Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan peran terkait layanan untuk AWS Service Catalog
AWS Service Catalog menggunakan AWS Identity and Access Management peran terkait layanan (IAM). Peran terkait layanan adalah jenis peran IAM unik yang ditautkan langsung ke. AWS Service Catalog Service-linked peran telah ditentukan sebelumnya oleh AWS Service Catalog dan menyertakan semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.
Peran terkait layanan membuat pengaturan AWS Service Catalog lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. AWS Service Catalog mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya AWS Service Catalog dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, dan kebijakan izin tersebut tidak dapat dilampirkan ke entitas IAM lainnya.
Anda dapat menghapus peran tertaut layanan hanya setelah menghapus sumber daya terkait terlebih dahulu. Ini melindungi AWS Service Catalog sumber daya Anda karena Anda tidak dapat menghapus izin untuk mengakses sumber daya secara tidak sengaja.
Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat AWS Layanan yang Bekerja dengan IAM dan cari layanan yang memiliki Ya di kolom peran. Service-linked Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.
Service-linked izin peran untuk AWSServiceRoleForServiceCatalogSync
AWS Service Catalog dapat menggunakan peran terkait layanan bernama AWSServiceRoleForServiceCatalogSync — Peran terkait layanan ini diperlukan untuk menggunakan CodeConnections dan AWS Service Catalog untuk membuat, memperbarui, dan menjelaskan Artefak Penyediaan untuk AWS Service Catalog produk.
Peran tertaut layanan AWSServiceRoleForServiceCatalogSync memercayai layanan berikut untuk mengambil peran tersebut:
-
sync.servicecatalog.amazonaws.com
Kebijakan izin peran bernama AWSServiceCatalogSyncServiceRolePolicy memungkinkan AWS Service Catalog untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
-
Tindakan:
ConnectionpadaCodeConnections -
Tindakan:
Create, Update, and DescribeProvisioningArtifactaktif untuk suatu AWS Service Catalog produk
Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.
Membuat peran AWSServiceRoleForServiceCatalogSync terkait layanan
Anda tidak perlu membuat peran terkait layanan secara manual. AWS Service Catalog
membuat peran terkait layanan untuk Anda secara otomatis saat Anda menetapkan CodeConnections di Konsol Manajemen AWS, AWS CLI, atau API. AWS AWSServiceRoleForServiceCatalogSync
penting
Peran tertaut layanan ini dapat muncul di akun Anda jika Anda menyelesaikan tindakan di layanan lain yang menggunakan fitur yang disupport oleh peran ini. Selain itu, jika Anda menggunakan AWS Service Catalog layanan sebelum 18 November 2022, ketika layanan mulai mendukung peran terkait layanan, maka AWS Service Catalog buat peran tersebut di AWSServiceRoleForServiceCatalogSync akun Anda. Untuk mempelajari lebih lanjut, lihat Peran baru muncul di akun IAM saya.
Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda menetapkan CodeConnections, AWS Service Catalog buat peran terkait layanan untuk Anda lagi.
Anda juga dapat menggunakan konsol IAM untuk membuat peran terkait layanan dengan kasus penggunaan Produk yang dis inkron AWS Service Catalog kan. Di AWS API AWS CLI atau, buat peran terkait layanan dengan nama sync.servicecatalog.amazonaws.com layanan. Untuk informasi selengkapnya, lihat Membuat peran tertaut layanan dalam Panduan Pengguna IAM. Jika Anda menghapus peran tertaut layanan ini, Anda dapat mengulang proses yang sama untuk membuat peran tersebut lagi.
Service-linked izin peran untuk AWSServiceRoleForServiceCatalogOrgsDataSync
AWS Service Catalog dapat menggunakan peran terkait layanan bernama AWSServiceRoleForServiceCatalogOrgsDataSync — Peran terkait layanan ini diperlukan agar AWS Service Catalog organisasi tetap sinkron dengannya. AWS Organizations
Peran tertaut layanan AWSServiceRoleForServiceCatalogOrgsDataSync memercayai layanan berikut untuk mengambil peran tersebut:
-
orgsdatasync.servicecatalog.amazonaws.com
Per AWSServiceRoleForServiceCatalogOrgsDataSync an terkait layanan mengharuskan Anda menggunakan kebijakan kepercayaan berikut selain kebijakan terkel AWSServiceCatalogOrgsDataSyncServiceRolePolicy ola:
Kebijakan izin peran bernama AWSServiceCatalogOrgsDataSyncServiceRolePolicy memungkinkan AWS Service Catalog untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
-
Tindakan:
DescribeAccount,DescribeOrganization, dan seterListAWSServiceAccessForOrganizationusnyaOrganizations accounts -
Tindakan:
ListAccounts,ListChildren, dan seterListParentusnyaOrganizations accounts
Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.
Membuat peran AWSServiceRoleForServiceCatalogOrgsDataSync terkait layanan
Anda tidak perlu membuat peran terkait layanan secara manual. AWS Service Catalog mempertimbangkan tindakan Anda untuk mengaktifkan Berbagi dengan AWS Organizations atau Membagi Portofolio sebagai izin AWS Service Catalog untuk membuat SLR di latar belakang atas nama Anda. AWSServiceRoleForServiceCatalogOrgsDataSync
AWS Service Catalog membuat peran terkait layanan untuk Anda secara otomatis saat Anda meminta EnableAWSOrganizationsAccess atau CreatePortfolioShare di Konsol Manajemen AWS, AWS CLI, atau API. AWS
penting
Peran tertaut layanan ini dapat muncul di akun Anda jika Anda menyelesaikan tindakan di layanan lain yang menggunakan fitur yang disupport oleh peran ini. Untuk mempelajari selengkapnya, lihat Peran baru muncul di akun IAM saya.
Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda meminta EnableAWSOrganizationsAccess atauCreatePortfolioShare, AWS Service Catalog membuat peran terkait layanan untuk Anda lagi.
Menyunting peran terkait layanan untuk AWS Service Catalog
AWS Service Catalog tidak mengizinkan Anda untuk mengedit peran AWSServiceRoleForServiceCatalogSync atau yang dit AWSServiceRoleForServiceCatalogOrgsDataSync autkan layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.
Menghapus peran terkait layanan untuk AWS Service Catalog
Anda dapat menggunakan konsol IAM, AWS CLI, atau AWS API untuk menghapus AWSServiceRoleForServiceCatalogSync atau AWSServiceRoleForServiceCatalogOrgsDataSync SLR secara manual. Untuk melakukan ini, pertama-tama Anda harus menghapus semua sumber daya yang menggunakan peran terkait layanan secara manual (misalnya, AWS Service Catalog produk apa pun yang disinkronkan ke repositori eksternal), dan kemudian peran terkait layanan dapat dihapus secara manual.
Wilayah yang didukung untuk AWS Service Catalog peran terkait layanan
AWS Service Catalog mendukung penggunaan peran terkait layanan di semua wilayah di mana layanan tersedia. Untuk informasi selengkapnya, silakan lihat Wilayah AWS dan titik akhir.
| Nama wilayah | Identitas wilayah | Dukungan di AWS Service Catalog |
|---|---|---|
| US East (Northern Virginia) | us-east-1 | Ya |
| US East (Ohio) | us-east-2 | Ya |
| US West (N. California) | us-west-1 | Ya |
| US West (Oregon) | us-west-2 | Ya |
| Africa (Cape Town) | af-south-1 | Ya |
| Asia Pasifik (Hong Kong) | ap-east-1 | Ya |
| Asia Pasifik (Jakarta) | ap-southeast-3 | Ya |
| Asia Pacific (Mumbai) | ap-south-1 | Ya |
| Asia Pacific (Osaka) | ap-northeast-3 | Ya |
| Asia Pacific (Seoul) | ap-northeast-2 | Ya |
| Asia Pacific (Singapore) | ap-southeast-1 | Ya |
| Asia Pacific (Sydney) | ap-southeast-2 | Ya |
| Asia Pacific (Tokyo) | ap-northeast-1 | Ya |
| Canada (Central) | ca-sentral-1 | Ya |
| Eropa (Frankfurt) | eu-central-1 | Ya |
| Eropa (Irlandia) | eu-west-1 | Ya |
| Eropa (London) | eu-west-2 | Ya |
| Europe (Milan) | eu-south-1 | Ya |
| Europe (Paris) | eu-west-3 | Ya |
| Eropa (Stockholm) | eu-north-1 | Ya |
| Timur Tengah (Bahrain) | me-south-1 | Ya |
| South America (São Paulo) | sa-east-1 | Ya |
| AWS GovCloud (US-East) | us-gov-east-1 | Tidak |
| AWS GovCloud (US-West) | us-gov-west-1 | Tidak |