Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan peran terkait layanan di Aurora DSQL
Aurora DSQL menggunakan peran AWS Identity and Access Management terkait layanan (IAM). Peran terkait layanan adalah jenis peran IAM unik yang ditautkan langsung ke Aurora DSQL. Service-linked peran telah ditentukan sebelumnya oleh Aurora DSQL dan menyertakan semua izin yang diperlukan layanan untuk memanggil Layanan AWS atas nama cluster Aurora DSQL Anda.
Service-linked peran membuat proses penyiapan lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual untuk menggunakan Aurora DSQL. Saat Anda membuat cluster, Aurora DSQL secara otomatis membuat peran terkait layanan untuk Anda. Anda dapat menghapus peran yang ditautkan layanan hanya setelah Anda menghapus semua cluster Anda. Ini melindungi sumber daya Aurora DSQL Anda karena Anda tidak dapat secara tidak sengaja menghapus izin yang diperlukan untuk akses ke sumber daya.
Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat Layanan AWS yang berfungsi dengan IAM dan cari layanan yang memiliki Ya di kolom Peran Service-Linked . Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.
Service-linked peran tersedia di semua Wilayah DSQL Aurora yang didukung.
Service-linked izin peran untuk Aurora DSQL
Aurora DSQL menggunakan peran terkait layanan bernama AWSServiceRoleForAuroraDsql - Memungkinkan Amazon Aurora DSQL untuk membuat dan mengelola AWS sumber daya atas nama Anda. Peran terkait layanan ini dilampirkan ke kebijakan terkelola berikut ini: AuroraDsqlServiceLinkedRolePolicy.
catatan
Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Anda mungkin menemukan pesan kesalahan berikut:You don't have the permissions to create an Amazon Aurora DSQL service-linked role. Jika Anda melihat pesan ini, pastikan bahwa Anda mengaktifkan izin berikut:
Untuk informasi selengkapnya, lihat izin Service-linked peran.
Buat peran tertaut layanan
Anda tidak perlu membuat peran AuroraDSQLServiceLinkedRolePolicy terkait layanan secara manual. Aurora DSQL menciptakan peran terkait layanan untuk Anda. Jika peran AuroraDSQLServiceLinkedRolePolicy terkait layanan telah dihapus dari akun Anda, Aurora DSQL membuat peran saat Anda membuat cluster Aurora DSQL baru.
Edit peran tertaut layanan
Aurora DSQL tidak mengizinkan Anda mengedit peran terkait AuroraDSQLServiceLinkedRolePolicy layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat mengedit deskripsi peran menggunakan konsol IAM, AWS Command Line Interface (AWS CLI), atau IAM API.
Hapus peran tertaut layanan
Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, sebaiknya hapus peran tersebut. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif.
Sebelum Anda dapat menghapus peran terkait layanan untuk akun, Anda harus menghapus cluster apa pun di akun.
Anda dapat menggunakan konsol IAM AWS CLI, atau IAM API untuk menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat Membuat peran terkait layanan di Panduan Pengguna IAM.
Wilayah yang Didukung untuk peran terkait layanan Aurora DSQL
Aurora DSQL mendukung penggunaan peran terkait layanan di semua Wilayah tempat layanan tersedia. Untuk informasi selengkapnya, lihat AWS Wilayah dan titik akhir.