Menggunakan peran terkait layanan untuk AMS Accelerate - Panduan Pengguna AMS Accelerate

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan peran terkait layanan untuk AMS Accelerate

AMS Accelerate menggunakan AWS Identity and Access Management peran terkait layanan (IAM). Service-linked role (SLR) adalah tipe unik dari peran IAM yang ditautkan langsung ke AMS Accelerate. Peran terkait layanan telah ditentukan sebelumnya oleh AMS Accelerate dan mencakup semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.

Peran terkait layanan membuat pengaturan AMS Accelerate lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. AMS Accelerate mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya AMS Accelerate yang dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat AWS layanan yang bekerja dengan IAM dan cari layanan yang memiliki Ya di kolom Peran terkait layanan. Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.

Peran terkait layanan toolkit penerapan untuk AMS Accelerate

AMS Accelerate menggunakan peran terkait layanan (SLR) bernama AWSServiceRoleForAWSManagedServicesDeploymentToolkit— peran ini menyebarkan infrastruktur AMS Accelerate ke akun pelanggan.

catatan

Kebijakan ini baru saja diperbarui; untuk detailnya, lihatMempercepat pembaruan ke peran terkait layanan.

AMS Mempercepat penerapan toolkit SLR

Peran AWSService RoleFor AWSManaged ServicesDeploymentToolkit terkait layanan mempercayai layanan berikut untuk mengambil peran:

  • deploymenttoolkit.managedservices.amazonaws.com

Kebijakan yang diberi nama AWSManagedServicesDeploymentToolkitPolicymemungkinkan AMS Accelerate untuk melakukan tindakan pada sumber daya berikut:

  • arn:aws*:s3:::ams-cdktoolkit*

  • arn:aws*:cloudformation:*:*:stack/ams-cdk-toolkit*

  • arn:aws:ecr:*:*:repository/ams-cdktoolkit*

SLR ini memberikan izin Amazon S3 untuk membuat dan mengelola bucket penerapan yang digunakan oleh AMS untuk mengunggah sumber daya, seperti CloudFormation template atau bundel aset Lambda, ke dalam akun untuk penerapan komponen. SLR ini memberikan CloudFormation izin untuk menyebarkan CloudFormation tumpukan yang mendefinisikan bucket penerapan. Untuk detail atau mengunduh kebijakan, lihat AWSManagedServices_DeploymentToolkitPolicy.

Anda harus mengonfigurasi izin untuk mengizinkan entitas IAM (seperti pengguna, grup, atau peran) untuk membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat Izin peran yang terkait dengan layanan dalam Panduan Pengguna IAM.

Membuat toolkit penerapan SLR untuk AMS Accelerate

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda Onboard ke AMS di AWS Management Console, the AWS CLI, atau AWS API, AMS Accelerate membuat peran terkait layanan untuk Anda.

penting

Peran terkait layanan ini dapat muncul di akun Anda jika Anda menggunakan layanan AMS Accelerate sebelum 09 Juni 2022, ketika mulai mendukung peran terkait layanan, kemudian AMS Accelerate membuat AWSService RoleFor AWSManaged ServicesDeploymentToolkit peran tersebut di akun Anda. Untuk mempelajari lebih lanjut, lihat Peran baru muncul di akun IAM saya.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda Onboard ke AMS, AMS Accelerate membuat peran terkait layanan untuk Anda lagi.

Mengedit toolkit penerapan SLR untuk AMS Accelerate

AMS Accelerate tidak memungkinkan Anda mengedit peran AWSService RoleFor AWSManaged ServicesDeploymentToolkit terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.

Menghapus toolkit penerapan SLR untuk AMS Accelerate

Anda tidak perlu menghapus AWSService RoleFor AWSManaged ServicesDeploymentToolkit peran secara manual. Saat Anda Offboard dari AMS di AWS Management Console, the AWS CLI, atau AWS API, AMS Accelerate membersihkan sumber daya dan menghapus peran terkait layanan untuk Anda.

Anda juga dapat menggunakan konsol IAM, AWS CLI atau AWS API untuk menghapus peran terkait layanan secara manual. Untuk melakukannya, Anda harus membersihkan sumber daya untuk peran tertaut layanan terlebih dahulu, lalu Anda dapat menghapusnya secara manual.

catatan

Jika layanan AMS Accelerate menggunakan peran saat Anda mencoba menghapus sumber daya, penghapusan mungkin gagal. Jika hal itu terjadi, tunggu beberapa menit dan coba mengoperasikannya lagi.

Untuk menghapus sumber daya AMS Accelerate yang digunakan oleh AWSService RoleFor AWSManaged ServicesDeploymentToolkit peran terkait layanan

Hapus ams-cdk-toolkit tumpukan dari semua Wilayah yang di-onboard akun Anda di AMS (Anda mungkin harus mengosongkan bucket S3 secara manual terlebih dahulu).

Untuk menghapus peran tertaut layanan secara manual menggunakan IAM

Gunakan konsol IAM, the AWS CLI, atau AWS API untuk menghapus peran AWSService RoleFor AWSManaged ServicesDeploymentToolkit terkait layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan di Panduan Pengguna IAM.

Detektif mengontrol peran terkait layanan untuk AMS Accelerate

AMS Accelerate menggunakan peran terkait layanan (SLR) bernama AWSServiceRoleForManagedServices_DetectiveControlsConfig— AWS Managed Services menggunakan peran terkait layanan ini untuk menerapkan perekam konfigurasi, aturan konfigurasi, dan kontrol detektif bucket S3..

Terlampir pada peran AWSServiceRoleForManagedServices_DetectiveControlsConfigterkait layanan adalah kebijakan terkelola berikut: AWSManagedServices_DetectiveControlsConfig _. ServiceRolePolicy Untuk pembaruan kebijakan ini, silakan lihat Mempercepat pembaruan kebijakan AWS terkelola.

Izin untuk kontrol detektif SLR untuk AMS Accelerate

Peran AWSServiceRoleForManagedServices_DetectiveControlsConfig terkait layanan mempercayai layanan berikut untuk mengambil peran:

  • detectivecontrols.managedservices.amazonaws.com

Terlampir pada peran ini adalah kebijakan AWSManagedServices_DetectiveControlsConfig_ServiceRolePolicy AWS terkelola (lihat AWS kebijakan terkelola: AWSManagedServices_DetectiveControlsConfig _ ServiceRolePolicy Layanan menggunakan peran untuk membuat konfigurasi Kontrol Detektif AMS di akun Anda, yang memerlukan penerapan sumber daya seperti bucket s3, aturan konfigurasi, dan agregator. Anda harus mengonfigurasi izin untuk mengizinkan entitas IAM (seperti pengguna, grup, atau peran) untuk membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat Izin Peran Tertaut Layanan di Panduan Pengguna AWS Identity and Access Management.

Membuat detektif mengontrol SLR untuk AMS Accelerate

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda Onboard ke AMS di AWS Management Console, the AWS CLI, atau AWS API, AMS Accelerate membuat peran terkait layanan untuk Anda.

penting

Peran terkait layanan ini dapat muncul di akun Anda jika Anda menggunakan layanan AMS Accelerate sebelum 09 Juni 2022, ketika mulai mendukung peran terkait layanan, AMS Accelerate membuat AWSServiceRoleForManagedServices_DetectiveControlsConfig peran tersebut di akun Anda. Untuk mempelajari lebih lanjut, lihat Peran baru muncul di akun IAM saya.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda Onboard ke AMS, AMS Accelerate membuat peran terkait layanan untuk Anda lagi.

Mengedit detektif mengontrol SLR untuk AMS Accelerate

AMS Accelerate tidak memungkinkan Anda mengedit peran AWSServiceRoleForManagedServices_DetectiveControlsConfig terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran yang terkait dengan layanan dalam Panduan Pengguna IAM.

Menghapus kontrol detektif SLR untuk AMS Accelerate

Anda tidak perlu menghapus AWSServiceRoleForManagedServices_DetectiveControlsConfig peran secara manual. Saat Anda Offboard dari AMS di AWS Management Console, the AWS CLI, atau AWS API, AMS Accelerate membersihkan sumber daya dan menghapus peran terkait layanan untuk Anda.

Anda juga dapat menggunakan konsol IAM, AWS CLI atau AWS API untuk menghapus peran terkait layanan secara manual. Untuk melakukannya, Anda harus membersihkan sumber daya untuk peran tertaut layanan terlebih dahulu, lalu Anda dapat menghapusnya secara manual.

catatan

Jika layanan AMS Accelerate menggunakan peran saat Anda mencoba menghapus sumber daya, penghapusan mungkin gagal. Jika hal itu terjadi, tunggu beberapa menit dan coba mengoperasikannya lagi.

Untuk menghapus sumber daya AMS Accelerate yang digunakan oleh AWSServiceRoleForManagedServices_DetectiveControlsConfig peran terkait layanan

Hapusams-detective-controls-config-recorder, ams-detective-controls-config-rules-cdk dan ams-detective-controls-infrastructure-cdk tumpukan dari semua Wilayah yang dimasukkan ke akun Anda di AMS (Anda mungkin harus mengosongkan bucket S3 secara manual terlebih dahulu).

Untuk menghapus peran tertaut layanan secara manual menggunakan IAM

Gunakan konsol IAM, the AWS CLI, atau AWS API untuk menghapus peran AWSServiceRoleForManagedServices_DetectiveControlsConfig terkait layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.

Peran terkait layanan EventBridge aturan Amazon untuk AMS Accelerate

AMS Accelerate menggunakan peran terkait layanan (SLR) bernama. AWSServiceRoleForManagedServices_Events Peran ini mempercayai salah satu prinsip layanan AWS Managed Services (events.managedservices.amazonaws.com) untuk mengambil peran tersebut bagi Anda. Layanan ini menggunakan peran untuk membuat aturan EventBridge terkelola Amazon. Aturan ini adalah infrastruktur yang diperlukan di akun AWS Anda untuk mengirimkan informasi perubahan status alarm dari akun Anda ke AWS Managed Services.

Izin untuk EventBridge SLR untuk AMS Accelerate

Peran AWSServiceRoleForManagedServices_Events terkait layanan mempercayai layanan berikut untuk mengambil peran:

  • events.managedservices.amazonaws.com

Terlampir pada peran ini adalah kebijakan AWSManagedServices_EventsServiceRolePolicy AWS terkelola (lihatAWS kebijakan terkelola: AWSManagedServices_EventsServiceRolePolicy). Layanan menggunakan peran untuk mengirimkan informasi perubahan status alarm dari akun Anda ke AMS. Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat Izin Peran Tertaut Layanan di Panduan Pengguna.AWS Identity and Access Management

Anda dapat mengunduh JSON AWSManagedServices_EventsServiceRolePolicy di ZIP ini: EventsServiceRolePolicy.zip.

Membuat EventBridge SLR untuk AMS Accelerate

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda Onboard ke AMS di AWS Management Console, the AWS CLI, atau AWS API, AMS Accelerate membuat peran terkait layanan untuk Anda.

penting

Peran terkait layanan ini dapat muncul di akun Anda jika Anda menggunakan layanan AMS Accelerate sebelum 7 Februari 2023, ketika mulai mendukung peran terkait layanan, AMS Accelerate membuat peran tersebut di AWSServiceRoleForManagedServices_Events akun Anda. Untuk mempelajari lebih lanjut, lihat Peran baru muncul di akun IAM saya.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda Onboard ke AMS, AMS Accelerate membuat peran terkait layanan untuk Anda lagi.

Mengedit EventBridge SLR untuk AMS Accelerate

AMS Accelerate tidak memungkinkan Anda mengedit peran AWSServiceRoleForManagedServices_Events terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.

Menghapus EventBridge SLR untuk AMS Accelerate

Anda tidak perlu menghapus AWSServiceRoleForManagedServices_Events peran secara manual. Saat Anda Offboard dari AMS di AWS Management Console, the AWS CLI, atau AWS API, AMS Accelerate membersihkan sumber daya dan menghapus peran terkait layanan untuk Anda.

Anda juga dapat menggunakan konsol IAM, AWS CLI atau AWS API untuk menghapus peran terkait layanan secara manual. Untuk melakukannya, Anda harus membersihkan sumber daya untuk peran tertaut layanan terlebih dahulu, lalu Anda dapat menghapusnya secara manual.

catatan

Jika layanan AMS Accelerate menggunakan peran saat Anda mencoba menghapus sumber daya, penghapusan mungkin gagal. Jika hal itu terjadi, tunggu beberapa menit dan coba mengoperasikannya lagi.

Untuk menghapus sumber daya AMS Accelerate yang digunakan oleh AWSServiceRoleForManagedServices_Events peran terkait layanan

Untuk menghapus peran tertaut layanan secara manual menggunakan IAM

Gunakan konsol IAM, the AWS CLI, atau AWS API untuk menghapus peran AWSServiceRoleForManagedServices_Events terkait layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.

Menghubungi peran terkait layanan untuk AMS Accelerate

AMS Accelerate menggunakan peran terkait layanan (SLR) bernama AWSServiceRoleForManagedServices_Contacts— Peran ini memfasilitasi pemberitahuan otomatis ketika insiden terjadi dengan mengizinkan layanan membaca tag yang ada dari sumber daya yang terpengaruh dan mengambil email yang dikonfigurasi dari titik kontak yang sesuai.

Ini adalah satu-satunya layanan yang menggunakan peran terkait layanan ini.

Terlampir pada peran AWSServiceRoleForManagedServices_Contactsterkait layanan adalah kebijakan terkelola berikut:. AWSManagedServices_ContactsServiceRolePolicy Untuk pembaruan kebijakan ini, silakan lihat Mempercepat pembaruan kebijakan AWS terkelola.

Izin untuk Kontak SLR untuk AMS Accelerate

Peran AWSServiceRoleForManagedServices_Contacts terkait layanan mempercayai layanan berikut untuk mengambil peran:

  • contacts-service.managedservices.amazonaws.com

Terlampir pada peran ini adalah kebijakan terkelola AWSManagedServices_ContactsServiceRolePolicy AWS (lihatAWS kebijakan terkelola: AWSManagedServices_ContactsServiceRolePolicy). Layanan menggunakan peran untuk membaca tag pada AWS sumber daya apa pun dan menemukan email yang terkandung dalam tag, dari titik kontak yang sesuai ketika insiden terjadi. Peran ini memfasilitasi pemberitahuan otomatis ketika insiden terjadi dengan mengizinkan AMS membaca tag tersebut pada sumber daya yang terpengaruh dan mengambil email. Untuk informasi selengkapnya, lihat Izin Peran Tertaut Layanan di Panduan Pengguna AWS Identity and Access Management.

penting

Jangan menyimpan informasi pengenal pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. AMS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif.

Kebijakan izin peran bernama AWSManagedServices_ContactsServiceRolePolicy memungkinkan AMS Accelerate untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:

  • Tindakan: Memungkinkan Layanan Kontak membaca tag yang diatur secara khusus agar berisi email bagi AMS untuk mengirim pemberitahuan insiden pada sumber daya AWS apa pun.

Anda dapat mengunduh JSON AWSManagedServices_ContactsServiceRolePolicy di ZIP ini: ContactsServicePolicy.zip.

Membuat SLR Kontak untuk AMS Accelerate

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda Onboard ke AMS di AWS Management Console, the AWS CLI, atau AWS API, AMS Accelerate membuat peran terkait layanan untuk Anda.

penting

Peran terkait layanan ini dapat muncul di akun Anda jika Anda menggunakan layanan AMS Accelerate sebelum 16 Februari 2023, ketika mulai mendukung peran terkait layanan, AMS Accelerate membuat peran tersebut di AWSServiceRoleForManagedServices_Contacts akun Anda. Untuk mempelajari lebih lanjut, lihat Peran baru muncul di akun IAM saya.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda Onboard ke AMS, AMS Accelerate membuat peran terkait layanan untuk Anda lagi.

Mengedit Kontak SLR untuk AMS Accelerate

AMS Accelerate tidak memungkinkan Anda mengedit peran AWSServiceRoleForManagedServices_Contacts terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.

Menghapus Kontak SLR untuk AMS Accelerate

Anda tidak perlu menghapus AWSServiceRoleForManagedServices_Contacts peran secara manual. Saat Anda Offboard dari AMS di AWS Management Console, the AWS CLI, atau AWS API, AMS Accelerate membersihkan sumber daya dan menghapus peran terkait layanan untuk Anda.

Anda juga dapat menggunakan konsol IAM, AWS CLI atau AWS API untuk menghapus peran terkait layanan secara manual. Untuk melakukannya, Anda harus membersihkan sumber daya untuk peran tertaut layanan terlebih dahulu, lalu Anda dapat menghapusnya secara manual.

catatan

Jika layanan AMS Accelerate menggunakan peran saat Anda mencoba menghapus sumber daya, penghapusan mungkin gagal. Jika hal itu terjadi, tunggu beberapa menit dan coba mengoperasikannya lagi.

Untuk menghapus sumber daya AMS Accelerate yang digunakan oleh AWSServiceRoleForManagedServices_Contacts peran terkait layanan

Untuk menghapus peran tertaut layanan secara manual menggunakan IAM

Gunakan konsol IAM, the AWS CLI, atau AWS API untuk menghapus peran AWSServiceRoleForManagedServices_Contacts terkait layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.

Wilayah yang didukung untuk AMS Mempercepat peran terkait layanan

AMS Accelerate mendukung penggunaan peran terkait layanan di semua wilayah tempat layanan tersedia. Untuk informasi selengkapnya, silakan lihat Wilayah AWS dan titik akhir.

Mempercepat pembaruan ke peran terkait layanan

Lihat detail tentang pembaruan untuk Mempercepat peran terkait layanan sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AccelerateRiwayat dokumen untuk Panduan Pengguna AMS Accelerate.

Ubah Deskripsi Tanggal

Kebijakan yang diperbarui - Deployment Toolkit

  • Izin baru ini ditambahkan untuk sumber dayaarn:aws:ecr:*:*:repository/ams-cdktoolkit*:

    ecr:BatchGetRepositoryScanningConfiguration ecr:PutImageScanningConfiguration
April 4, 2024

Kebijakan yang diperbarui - Deployment Toolkit

  • Izin baru ini ditambahkan untuk sumber dayaarn:aws:cloudformation:*:*:stack/ams-cdk-toolkit*:

    cloudformation:DeleteChangeSet cloudformation:DescribeStackEvents cloudformation:GetTemplate cloudformation:TagResource cloudformation:UntagResource
  • Izin baru ini ditambahkan untuk sumber dayaarn:aws:ecr:*:*:repository/ams-cdktoolkit*:

    ecr:CreateRepository ecr:DeleteLifecyclePolicy ecr:DeleteRepository ecr:DeleteRepositoryPolicy ecr:DescribeRepositories ecr:GetLifecyclePolicy ecr:ListTagsForResource ecr:PutImageTagMutability ecr:PutLifecyclePolicy ecr:SetRepositoryPolicy ecr:TagResource ecr:UntagResource
  • Juga, beberapa tindakan yang ada dengan wildcard dicakup ke tindakan individu:

    - s3:DeleteObject* + s3:DeleteObject + s3:DeleteObjectTagging + s3:DeleteObjectVersion + s3:DeleteObjectVersionTagging - s3:GetObject* + s3:GetObject + s3:GetObjectAcl + s3:GetObjectAttributes + s3:GetObjectLegalHold + s3:GetObjectRetention + s3:GetObjectTagging + s3:GetObjectVersion + s3:GetObjectVersionAcl + s3:GetObjectVersionAttributes + s3:GetObjectVersionForReplication + s3:GetObjectVersionTagging + s3:GetObjectVersionTorrent - cloudformation:UpdateTermination* + cloudformation:UpdateTerminationProtection
09 Mei 2023

Kebijakan yang diperbarui — Detective Controls

  • CloudFormation Tindakan telah dicakup lebih lanjut setelah konfirmasi dengan tim keamanan dan akses

  • Tindakan Lambda telah dihapus dari kebijakan karena tidak berdampak pada boarding onboarding/off

10 April 2023

Kebijakan yang diperbarui — Detective Controls

Memperbarui kebijakan dan menambahkan kebijakan batas izin.

21 Maret 2023

Peran terkait layanan baru - Kontak SLR

Accelerate menambahkan peran terkait layanan baru untuk layanan Kontak.

Peran ini memfasilitasi pemberitahuan otomatis ketika insiden terjadi dengan mengizinkan layanan membaca tag yang ada dari sumber daya yang terpengaruh dan mengambil email yang dikonfigurasi dari titik kontak yang sesuai.

16 Februari 2023

Peran terkait layanan baru — EventBridge

Accelerate menambahkan peran terkait layanan baru untuk aturan Amazon EventBridge .

Peran ini mempercayai salah satu prinsip layanan AWS Managed Services (events.managedservices.amazonaws.com) untuk mengambil peran tersebut bagi Anda. Layanan ini menggunakan peran untuk membuat aturan EventBridge terkelola Amazon. Aturan ini adalah infrastruktur yang diperlukan di akun AWS Anda untuk mengirimkan informasi perubahan status alarm dari akun Anda ke AWS Managed Services.

7 Februari 2023

Peran terkait layanan yang diperbarui — Deployment Toolkit

Mempercepat diperbarui AWSService RoleFor AWSManaged ServicesDeploymentToolkit dengan izin S3 baru.

Izin baru ini ditambahkan:

"s3:GetLifecycleConfiguration", "s3:GetBucketLogging", "s3:ListBucket", "s3:GetBucketVersioning", "s3:PutLifecycleConfiguration", "s3:GetBucketLocation", "s3:GetObject*"
30 Januari 2023

Mempercepat mulai melacak perubahan

Accelerate mulai melacak perubahan untuk peran terkait layanannya.

30 November 2022

Peran terkait layanan baru — Detective Controls

Accelerate menambahkan peran terkait layanan baru untuk menerapkan Accelerate detective controls.

AWS Managed Services menggunakan peran terkait layanan ini untuk menerapkan perekam konfigurasi, aturan konfigurasi, dan kontrol detektif bucket S3.

13 Oktober 2022

Peran terkait layanan baru — Deployment Toolkit

Accelerate menambahkan peran terkait layanan baru untuk menerapkan infrastruktur Accelerate.

peran ini menyebarkan infrastruktur AMS Accelerate ke dalam akun pelanggan.

Juni 09, 2022