Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin peran terkait layanan untuk Browser Aman WorkSpaces
WorkSpaces Browser Aman menggunakan peran terkait layanan bernama AWSServiceRoleForAmazonWorkSpacesWeb — Browser WorkSpaces Aman menggunakan peran terkait layanan ini untuk mengakses EC2 sumber daya Amazon dari akun pelanggan untuk streaming instans dan metrik. CloudWatch
AWSServiceRoleForAmazonWorkSpacesWeb peran terkait layanan memercayakan layanan berikut untuk menjalankan peran tersebut:
-
workspaces-web.amazonaws.com
Kebijakan izin peran bernama AmazonWorkSpacesWebServiceRolePolicy memungkinkan Browser WorkSpaces Aman untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan. Untuk informasi selengkapnya, lihat AWS kebijakan terkelola: AmazonWorkSpacesWebServiceRolePolicy.
-
Tindakan:
ec2:DescribeVpcspadaall AWS resources -
Tindakan:
ec2:DescribeSubnetspadaall AWS resources -
Tindakan:
ec2:DescribeAvailabilityZonespadaall AWS resources -
Tindakan:
ec2:CreateNetworkInterfacedenganaws:RequestTag/WorkSpacesWebManaged: truesumber daya subnet dan grup keamanan -
Tindakan:
ec2:DescribeNetworkInterfacespadaall AWS resources -
Tindakan:
ec2:DeleteNetworkInterfacepada antarmuka jaringan denganaws:ResourceTag/WorkSpacesWebManaged: true -
Tindakan:
ec2:DescribeSubnetspadaall AWS resources -
Tindakan:
ec2:AssociateAddresspadaall AWS resources -
Tindakan:
ec2:DisassociateAddresspadaall AWS resources -
Tindakan:
ec2:DescribeRouteTablespadaall AWS resources -
Tindakan:
ec2:DescribeSecurityGroupspadaall AWS resources -
Tindakan:
ec2:DescribeVpcEndpointspadaall AWS resources -
Tindakan:
ec2:CreateTagspadaec2:CreateNetworkInterfaceOperasi denganaws:TagKeys: ["WorkSpacesWebManaged"] -
Tindakan:
cloudwatch:PutMetricDatapadaall AWS resources -
Tindakan:
kinesis:PutRecordpada aliran data Kinesis dengan nama yang dimulai denganamazon-workspaces-web- -
Tindakan:
kinesis:PutRecordspada aliran data Kinesis dengan nama yang dimulai denganamazon-workspaces-web- -
Tindakan:
kinesis:DescribeStreamSummarypada aliran data Kinesis dengan nama yang dimulai denganamazon-workspaces-web-
Anda harus mengonfigurasi izin untuk mengizinkan entitas IAM (seperti pengguna, grup, atau peran) untuk membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, silakan lihat Izin Peran Tertaut Layanan di Panduan Pengguna IAM.