción en otro servicio que utilice las características compatibles con este rol. Además, si utilizabas el servicio re:POST Private antes del 1 de diciembre de 2023, cuando empezó a admitir funciones vinculadas a servicios, re:post Private creó el rol en tu cuenta. AWSServiceRoleForrePostPrivate Para obtener más información, consulta Apareció un nuevo rol en mi. Cuenta de AWS
Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta. Cuando creas tu primer re:post privado, re:post Private vuelve a crear el rol vinculado al servicio para ti.
En la API AWS CLI o en la AWS API, crea un rol vinculado a un servicio con el nombre del servicio. repostspace.amazonaws.com Para obtener más información, consulte Crear un rol vinculado a un servicio en la Guía del usuario de IAM. Si elimina este rol vinculado al servicio, puede utilizar este mismo proceso para volver a crear el rol.
Editar un rol vinculado a un servicio para re:post Private
Re:post Private no permite editar el rol vinculado a un servicio. AWSServiceRoleForrePostPrivate Después de crear un rol vinculado a un servicio, no puede cambiarle el nombre, ya que varias entidades pueden hacer referencia a él. Sin embargo, puede editar la descripción del rol mediante IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.
Eliminar un rol vinculado a un servicio para Re:post Private
No es necesario eliminar manualmente el rol de AWSServiceRoleForrePostPrivate. Cuando eliminas tu re:POST privado en la API, la o la AWS API Consola de administración de AWS, re:POST Private elimina automáticamente el rol vinculado al servicio. AWS CLI
También puedes usar la consola de IAM, la API o la API para eliminar manualmente el AWS CLI rol vinculado al AWS servicio.
Para eliminar manualmente el rol vinculado a servicios mediante IAM
Usa la consola de IAM AWS CLI, la API o la AWS API para eliminar el rol vinculado al servicio. AWSServiceRoleForrePostPrivate Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.
Regiones compatibles con los roles vinculados a servicios privados de re:post
Re:post Private admite el uso de funciones vinculadas a servicios en las regiones en las que el servicio está disponible. AWS
| Nombre de la región | Identidad de la región | Soporte en re:Post Private |
|---|---|---|
| Este de EE. UU. (Norte de Virginia) | us-east-1 | Sí |
| Este de EE. UU. (Ohio) | us-east-2 | No |
| Oeste de EE. UU. (Norte de California) | us-west-1 | No |
| Oeste de EE. UU. (Oregón) | us-west-2 | Sí |
| África (Ciudad del Cabo) | af-south-1 | No |
| Asia Pacífico (Hong Kong) | ap-east-1 | No |
| Asia-Pacífico (Yakarta) | ap-southeast-3 | No |
| Asia-Pacífico (Mumbai) | ap-south-1 | No |
| Asia-Pacífico (Osaka) | ap-northeast-3 | No |
| Asia-Pacífico (Seúl) | ap-northeast-2 | No |
| Asia-Pacífico (Singapur) | ap-southeast-1 | Sí |
| Asia-Pacífico (Sídney) | ap-southeast-2 | Sí |
| Asia-Pacífico (Tokio) | ap-northeast-1 | No |
| Canadá (centro) | ca-central-1 | Sí |
| Europa (Fráncfort) | eu-central-1 | Sí |
| Europa (Irlanda) | eu-west-1 | Sí |
| Europa (Londres) | eu-west-2 | No |
| Europa (Milán) | eu-south-1 | No |
| Europa (París) | eu-west-3 | No |
| Europa (Estocolmo) | eu-north-1 | No |
| Medio Oriente (Baréin) | me-south-1 | No |
| Medio Oriente (EAU) | me-central-1 | No |
| América del Sur (São Paulo) | sa-east-1 | No |