Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de rôles liés à un service pour AWS Transform
AWS Transform utilise des Gestion des identités et des accès AWS rôles liés à un service (IAM). Un rôle lié à un service est un type unique de rôle IAM directement lié à. AWS Transform Service-linked les rôles sont prédéfinis par AWS Transform et incluent toutes les autorisations dont le service a besoin pour appeler d'autres AWS services en votre nom.
Utilisation de rôles liés à un service pour AWS Transform
AWS Transform utilise des Gestion des identités et des accès AWS rôles liés à un service (IAM). Un rôle lié à un service est un type unique de rôle IAM directement lié à. AWS Transform Service-linked les rôles sont prédéfinis par AWS Transform et incluent toutes les autorisations dont le service a besoin pour appeler d'autres AWS services en votre nom.
Un rôle lié à un service facilite la configuration AWS Transform car vous n'avez pas à ajouter manuellement les autorisations nécessaires. AWS Transform définit les autorisations associées à ses rôles liés aux services et, sauf indication contraire, seul AWS Transform peut assumer ses rôles. Les autorisations définies comprennent la politique de confiance et la politique d’autorisation. De plus, cette politique d’autorisation ne peut pas être attachée à une autre entité IAM.
Vous pouvez supprimer un rôle lié à un service uniquement après la suppression préalable de ses ressources connexes. Cela protège vos AWS Transform ressources car vous ne pouvez pas supprimer par inadvertance l'autorisation d'accès aux ressources.
Pour plus d'informations sur les autres services qui prennent en charge les rôles liés à un service, consultez la section AWS Services qui fonctionnent avec IAM et recherchez les services dont la valeur est Oui dans la Service-linked colonne des rôles. Choisissez un Oui ayant un lien permettant de consulter les détails du rôle pour ce service.
Service-linked autorisations de rôle pour AWS Transform
AWS Transform utilise le rôle lié au service nommé AWSServiceRoleForAWSTransform— Ce Service-Linked rôle permet à AWS Transform de fournir des informations d'utilisation.
Le rôle AWSServiceRoleForAWSTransform lié à un service fait confiance aux services suivants pour assumer le rôle :
-
transform.amazonaws.com
La politique d'autorisations de rôle nommée AWSServiceRoleForAWSTransform AWS Transform permet d'effectuer les actions suivantes sur les ressources spécifiées :
-
surveillance des nuages : PutMetricData
-
Envoyer des métriques personnalisées à CloudWatch pour les AWS Transform opérations
-
Suivez la progression de la transformation, les taux de réussite et les indicateurs de performance
-
Activez la surveillance et les alertes sur les flux de travail de transformation
-
-
SSO : DescribeApplication
-
Afficher les détails d'une application spécifique dans Identity Center
-
Obtenez les métadonnées de l'application telles que le nom, la description, le statut et la configuration
-
-
SSO : GetApplicationAssignmentConfiguration
-
Récupérer les paramètres de configuration des affectations pour une application
-
Découvrez comment users/groups sont configurés pour être affectés à l'application
-
-
SSO : ListApplicationAssignmentsForPrincipal
-
Répertorier toutes les applications attribuées à un utilisateur ou à un groupe spécifique (principal)
-
Afficher les applications auxquelles une identité donnée a accès
-
Permet le déchiffrement des KMS-encrypted données en cas d'accès via IAM Identity Center. Fonctionne uniquement lorsque le contexte de chiffrement contient un ARN d'instance IAM Identity Center valide et doit être accessible via les points de terminaison du service IAM Identity Center.
Permet le déchiffrement des KMS-encrypted données en cas d'accès via Identity Store. Fonctionne uniquement lorsque le contexte de chiffrement contient un ARN Identity Store valide et doit être accessible via les points de terminaison du service Identity Store.
-
responsable des secrets : GetSecretValue
-
Accédez aux secrets AWS Transform liés aux services utilisés pour stocker les secrets des clients pour les fournisseurs d'identité externes
-
Ressource : arn:aws:secretsmanager :*:*:secret:transform-preprod ! *
-
Condition : Doit appartenir au service transform-preprod et être accessible depuis le même compte
-
-
support :CreateCase, support :DescribeCases, support :DescribeCommunications, support :AddCommunicationToCase, support : ResolveCase
-
Créez et gérez des dossiers de support premium à partir de l'application AWS Transform Web
-
Afficher les détails du dossier et les communications
-
Ajoutez des communications et résolvez les demandes d'assistance
-
Vous devez configurer les autorisations de manière à permettre à vos utilisateurs, groupes ou rôles de créer, modifier ou supprimer un rôle lié à un service. Pour plus d'informations, consultez les autorisations relatives aux Service-linked rôles dans le guide de l'utilisateur IAM.
Création d'un rôle lié à un service pour AWS Transform
Vous n’avez pas besoin de créer manuellement un rôle lié à un service. Lorsque vous créez un profil pour AWS Transform dans le Console de gestion AWS, AWS Transform crée le rôle lié au service pour vous.
Si vous supprimez ce rôle lié à un service et que vous avez ensuite besoin de le recréer, vous pouvez utiliser la même procédure pour recréer le rôle dans votre compte. Lorsque vous mettez à jour les paramètres, le rôle lié au service est à nouveau AWS Transform créé pour vous.
Vous pouvez également utiliser la console IAM ou la AWS CLI pour créer un rôle lié à un service avec le nom du transform.amazonaws.com service. Pour plus d’informations, consultez Création d’un rôle lié à un service dans le Guide de l’utilisateur IAM. Si vous supprimez ce rôle lié à un service, vous pouvez utiliser ce même processus pour créer le rôle à nouveau.
Modification d'un rôle lié à un service pour AWS Transform
AWS Transform ne vous permet pas de modifier le rôle AWSServiceRoleForAWSTransform lié au service. Après avoir créé un rôle lié à un service, vous ne pouvez pas changer le nom du rôle, car plusieurs entités peuvent faire référence à ce rôle. Néanmoins, vous pouvez modifier la description du rôle à l’aide d’IAM. Pour plus d’informations, consultez Modification d’un rôle lié à un service dans le Guide de l’utilisateur IAM.
Suppression d'un rôle lié à un service pour AWS Transform
Si vous n’avez plus besoin d’utiliser une fonction ou un service qui nécessite un rôle lié à un service, nous vous recommandons de supprimer ce rôle. De cette façon, vous n’avez aucune entité inutilisée qui n’est pas surveillée ou gérée activement. Cependant, vous devez nettoyer les ressources de votre rôle lié à un service avant de pouvoir les supprimer manuellement.
Note
Si le AWS Transform service utilise le rôle lorsque vous essayez de supprimer les ressources, la suppression risque d'échouer. Si cela se produit, patientez quelques minutes et réessayez.
Pour supprimer manuellement le rôle lié au service à l’aide d’IAM
Utilisez la console IAM, le AWS CLI, ou l' AWS API pour supprimer le rôle lié au AWSServiceRoleForAWSTransform service. Pour plus d’informations, consultez la section Suppression d’un rôle lié à un service dans le Guide de l’utilisateur IAM.
Régions prises en charge pour AWS Transform Rôles liés à un service
AWS Transform ne prend pas en charge l'utilisation de rôles liés au service dans toutes les régions où le service est disponible. Vous pouvez utiliser le AWSServiceRoleForAWSTransform rôle dans les régions suivantes. Pour plus d’informations, consultez Régions et points de terminaison AWS.
| Nom de la région | Identité de la région | Support dans AWS Transform |
|---|---|---|
| USA Est (Virginie du Nord) | us-east-1 | Oui |
| Europe (Francfort) | eu-central-1 | Oui |
Utilisation de rôles liés à un service pour AWS Transformer sur mesure
AWS Transform Custom utilise le rôle lié au service nommé AWSServiceRoleForAWSTransformCustompour publier des statistiques et des journaux sur votre compte en votre nom. Ces indicateurs vous permettent de surveiller le nombre de transformations, les latences et les codes d'état directement dans vos tableaux de bord. Les journaux fournissent une visibilité sur les problèmes rencontrés lors des transformations.
Ce rôle lié au service est prédéfini par AWS Transform Custom et inclut uniquement les autorisations dont le service a besoin. Il n'est pas nécessaire d'ajouter manuellement des autorisations, et le rôle ne peut être assumé que par AWS Transform Custom. Pour obtenir des informations générales sur les rôles liés à un service, consultez la section Utilisation des rôles liés à un service dans le guide de l'utilisateur IAM.
Service-linked autorisations de rôle pour AWS Transformer sur mesure
Le rôle AWSServiceRoleForAWSTransformCustom lié à un service fait confiance aux services suivants pour assumer le rôle :
-
transform-custom.amazonaws.com
La politique d'autorisation de rôle nommée AWSServiceRoleForAWSTransformCustom permet à AWS Transform Custom d'effectuer les actions suivantes sur les ressources spécifiées :
-
cloudwatch:PutMetricDatasur toutes les AWS ressources-
Publier les métriques opérationnelles sous l'espace de
AWS/TransformCustomnoms -
Suivez le nombre de transformations, les latences et les codes d'état
-
Délimité à l'espace de
AWS/TransformCustomnoms via la clé de conditioncloudwatch:namespace
-
-
logs:CreateLogGroupetlogs:PutRetentionPolicysur le groupe de/aws/TransformCustomlogs-
Création du groupe de CloudWatch journaux pour publier les journaux de transformation
-
Définissez des politiques de conservation des journaux sur le groupe de journaux
-
Limité par
arn:aws:logs:*:*:log-group:/aws/TransformCustomuneaws:ResourceAccountcondition garantissant l'accès uniquement à votre compte
-
-
logs:CreateLogStreametlogs:PutLogEventssur les flux de journaux au sein du groupe de/aws/TransformCustomjournaux-
Création de flux de journaux et publication d'événements de journal pour les opérations de transformation
-
Limité par
arn:aws:logs:*:*:log-group:/aws/TransformCustom:log-stream:*uneaws:ResourceAccountcondition garantissant l'accès uniquement à votre compte
-
Vous devez configurer les autorisations de manière à permettre à vos utilisateurs, groupes ou rôles de créer, modifier ou supprimer un rôle lié à un service. Pour plus d'informations, consultez les autorisations relatives aux Service-linked rôles dans le guide de l'utilisateur IAM.
Création d'un rôle lié à un service pour AWS Transformer sur mesure
Vous n’avez pas besoin de créer manuellement un rôle lié à un service. Lorsque vous exécutez une transformation à l'aide de la CLI AWS Transform Custom, AWS Transform Custom crée le rôle lié au service pour vous.
Si vous supprimez ce rôle lié à un service et que vous avez ensuite besoin de le recréer, vous pouvez utiliser la même procédure pour recréer le rôle dans votre compte. Lorsque vous exécutez une transformation à l'aide de la CLI AWS Transform Custom, AWS Transform Custom crée à nouveau le rôle lié au service pour vous.
Vous pouvez également utiliser la console IAM pour créer un rôle lié à un service avec le AWSServiceRoleForAWSTransformCustomcas d'utilisation. Dans l'API AWS CLI ou dans l' AWS API, créez un rôle lié à un service avec le nom du transform-custom.amazonaws.com service. Pour plus d’informations, consultez Création d’un rôle lié à un service dans le Guide de l’utilisateur IAM. Si vous supprimez ce rôle lié à un service, vous pouvez utiliser ce même processus pour créer le rôle à nouveau.
Modification d'un rôle lié à un service pour AWS Transformer sur mesure
AWS Transform Custom ne vous permet pas de modifier le rôle AWSServiceRoleForAWSTransformCustom lié au service. Après avoir créé un rôle lié à un service, vous ne pouvez pas changer le nom du rôle, car plusieurs entités peuvent faire référence à ce rôle. Néanmoins, vous pouvez modifier la description du rôle à l’aide d’IAM. Pour plus d’informations, consultez Modification d’un rôle lié à un service dans le Guide de l’utilisateur IAM.
Suppression d'un rôle lié à un service pour AWS Transformer sur mesure
Si vous n’avez plus besoin d’utiliser une fonction ou un service qui nécessite un rôle lié à un service, nous vous recommandons de supprimer ce rôle. De cette façon, vous n’avez aucune entité inutilisée qui n’est pas surveillée ou gérée activement.
Le rôle AWSServiceRoleForAWSTransformCustom lié au service ne crée pas de ressources persistantes dans votre compte. Vous pouvez le supprimer directement sans avoir à nettoyer les ressources.
Si vous supprimez ce rôle et que vous exécutez ultérieurement une transformation à l'aide de la CLI AWS Transform Custom, le rôle lié au service est automatiquement recréé.
Pour supprimer manuellement le rôle lié au service à l’aide d’IAM
Utilisez la console IAM, le AWS CLI, ou l' AWS API pour supprimer le rôle lié au AWSServiceRoleForAWSTransformCustom service. Pour plus d’informations, consultez la section Suppression d’un rôle lié à un service dans le Guide de l’utilisateur IAM.
Régions prises en charge pour AWS Transformez les rôles personnalisés liés à un service
AWS Transform Custom prend en charge l'utilisation de rôles liés à un service dans toutes les régions où AWS Transform Custom est disponible. Pour obtenir la liste des régions prises en charge, consultez la section Régions prises en charge.