Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di ruoli collegati ai servizi per AWS Health
AWS Health utilizza ruoli collegati ai servizi AWS Identity and Access Management (IAM). Un ruolo collegato ai servizi è un tipo unico di ruolo IAM a cui è collegato direttamente. AWS Health Service-linked i ruoli sono predefiniti AWS Health e includono tutte le autorizzazioni richieste dal servizio per chiamare altri al posto tuo. Servizi AWS
È possibile utilizzare un ruolo collegato al servizio da configurare per evitare di aggiungere manualmente AWS Health le autorizzazioni necessarie. AWS Health definisce le autorizzazioni dei relativi ruoli collegati ai servizi e, salvo diversa definizione, può assumerne solo i ruoli. AWS Health Le autorizzazioni definite includono la policy di attendibilità e la policy delle autorizzazioni che non può essere collegata a nessun'altra entità IAM.
Service-linked autorizzazioni di ruolo per AWS Health
AWS Health ha due ruoli collegati ai servizi:
-
AWSServiceRoleForHealth_Organizations
— Questo ruolo prevede che AWS Health ( health.amazonaws.com) assuma il ruolo di accesso Servizi AWS per te. A questo ruolo è allegata la policyHealth_OrganizationsServiceRolePolicyAWS gestita. -
AWSServiceRoleForHealth_EventProcessor
— Questo ruolo prevede che il responsabile del AWS Health servizio ( event-processor.health.amazonaws.com) assuma il ruolo al posto tuo. A questo ruolo è allegata la policyAWSHealth_EventProcessorServiceRolePolicyAWS gestita. Il responsabile del servizio utilizza il ruolo per creare una regola EventBridge gestita da Amazon per il rilevamento e la risposta agli AWS incidenti. Questa regola è l'infrastruttura necessaria Account AWS per inviare le informazioni sulle modifiche dello stato di allarme dal tuo account a AWS Health.
Per ulteriori informazioni sulle politiche AWS gestite, vedereAWS politiche gestite per AWS Health.
Creazione di un ruolo collegato ai servizi per AWS Health
Non è necessario creare il ruolo AWSServiceRoleForHealth_Organizations collegato al servizio. Quando chiami l'EnableHealthServiceAccessForOrganizationoperazione, AWS Health crea questo ruolo collegato al servizio nell'account per te.
È necessario creare manualmente il ruolo AWSServiceRoleForHealth_EventProcessor collegato al servizio nel proprio account. Per ulteriori informazioni, consulta Creazione di un ruolo collegato ai servizi nella Guida per l'utente IAM.
Modifica di un ruolo collegato ai servizi per AWS Health
AWS Health non consente di modificare il ruolo collegato al servizio. Dopo aver creato un ruolo collegato al servizio, non è possibile modificarne il nome, perché potrebbero farvi riferimento diverse entità. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un ruolo collegato al servizio nella Guida per l’utente di IAM.
Eliminazione di un ruolo collegato ai servizi per AWS Health
Per eliminare il AWSServiceRoleForHealth_Organizations ruolo, devi prima chiamare l'DisableHealthServiceAccessForOrganizationoperazione. È quindi possibile eliminare il ruolo tramite la console IAM, l'API IAM o AWS Command Line Interface (AWS CLI).
Per eliminare il AWSServiceRoleForHealth_EventProcessor ruolo, contatta Supporto AWS e chiedi loro di spostare i tuoi carichi di lavoro da AWS Incident Detection and Response. Al termine di questo processo, puoi eliminare entrambi i ruoli tramite la console IAM, l'API IAM o. AWS CLI
Informazioni correlate
Per ulteriori informazioni, consulta Utilizzo di ruoli collegati a servizi nella Guida per l’utente di IAM .