Mengkonfigurasi federasi ke konsol AMS - Panduan Orientasi Tingkat Lanjut AMS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengkonfigurasi federasi ke konsol AMS

Peran IAM dan penyedia identitas SAM (Entitas Tepercaya) yang dirinci dalam tabel berikut disediakan di akun aplikasi baru Anda. Peran ini memungkinkan Anda untuk mendapatkan akses ke akun dan file aplikasi baru RFCs, menulis ke bucket S3, dan melakukan tindakan lainnya.

Peran Izin
AWSManagedServicesReadOnlyRole Memungkinkan Anda melihat sumber daya di akun aplikasi baru Anda.
AWSManagedServicesCaseRole Memungkinkan Anda melihat sumber daya di akun aplikasi baru Anda dan mengajukan tiket AWS Support.
AWSManagedServicesChangeManagementRole Memungkinkan Anda melihat infrastruktur AMS di akun aplikasi, file, file tiket AWS Support RFCs, menulis ke bucket S3, mengelola rahasia Secrets Manager, dan mengelola instans Amazon Elastic Compute Cloud (Amazon EC2) yang dicadangkan.
AWSManagedServicesSecurityOpsRole Memungkinkan Anda melihat infrastruktur AMS di akun aplikasi, mengelola rahasia Secrets Manager, mengelola aturan Firewall Aplikasi Web, mengelola sertifikat, dan mengajukan tiket AWS Support.
AWSManagedServicesAdminRole Memungkinkan Anda melihat infrastruktur AMS di akun aplikasi, mengelola langganan Marketplace, mengelola rahasia Secrets Manager, mengelola aturan Firewall Aplikasi Web, mengelola sertifikat, membuat, mengelola EC2 instans Amazon Cadangan RFCs, menulis ke bucket S3, mengajukan tiket AWS Support, dan mengelola perjanjian AWS Artifacts.