Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos de rol vinculados al servicio para Secure Browser WorkSpaces
WorkSpaces Secure Browser usa el rol vinculado al servicio denominadoAWSServiceRoleForAmazonWorkSpacesWeb: WorkSpaces Secure Browser usa este rol vinculado al servicio para acceder a EC2 los recursos de Amazon de las cuentas de los clientes para transmitir instancias y métricas. CloudWatch
El rol vinculado al servicio AWSServiceRoleForAmazonWorkSpacesWeb depende de los siguientes servicios para asumir el rol:
-
workspaces-web.amazonaws.com
La política de permisos de roles denominada AmazonWorkSpacesWebServiceRolePolicy permite a WorkSpaces Secure Browser realizar las siguientes acciones en los recursos especificados. Para obtener más información, consulte AWS política gestionada: AmazonWorkSpacesWebServiceRolePolicy.
-
Acción:
ec2:DescribeVpcsenall AWS resources -
Acción:
ec2:DescribeSubnetsenall AWS resources -
Acción:
ec2:DescribeAvailabilityZonesenall AWS resources -
Acción:
ec2:CreateNetworkInterfaceconaws:RequestTag/WorkSpacesWebManaged: trueen recursos de subred y grupo de seguridad -
Acción:
ec2:DescribeNetworkInterfacesenall AWS resources -
Acción:
ec2:DeleteNetworkInterfaceen las interfaces de red conaws:ResourceTag/WorkSpacesWebManaged: true -
Acción:
ec2:DescribeSubnetsenall AWS resources -
Acción:
ec2:AssociateAddressenall AWS resources -
Acción:
ec2:DisassociateAddressenall AWS resources -
Acción:
ec2:DescribeRouteTablesenall AWS resources -
Acción:
ec2:DescribeSecurityGroupsenall AWS resources -
Acción:
ec2:DescribeVpcEndpointsenall AWS resources -
Acción:
ec2:CreateTagsen la operaciónec2:CreateNetworkInterfaceconaws:TagKeys: ["WorkSpacesWebManaged"] -
Acción:
cloudwatch:PutMetricDataenall AWS resources -
Acción:
kinesis:PutRecorden flujos de datos de Kinesis con nombres que comiencen poramazon-workspaces-web- -
Acción:
kinesis:PutRecordsen flujos de datos de Kinesis con nombres que comiencen poramazon-workspaces-web- -
Acción:
kinesis:DescribeStreamSummaryen flujos de datos de Kinesis con nombres que comiencen poramazon-workspaces-web-
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte Permisos de roles vinculados a servicios en la Guía del usuario de IAM.