View a markdown version of this page

Service-linked peran untuk Network Flow Monitor - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Service-linked peran untuk Network Flow Monitor

Network Flow Monitor menggunakan peran AWS Identity and Access Management terkait layanan (IAM). Peran terkait layanan adalah jenis peran IAM unik yang ditautkan langsung ke Network Flow Monitor. Peran terkait layanan ditentukan sebelumnya oleh Network Flow Monitor dan mencakup semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.

Network Flow Monitor mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya Network Flow Monitor yang dapat mengambil peran tersebut. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, dan kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.

Anda dapat menghapus peran tersebut hanya setelah pertama kali menghapus sumber dayanya yang terkait. Pembatasan ini melindungi sumber daya Monitor Aliran Jaringan Anda karena Anda tidak dapat menghapus izin untuk mengakses sumber daya secara tidak sengaja.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat AWS layanan yang bekerja dengan IAM dan cari layanan yang memiliki Ya di kolom peran. Service-linked Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.

Service-linked izin peran untuk Monitor Aliran Jaringan

Network Flow Monitor menggunakan peran terkait layanan berikut:

  • AWSServiceRoleForNetworkFlowMonitor

  • AWSServiceRoleForNetworkFlowMonitor_Topologi

Service-linked izin peran untuk AWSServiceRoleForNetworkFlowMonitor

Network Flow Monitor menggunakan peran terkait layanan bernama. AWSServiceRoleForNetworkFlowMonitor Peran ini memungkinkan Network Flow Monitor untuk menerbitkan CloudWatch metrik telemetri gabungan yang dikumpulkan untuk lalu lintas jaringan antar instans, dan antara instans dan AWS lokasi. Ini juga memungkinkan layanan untuk digunakan AWS Organizations untuk mendapatkan informasi untuk skenario multi-akun.

Peran terkait layanan ini menggunakan kebijakan terkelola. CloudWatchNetworkFlowMonitorServiceRolePolicy

Untuk melihat izin kebijakan ini, lihat CloudWatchNetworkFlowMonitorServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

Peran terkait layanan AWSServiceRoleForNetworkFlowMonitor memercayai layanan berikut untuk mengambil peran tersebut:

  • networkflowmonitor.amazonaws.com

Service-linked izin peran untuk AWSServiceRoleForNetworkFlowMonitor _Topologi

Network Flow Monitor menggunakan peran terkait layanan bernama AWSServiceRoleForNetworkFlowMonitor _Topology. Peran ini memungkinkan Network Flow Monitor untuk menghasilkan snapshot topologi dari sumber daya yang Anda gunakan dengan Network Flow Monitor.

Peran terkait layanan ini menggunakan kebijakan terkelola. CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy

Untuk melihat izin kebijakan ini, lihat CloudWatchNetworkFlowMonitorTopologyServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

Peran AWSServiceRoleForNetworkFlowMonitor yang ditautkan layanan _Topology mempercayai layanan berikut untuk mengambil peran:

  • topology.networkflowmonitor.amazonaws.com

Membuat peran terkait layanan untuk Monitor Aliran Jaringan

Anda tidak perlu membuat peran terkait layanan secara manual untuk Monitor Aliran Jaringan. Pertama kali Anda menginisialisasi Network Flow Monitor, Network Flow Monitor membuat AWSServiceRoleForNetworkFlowMonitor dan AWSServiceRoleForNetworkFlowMonitor _Topology untuk Anda.

Untuk informasi selengkapnya, silakan lihat Membuat peran terkait layanan dalam Panduan Pengguna IAM.

Mengedit peran terkait layanan untuk Monitor Aliran Jaringan

Setelah Network Flow Monitor membuat peran terkait layanan di akun Anda, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin mereferensikan peran tersebut. Anda dapat mengedit deskripsi peran menggunakan IAM. Untuk informasi selengkapnya, silakan lihat Menyunting peran terkait layanan dalam Panduan Pengguna IAM.

Menghapus peran terkait layanan untuk Monitor Aliran Jaringan

Jika Anda tidak lagi perlu menggunakan sebuah fitur atau layanan yang memerlukan sebuah peran terkait layanan, kami merekomendasikan Anda untuk menghapus peran tersebut. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Akan tetapi, Anda harus membersihkan sumber daya peran terkait layanan sebelum menghapusnya secara manual.

catatan

Jika layanan Network Flow Monitor menggunakan peran saat Anda mencoba menghapusnya, penghapusan mungkin gagal. Jika hal tersebut terjadi, tunggu beberapa menit lalu coba lagi.

Untuk menghapus peran terkait layanan secara manual menggunakan IAM

Gunakan konsol IAM,, atau AWS API untuk menghapus atau peran yang ditautkan AWSServiceRoleForNetworkFlowMonitor layanan AWSServiceRoleForNetworkFlowMonitor _Topology. AWS CLI Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.

Pembaruan untuk peran terkait layanan Network Flow Monitor

Untuk pembaruan CloudWatchNetworkFlowMonitorServiceRolePolicy atauCloudWatchNetworkFlowMonitorTopologyServiceRolePolicy, kebijakan terkel AWS ola untuk peran terkait layanan Monitor Aliran Jaringan, lihat CloudWatch pembaruan kebijakan terkel AWS ola. Untuk peringatan otomatis tentang perubahan kebijakan terkelola di CloudWatch, berlangganan umpan RSS di halaman CloudWatch riwayat dokumen.