View a markdown version of this page

Menggunakan peran terkait layanan untuk Amazon GuardDuty - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan peran terkait layanan untuk Amazon GuardDuty

Amazon GuardDuty menggunakan peran AWS Identity and Access Management terkait layanan (IAM). Peran terkait layanan (SLR) adalah jenis peran IAM unik yang ditautkan langsung ke. GuardDuty Service-linked peran telah ditentukan sebelumnya oleh GuardDuty dan menyertakan semua izin yang GuardDuty diperlukan untuk memanggil AWS layanan lain atas nama Anda.

Dengan peran terkait layanan, Anda dapat mengatur GuardDuty tanpa menambahkan izin yang diperlukan secara manual. GuardDuty mendefinisikan izin dari peran yang ditautkan layanan, dan kecuali izin ditentukan sebaliknya, hanya GuardDuty dapat mengambil peran tersebut. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, dan kebijakan izin tersebut tidak dapat dilampirkan ke entitas IAM lainnya.

GuardDuty mendukung penggunaan peran terkait layanan di semua Wilayah yang GuardDuty tersedia. Untuk informasi selengkapnya, lihat Wilayah dan titik akhir.

Anda dapat menghapus peran yang GuardDuty ditautkan layanan hanya setelah pertama kali menonaktifkan GuardDuty di semua Wilayah yang diaktifkan. Ini melindungi GuardDuty sumber daya Anda karena Anda tidak dapat menghapus izin untuk mengaksesnya secara tidak sengaja.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat AWS layanan yang bekerja dengan IAM di Panduan Pengguna IAM dan cari layanan yang memiliki Ya di kolom Peran. Service-Linked Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.