Amazon EventBridge regola il ruolo collegato ai servizi per AMS Advanced - Guida per l'utente avanzato di AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Amazon EventBridge regola il ruolo collegato ai servizi per AMS Advanced

AMS Advanced utilizza il ruolo collegato ai servizi (SLR) denominato AWSServiceRoleForManagedServices_Events: questo ruolo si affida a uno dei responsabili del servizio AWS Managed Services (events.managedservices.amazonaws.com) affinché assuma il ruolo al posto tuo. Il servizio utilizza il ruolo per creare regole gestite. EventBridge Questa regola è l'infrastruttura richiesta nel tuo AWS account per fornire informazioni sulla modifica dello stato di allarme dal tuo account a AWS Managed Services.

Autorizzazioni per EventBridge SLR for AMS Advanced

Ai fini dell'assunzione del ruolo, il ruolo collegato ai servizi AWSServiceRoleForManagedServices_Events considera attendibili i seguenti servizi:

  • events.managedservices.amazonaws.com

A questo ruolo è associata la policy AWSManagedServices_EventsServiceRolePolicy AWS gestita (vedi AWS managed policy: AWSManagedServices_EventsServiceRolePolicy). Il servizio utilizza il ruolo per fornire informazioni sulla modifica dello stato di allarme dall'account a AWS Managed Services. Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato ai servizi devi configurare le relative autorizzazioni. Per ulteriori informazioni, consulta Service-Linked Role Permissions nella AWS Identity and Access Management User Guide.

Puoi scaricare il codice JSON AWSManagedServices_EventsServiceRolePolicyin questo ZIP: .zip. EventsServiceRolePolicy

Creazione di una EventBridge reflex per AMS Advanced

Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando effettui l'onboarding su AMS nella console di AWS gestione AWS CLI, o nell' AWS API, AMS Advanced crea automaticamente il ruolo collegato al servizio.

Importante

Questo ruolo collegato al servizio può apparire nel tuo account se utilizzavi il servizio AMS Advanced prima del 7 febbraio 2023, quando ha iniziato a supportare i ruoli collegati ai servizi, quindi AMS Accelerate ha creato il ruolo nel tuo account. AWSServiceRoleForManagedServices_Events Per ulteriori informazioni, consulta Un nuovo ruolo è apparso nel mio account IAM.

Se elimini questo ruolo collegato ai servizi, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell'account. Quando effettui l'accesso ad AMS, AMS Advanced crea nuovamente il ruolo collegato ai servizi per te.

Modifica di una EventBridge reflex per AMS Advanced

AMS Advanced non consente di modificare il ruolo collegato al AWSServiceRoleForManagedServices_Events servizio. Dopo aver creato un ruolo collegato al servizio, non potrai modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un ruolo collegato ai servizi nella Guida per l'utente di IAM.

Eliminazione di una EventBridge reflex per AMS Advanced

Non è necessario eliminare manualmente il ruolo AWSServiceRoleForManagedServices_Events . Quando esci da AMS tramite la console di AWS gestione AWS CLI o l' AWS API, AMS Advanced ripulisce le risorse ed elimina automaticamente il ruolo collegato ai servizi.

Puoi anche utilizzare la console IAM, AWS CLI o l' AWS API per eliminare manualmente il ruolo collegato al servizio. Per farlo, sarà necessario prima eseguire manualmente la pulizia delle risorse associate al ruolo collegato ai servizi e poi eliminarlo manualmente.

Nota

Se il servizio AMS Advanced utilizza il ruolo quando si tenta di eliminare le risorse, l'eliminazione potrebbe non riuscire. In questo caso, attendi alcuni minuti e quindi ripeti l'operazione.

Per eliminare le risorse AMS Advanced utilizzate dal ruolo AWSServiceRoleForManagedServices_Events collegato al servizio

Per eliminare manualmente il ruolo collegato ai servizi mediante IAM

Utilizza la console IAM AWS CLI, l'o l' AWS API per eliminare il ruolo collegato al AWSServiceRoleForManagedServices_Events servizio.

Per ulteriori informazioni, consultare Eliminazione del ruolo collegato ai servizi nella Guida per l'utente di IAM.