

Aviso de fin de soporte: el 20 de mayo de 2026, AWS finalizará el soporte para AWS SimSpace Weaver. Después del 20 de mayo de 2026, ya no podrás acceder a la SimSpace Weaver consola ni a SimSpace Weaver los recursos. Para obtener más información, consulta [AWS SimSpace Weaver el fin del soporte](https://docs.aws.amazon.com/simspaceweaver/latest/userguide/simspaceweaver-end-of-support.html). 

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Permisos que SimSpace Weaver crea para usted
<a name="security_iam_service-created-permissions"></a>

Al crear un SimSpace Weaver proyecto, el servicio creará un rol AWS Identity and Access Management (de IAM) con el nombre `weaver-{{project-name}}-app-role` y una política de confianza de IAM. La política de confianza permite SimSpace Weaver asumir el rol para que pueda realizar las operaciones por usted.

## Política de permisos del rol de aplicación
<a name="security_iam_service-created-permissions_role-policy"></a>

El rol de la aplicación de simulación utiliza la siguiente política de permisos.

```
{
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "logs:PutLogEvents",
                "logs:DescribeLogGroups",
                "logs:DescribeLogStreams",
                "logs:CreateLogGroup",
                "logs:CreateLogStream"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "cloudwatch:PutMetricData"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListBucket",
                "s3:PutObject",
                "s3:GetObject"
            ],
            "Resource": "*"
        }
    ]
}
```

## Política de confianza del rol de aplicación
<a name="security_iam_service-created-permissions_role-trust"></a>

SimSpace Weaver añade una relación de confianza al rol de la aplicación de simulación como [política de confianza](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html). SimSpace Weaver crea una política de confianza para cada simulación, similar al ejemplo siguiente.

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "simspaceweaver.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "ArnLike": {
          "aws:SourceArn": 
	    "arn:aws:simspaceweaver:us-west-2:111122223333:simulation/MySimName*"
        }
      }
    }
  ]
}
```

**nota**  
En este ejemplo, `111122223333` es el número de cuenta y `MySimName` es el nombre de simulación. Estos valores son diferentes en sus políticas de confianza.