Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Service-linked peran untuk IPAM
IPAM menggunakan peran AWS Identity and Access Management terkait layanan (IAM). Peran terkait layanan adalah jenis peran IAM yang unik. Service-linked peran telah ditentukan sebelumnya oleh IPAM dan mencakup semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.
Peran terkait layanan membuat pengaturan IPAM lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. IPAM mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya IPAM yang dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.
Service-linked izin peran
IPAM menggunakan peran AWSServiceRoleForIPAM terkait layanan untuk memanggil tindakan dalam kebijakan ter AWSIPAMServiceRolePolicy kelola terlampir. Untuk informasi selengkapnya tentang tindakan yang diizinkan dalam kebijakan tersebut, lihatAWS kebijakan terkelola untuk IPAM.
Juga dilampirkan ke peran terkait layanan adalah kebijakan kepercayaan IAM yang memungkinkan layanan untuk mengambil peran terkait ipam.amazonaws.com layanan.
Membuat peran terkait layanan
IPAM memantau penggunaan alamat IP dalam satu atau lebih akun dengan mengambil peran terkait layanan dalam akun, menemukan sumber daya dan CIDR-nya, dan mengintegrasikan sumber daya dengan IPAM.
Peran terkait layanan dibuat dengan salah satu dari dua cara:
-
Ketika Anda berintegrasi dengan AWS Organisasi
Jika Anda Integrasikan IPAM dengan akun di AWS Organisasi menggunakan konsol IPAM atau menggunakan
enable-ipam-organization-admin-accountAWS CLI perintah, peran AWSServiceRoleForIPAM terkait layanan secara otomatis dibuat di setiap akun anggota AWS Organisasi Anda. Akibatnya, sumber daya dalam semua akun anggota dapat ditemukan oleh IPAM.penting
Agar IPAM membuat peran terkait layanan atas nama Anda:
-
Akun manajemen AWS Organisasi yang memungkinkan integrasi IPAM dengan AWS Organisasi harus memiliki kebijakan IAM yang dilampirkan padanya yang mengizinkan tindakan berikut:
-
ec2:EnableIpamOrganizationAdminAccount -
organizations:EnableAwsServiceAccess -
organizations:RegisterDelegatedAdministrator -
iam:CreateServiceLinkedRole
-
-
Akun IPAM harus memiliki kebijakan IAM yang melekat padanya yang mengizinkan tindakan tersebut
iam:CreateServiceLinkedRole.
-
-
Saat Anda membuat IPAM menggunakan satu akun AWS
Jika AndaGunakan IPAM dengan satu akun, peran AWSServiceRoleForIPAM terkait layanan secara otomatis dibuat saat Anda membuat IPAM sebagai akun tersebut.
penting
Jika Anda menggunakan IPAM dengan satu AWS akun, sebelum membuat IPAM, Anda harus memastikan bahwa AWS akun yang Anda gunakan memiliki kebijakan IAM yang melekat padanya yang mengizinkan tindakan tersebut.
iam:CreateServiceLinkedRoleSaat Anda membuat IPAM, Anda secara otomatis membuat peran terkait AWSServiceRoleForIPAM layanan. Untuk informasi selengkapnya tentang mengelola kebijakan IAM, lihat Mengedit deskripsi peran terkait layanan di Panduan Pengguna IAM.
Mengedit peran terkait layanan
Anda tidak dapat mengedit peran AWSServiceRoleForIPAM terkait layanan.
Menghapus peran terkait layanan
Jika Anda tidak perlu lagi menggunakan IPAM, sebaiknya hapus peran terkait AWSServiceRoleForIPAM layanan.
catatan
Anda dapat menghapus peran terkait layanan hanya setelah menghapus semua sumber daya IPAM di akun Anda. AWS Ini memastikan bahwa Anda tidak dapat secara tidak sengaja menghapus kemampuan pemantauan IPAM.
Ikuti langkah-langkah berikut ini untuk menghapus peran yang terkait layanan menggunakan: AWS CLI
Hapus sumber daya IPAM Anda menggunakan deprovision- ipam-pool-cidr dan delete-ipam. https://docs.aws.amazon.com/cli/latest/reference/ec2/delete-ipam.html Untuk informasi selengkapnya, lihat Pembuangan CIDRs dari kolam dan Hapus IPAM.
Nonaktifkan akun IPAM dengan disable-ipam-organization-admin-account.
Nonaktifkan layanan IPAM dengan disable-aw
s-service-access menggunakan opsi. --service-principal ipam.amazonaws.com.rproxy.govskope.caHapus peran yang ditautkan layanan: delete-service-linked-role.
Saat Anda menghapus peran terkait layanan, kebijakan terkelola IPAM juga dihapus. Untuk informasi selengkapnya, lihat Menghapus peran tertaut layanan dalam Panduan Pengguna IAM.