View a markdown version of this page

Menggunakan peran terkait layanan untuk AppFabric - AWS AppFabric

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan peran terkait layanan untuk AppFabric

AWS AppFabric menggunakan AWS Identity and Access Management peran terkait layanan (IAM). Peran terkait layanan adalah jenis peran IAM unik yang ditautkan langsung ke. AppFabric Service-linked peran telah ditentukan sebelumnya oleh AppFabric dan menyertakan semua izin yang diperlukan layanan untuk memanggil orang lain Layanan AWS atas nama Anda.

Peran terkait layanan membuat pengaturan AppFabric lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. AppFabric mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya AppFabric dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, dan kebijakan izin tersebut tidak dapat dilampirkan ke entitas IAM lainnya.

Anda dapat menghapus peran terkait layanan hanya setelah menghapus sumber daya yang terkait terlebih dahulu. Ini melindungi AppFabric sumber daya Anda karena Anda tidak dapat menghapus izin untuk mengakses sumber daya secara tidak sengaja.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat AWS layanan yang bekerja dengan IAM dan cari layanan yang memiliki Ya di kolom peran. Service-linked Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.

Service-linked izin peran untuk AppFabric

AppFabric menggunakan peran terkait layanan bernama AWSServiceRoleForAppFabric — Memungkinkan AppFabric untuk memasukkan data ke sumber daya tujuan penyerapan, seperti bucket Amazon S3 atau aliran pengiriman Amazon Data Firehose. Hal ini juga memungkinkan AppFabric untuk menempatkan data CloudWatch metrik di AWS/AppFabric namespace..

Peran tertaut layanan AWSServiceRoleForAppFabric memercayai layanan berikut untuk mengambil peran tersebut:

  • appfabric.amazonaws.com

Kebijakan izin peran bernama AWSAppFabricServiceRolePolicy memungkinkan AppFabric untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:

  • Tindakan: cloudwatch:PutMetricData di AWS/AppFabric namespace. Tindakan ini memberikan izin AppFabric untuk memasukkan data metrik ke dalam CloudWatch AWS/AppFabric namespace Amazon. Untuk informasi selengkapnya tentang AppFabric metrik yang tersedia di CloudWatch, lihatPemantauan AWS AppFabric dengan Amazon CloudWatch.

  • Tind s3:PutObject akan: dalam bucket Amazon S3. Tindakan ini memberikan izin AppFabric untuk memasukkan data yang dicerna ke dalam bucket Amazon S3 yang Anda tentukan.

  • Tindakan: firehose:PutRecordBatch dalam aliran pengiriman Amazon Data Firehose. Tindakan ini memberikan izin AppFabric untuk memasukkan data yang dicerna ke dalam aliran pengiriman Amazon Data Firehose yang Anda tentukan.

Untuk informasi selengkapnya, lihat kebijakan AWS terkelola untuk AppFabric.

Anda harus mengonfigurasi izin untuk mengizinkan pengguna, grup, atau peran Anda membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.

Membuat peran terkait layanan untuk AppFabric

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda membuat bundel AppFabric aplikasi di Konsol Manajemen AWS, AWS CLI, atau AWS API, AppFabric membuat peran terkait layanan untuk Anda.

Mengedit peran terkait layanan untuk AppFabric

AppFabric tidak mengizinkan Anda mengedit peran yang dit AWSServiceRoleForAppFabric autkan layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat menyunting penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.

Menghapus peran terkait layanan untuk AppFabric

Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, sebaiknya hapus peran tersebut. Dengan begitu, Anda tidak perlu lagi memantau atau memelihara entitas yang tidak digunakan. Namun, Anda harus menghapus semua bundel AppFabric aplikasi sebelum dapat menghapus peran terkait layanan.

Membersihkan peran tertaut-layanan

Sebelum dapat menggunakan IAM untuk menghapus peran tertaut-layanan, Anda harus terlebih dahulu menghapus semua sumber daya yang digunakan oleh peran tersebut. Bundel aplikasi yang Anda AppFabric buat digunakan oleh peran tersebut. Untuk informasi selengkapnya, lihat Hapus AWS AppFabric untuk sumber daya keamanan.

catatan

Jika AppFabric layanan menggunakan peran saat Anda mencoba menghapus sumber daya, penghapusan mungkin gagal. Jika hal itu terjadi, tunggu beberapa menit dan coba mengoperasikannya lagi.

Untuk menghapus peran terkait layanan secara manual

Gunakan konsol IAM, AWS CLI, atau AWS API untuk menghapus peran terkait AWSServiceRoleForAppFabric layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.

Wilayah yang Didukung untuk AppFabric peran terkait layanan

AppFabric mendukung penggunaan peran terkait layanan di semua Wilayah AWS tempat layanan tersedia. Untuk informasi selengkapnya, lihat AppFabric titik akhir dan kuota di Referensi Umum AWS.