Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di ruoli collegati ai servizi per AWS Service Catalog
AWS Service Catalog utilizza ruoli collegati ai servizi AWS Identity and Access Management (IAM). Un ruolo collegato ai servizi è un tipo unico di ruolo IAM a cui è collegato direttamente. AWS Service Catalog Service-linked i ruoli sono predefiniti AWS Service Catalog e includono tutte le autorizzazioni richieste dal servizio per chiamare altri AWS servizi per conto dell'utente.
Un ruolo collegato al servizio semplifica la configurazione AWS Service Catalog perché non è necessario aggiungere manualmente le autorizzazioni necessarie. AWS Service Catalog definisce le autorizzazioni dei relativi ruoli collegati ai servizi e, salvo diversa definizione, può assumerne solo i ruoli. AWS Service Catalog Le autorizzazioni definite includono la policy di attendibilità e la policy delle autorizzazioni che non può essere allegata a nessun’altra entità IAM.
È possibile eliminare un ruolo collegato al servizio solo dopo avere eliminato le risorse correlate. Questo protegge AWS Service Catalog le tue risorse perché non puoi rimuovere inavvertitamente il permesso di accesso alle risorse.
Per informazioni su altri servizi che supportano i ruoli collegati ai servizi, vedi AWS Servizi che funzionano con IAM e cerca i servizi che hanno Sì nella colonna dei ruoli. Service-linked Scegliere Sì in corrispondenza di un link per visualizzare la documentazione relativa al ruolo collegato al servizio per tale servizio.
Service-linked autorizzazioni di ruolo per AWSServiceRoleForServiceCatalogSync
AWS Service Catalog può utilizzare il ruolo collegato al servizio denominato AWSServiceRoleForServiceCatalogSync: questo ruolo collegato al servizio è necessario per AWS Service Catalog utilizzare CodeConnections e creare, aggiornare e descrivere AWS Service Catalog Provisioning Artifacts per un prodotto.
Ai fini dell’assunzione del ruolo, il ruolo collegato al servizio AWSServiceRoleForServiceCatalogSync considera attendibili i seguenti servizi:
-
sync.servicecatalog.amazonaws.com
La politica di autorizzazione del ruolo denominata AWSServiceCatalogSyncServiceRolePolicy consente di completare le seguenti azioni sulle AWS Service Catalog risorse specificate:
-
Operazione:
ConnectionsuCodeConnections -
Azione:
Create, Update, and DescribeattivaProvisioningArtifactper un prodotto AWS Service Catalog
Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta le autorizzazioni dei Service-linked ruoli nella IAM User Guide.
Creazione del ruolo collegato ai servizi AWSServiceRoleForServiceCatalogSync
Non è necessario creare manualmente il ruolo collegato al servizio. AWS Service Catalog
crea automaticamente il ruolo collegato al servizio quando lo stabilisci nell'API Console di gestione AWS, CodeConnections nel AWS CLI, o. AWS AWSServiceRoleForServiceCatalogSync
Importante
Questo ruolo collegato al servizio può apparire nell'account, se è stata completata un'operazione in un altro servizio che utilizza le caratteristiche supportate da questo ruolo. Inoltre, se stavi utilizzando il AWS Service Catalog servizio prima del 18 novembre 2022, quando ha iniziato a supportare i ruoli collegati ai servizi, hai AWS Service Catalog creato il AWSServiceRoleForServiceCatalogSync ruolo nel tuo account. Per ulteriori informazioni, consulta Un nuovo ruolo è apparso nel mio account IAM.
Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Una volta stabilito CodeConnections, AWS Service Catalog crea nuovamente il ruolo collegato al servizio per te.
Puoi anche utilizzare la console IAM per creare un ruolo collegato al servizio con lo use case di AWS Service Catalog Synced Products. Nell'API AWS CLI o nell' AWS API, crea un ruolo collegato al servizio con il nome del servizio. sync.servicecatalog.amazonaws.com Per ulteriori informazioni, consulta Creazione di un ruolo collegato ai servizi nella Guida per l’utente IAM. Se elimini il ruolo collegato ai servizi, è possibile utilizzare lo stesso processo per crearlo nuovamente.
Service-linked autorizzazioni di ruolo per AWSServiceRoleForServiceCatalogOrgsDataSync
AWS Service Catalog può utilizzare il ruolo collegato al servizio denominato AWSServiceRoleForServiceCatalogOrgsDataSync: questo ruolo collegato al servizio è necessario per consentire alle AWS Service Catalog organizzazioni di rimanere sincronizzate. AWS Organizations
Ai fini dell’assunzione del ruolo, il ruolo collegato al servizio AWSServiceRoleForServiceCatalogOrgsDataSync considera attendibili i seguenti servizi:
-
orgsdatasync.servicecatalog.amazonaws.com
Il ruolo AWSServiceRoleForServiceCatalogOrgsDataSync collegato al servizio richiede l'utilizzo della seguente politica di fiducia oltre alla politica gestita: AWSServiceCatalogOrgsDataSyncServiceRolePolicy AWS politica gestita: AWSServiceCatalogOrgsDataSyncServiceRolePolicy
La politica di autorizzazione del ruolo denominata AWSServiceCatalogOrgsDataSyncServiceRolePolicy consente di AWS Service Catalog completare le seguenti azioni sulle risorse specificate:
-
Azione:
DescribeAccount,DescribeOrganizationeListAWSServiceAccessForOrganizationsuOrganizations accounts -
Azione:
ListAccounts,ListChildreneListParentsuOrganizations accounts
Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta le autorizzazioni dei Service-linked ruoli nella IAM User Guide.
Creazione del ruolo collegato ai servizi AWSServiceRoleForServiceCatalogOrgsDataSync
Non è necessario creare manualmente il ruolo collegato al servizio. AWS Service Catalog considera l'azione dell'utente di abilitare Condivisione con AWS Organizations o Condivisione di un portafoglio AWS Service Catalog autorizzare la creazione di una reflex in background per conto dell'utente. AWSServiceRoleForServiceCatalogOrgsDataSync
AWS Service Catalog crea automaticamente il ruolo collegato al servizio per te quando richiedi EnableAWSOrganizationsAccess o CreatePortfolioShare nella Console di gestione AWS, nel AWS CLI, o nell'API. AWS
Importante
Questo ruolo collegato ai servizi può apparire nell'account se è stata completata un'operazione in un altro servizio che utilizza le funzionalità supportate dal ruolo. Per ulteriori informazioni, consulta Un nuovo ruolo è apparso nel mio account IAM.
Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Quando richiedi EnableAWSOrganizationsAccess oCreatePortfolioShare, AWS Service Catalog crea nuovamente il ruolo collegato al servizio per te.
Modifica di un ruolo collegato ai servizi per AWS Service Catalog
AWS Service Catalog non consente di modificare i ruoli AWSServiceRoleForServiceCatalogSync o i ruoli collegati al AWSServiceRoleForServiceCatalogOrgsDataSync servizio. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un ruolo collegato al servizio nella Guida per l’utente di IAM.
Eliminazione di un ruolo collegato ai servizi per AWS Service Catalog
Puoi utilizzare la console IAM, la AWS CLI o l' AWS API per eliminare manualmente or SLR. AWSServiceRoleForServiceCatalogSync AWSServiceRoleForServiceCatalogOrgsDataSync Per fare ciò, devi prima rimuovere manualmente tutte le risorse che utilizzano il ruolo collegato al servizio (ad esempio, tutti AWS Service Catalog i prodotti sincronizzati con un repository esterno), quindi il ruolo collegato al servizio può essere eliminato manualmente.
Regioni supportate per AWS Service Catalog ruoli collegati al servizio
AWS Service Catalog supporta l'utilizzo di ruoli collegati ai servizi in tutte le regioni in cui il servizio è disponibile. Per ulteriori informazioni, consulta Regioni ed endpoint di AWS.
| Nome della Regione | Identità della Regione | Supporto in AWS Service Catalog |
|---|---|---|
| Stati Uniti orientali (Virginia settentrionale) | us-east-1 | Sì |
| Stati Uniti orientali (Ohio) | us-east-2 | Sì |
| Stati Uniti occidentali (California settentrionale) | us-west-1 | Sì |
| Stati Uniti occidentali (Oregon) | us-west-2 | Sì |
| Africa (Città del Capo) | af-south-1 | Sì |
| Asia Pacific (Hong Kong) | ap-east-1 | Sì |
| Asia Pacifico (Giacarta) | ap-southeast-3 | Sì |
| Asia Pacifico (Mumbai) | ap-south-1 | Sì |
| Asia Pacifico (Osaka) | ap-northeast-3 | Sì |
| Asia Pacifico (Seoul) | ap-northeast-2 | Sì |
| Asia Pacifico (Singapore) | ap-southeast-1 | Sì |
| Asia Pacifico (Sydney) | ap-southeast-2 | Sì |
| Asia Pacifico (Tokyo) | ap-northeast-1 | Sì |
| Canada (Centrale) | ca-central-1 | Sì |
| Europa (Francoforte) | eu-central-1 | Sì |
| Europa (Irlanda) | eu-west-1 | Sì |
| Europa (Londra) | eu-west-2 | Sì |
| Europe (Milan) | eu-south-1 | Sì |
| Europa (Parigi) | eu-west-3 | Sì |
| Europa (Stoccolma) | eu-north-1 | Sì |
| Medio Oriente (Bahrein) | me-south-1 | Sì |
| Sud America (San Paolo) | sa-east-1 | Sì |
| AWS GovCloud (US-East) | us-gov-east-1 | No |
| AWS GovCloud (US-West) | us-gov-west-1 | No |