Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di ruoli collegati ai servizi per AWS Transform
AWS Transform utilizza ruoli collegati ai servizi AWS Identity and Access Management (IAM). Un ruolo collegato ai servizi è un tipo unico di ruolo IAM a cui è collegato direttamente. AWS Transform Service-linked i ruoli sono predefiniti AWS Transform e includono tutte le autorizzazioni richieste dal servizio per chiamare altri AWS servizi per tuo conto.
Utilizzo di ruoli collegati ai servizi per AWS Transform
AWS Transform utilizza ruoli collegati ai servizi AWS Identity and Access Management (IAM). Un ruolo collegato ai servizi è un tipo unico di ruolo IAM a cui è collegato direttamente. AWS Transform Service-linked i ruoli sono predefiniti AWS Transform e includono tutte le autorizzazioni richieste dal servizio per chiamare altri AWS servizi per tuo conto.
Un ruolo collegato al servizio semplifica la configurazione AWS Transform perché non è necessario aggiungere manualmente le autorizzazioni necessarie. AWS Transform definisce le autorizzazioni dei ruoli collegati ai servizi e, se non diversamente definito, solo può assumerne i ruoli. AWS Transform Le autorizzazioni definite includono la policy di attendibilità e la policy delle autorizzazioni che non può essere allegata a nessun’altra entità IAM.
È possibile eliminare un ruolo collegato al servizio solo dopo avere eliminato le risorse correlate. In questo modo proteggi AWS Transform le tue risorse perché non puoi rimuovere inavvertitamente l'autorizzazione ad accedere alle risorse.
Per informazioni su altri servizi che supportano i ruoli collegati ai servizi, consulta AWS i servizi che funzionano con IAM e cerca i servizi con Sì nella colonna dei ruoli. Service-linked Scegliere Sì in corrispondenza di un link per visualizzare la documentazione relativa al ruolo collegato al servizio per tale servizio.
Service-linked autorizzazioni di ruolo per AWS Transform
AWS Transform utilizza il ruolo collegato al servizio denominato AWSServiceRoleForAWSTransform: questo Service-Linked ruolo offre a AWS Transform la capacità di fornire informazioni sull'utilizzo.
Il ruolo AWSServiceRoleForAWSTransform collegato al servizio prevede che i seguenti servizi assumano il ruolo:
-
transform.amazonaws.com
La politica di autorizzazione dei ruoli denominata AWSServiceRoleForAWSTransform consente di AWS Transform completare le seguenti azioni sulle risorse specificate:
-
cloudwatch: PutMetricData
-
Invia metriche personalizzate a for operations CloudWatch AWS Transform
-
Tieni traccia dei progressi della trasformazione, delle percentuali di successo e delle metriche delle prestazioni
-
Abilita il monitoraggio e la generazione di avvisi sui flussi di lavoro di trasformazione
-
-
Inoltre: DescribeApplication
-
Visualizza i dettagli su un'applicazione specifica in Identity Center
-
Ottieni i metadati dell'applicazione come nome, descrizione, stato e configurazione
-
-
Inoltre: GetApplicationAssignmentConfiguration
-
Recupera le impostazioni di configurazione delle assegnazioni per un'applicazione
-
Scopri come users/groups sono configurati per essere assegnati all'applicazione
-
-
Inoltre: ListApplicationAssignmentsForPrincipal
-
Elenca tutte le applicazioni assegnate a un utente o gruppo specifico (principale)
-
Visualizza a quali applicazioni ha accesso una determinata identità
-
Abilita la decrittografia dei KMS-encrypted dati in caso di accesso tramite IAM Identity Center. Funziona solo quando il contesto di crittografia contiene un ARN di istanza IAM Identity Center valido ed è necessario accedervi tramite gli endpoint del servizio IAM Identity Center.
Consente la decrittografia dei KMS-encrypted dati in caso di accesso tramite Identity Store. Funziona solo quando il contesto di crittografia contiene un ARN Identity Store valido ed è necessario accedervi tramite gli endpoint del servizio Identity Store.
-
gestore dei segreti: GetSecretValue
-
Accedi ai segreti AWS Transform collegati ai servizi utilizzati per archiviare i segreti dei client per provider di identità esterni
-
Risorsa: arn:aws:secretsmanager: *:*:secret:transform-preprod! *
-
Condizione: deve essere di proprietà del servizio transform-preprod e deve essere accessibile dallo stesso account
-
-
supporto:CreateCase, supporto:, supporto:DescribeCases, supporto:DescribeCommunications, supporto: AddCommunicationToCase ResolveCase
-
Crea e gestisci casi di supporto premium dall'applicazione AWS Transform web
-
Visualizza i dettagli e le comunicazioni dei casi
-
Aggiungi comunicazioni e risolvi i casi di supporto
-
Per consentire a utenti, gruppi o ruoli di creare, modificare o eliminare un ruolo orientato ai servizi, devi configurare le autorizzazioni. Per ulteriori informazioni, consulta le autorizzazioni dei Service-linked ruoli nella Guida per l'utente IAM.
Creazione di un ruolo collegato ai servizi per AWS Transform
Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando crei un profilo per AWS Transform in AWS Management Console, AWS Transform crea automaticamente il ruolo collegato al servizio.
Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Quando aggiorni le impostazioni, AWS Transform crea nuovamente il ruolo collegato al servizio.
Puoi anche utilizzare la console IAM o la AWS CLI per creare un ruolo collegato al servizio con il nome del servizio. transform.amazonaws.com Per ulteriori informazioni, consulta Creazione di un ruolo collegato ai servizi nella Guida per l’utente IAM. Se elimini il ruolo collegato ai servizi, è possibile utilizzare lo stesso processo per crearlo nuovamente.
Modifica di un ruolo collegato ai servizi per AWS Transform
AWS Transform non consente di modificare il ruolo collegato al AWSServiceRoleForAWSTransform servizio. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un ruolo collegato al servizio nella Guida per l’utente di IAM.
Eliminazione di un ruolo collegato ai servizi per AWS Transform
Se non è più necessario utilizzare una caratteristica o un servizio che richiede un ruolo collegato ai servizi, ti consigliamo di eliminare quel ruolo. In questo modo non sarà più presente un'entità non utilizzata che non viene monitorata e gestita attivamente. Tuttavia, è necessario effettuare la pulizia delle risorse associate al ruolo collegato ai servizi prima di poterlo eliminare manualmente.
Nota
Se il AWS Transform servizio utilizza il ruolo quando si tenta di eliminare le risorse, l'eliminazione potrebbe non riuscire. In questo caso, attendi alcuni minuti e quindi ripeti l’operazione.
Per eliminare manualmente il ruolo collegato ai servizi mediante IAM
Utilizza la console IAM AWS CLI, o l' AWS API per eliminare il ruolo AWSServiceRoleForAWSTransform collegato al servizio. Per ulteriori informazioni, consulta Eliminazione del ruolo collegato ai servizi nella Guida per l'utente IAM.
Regioni supportate per AWS Transform ruoli collegati al servizio
AWS Transform non supporta l'utilizzo di ruoli collegati al servizio in tutte le regioni in cui il servizio è disponibile. È possibile utilizzare il AWSServiceRoleForAWSTransform ruolo nelle seguenti regioni. Per ulteriori informazioni, consulta AWS Regions and endpoints.
| Nome della Regione | Identità della Regione | Support in AWS Transform |
|---|---|---|
| Stati Uniti orientali (Virginia settentrionale) | us-east-1 | Sì |
| Europa (Francoforte) | eu-central-1 | Sì |
Utilizzo di ruoli collegati ai servizi per AWS Trasforma personalizzata
AWS Transform Custom utilizza il ruolo collegato al servizio denominato AWSServiceRoleForAWSTransformCustomper pubblicare metriche e log sul tuo account per tuo conto. Queste metriche ti consentono di monitorare i conteggi delle trasformazioni, le latenze e i codici di stato direttamente nelle tue dashboard. I log forniscono visibilità sui problemi riscontrati durante le trasformazioni.
Questo ruolo collegato al servizio è predefinito da AWS Transform Custom e include solo le autorizzazioni necessarie al servizio. Non è necessario aggiungere manualmente alcuna autorizzazione e il ruolo può essere assunto solo da Transform Custom. AWS Per informazioni generali sui ruoli collegati ai servizi, consulta Using service-linked roles nella IAM User Guide.
Service-linked autorizzazioni di ruolo per AWS Trasforma personalizzata
Il ruolo AWSServiceRoleForAWSTransformCustom collegato al servizio prevede che i seguenti servizi assumano il ruolo:
-
transform-custom.amazonaws.com
La politica di autorizzazione dei ruoli denominata AWSServiceRoleForAWSTransformCustom consente a AWS Transform Custom di completare le seguenti azioni sulle risorse specificate:
-
cloudwatch:PutMetricDatasu tutte le risorse AWS-
Pubblica le metriche operative in under the
AWS/TransformCustomnamespace -
Tieni traccia del numero di trasformazioni, delle latenze e dei codici di stato
-
Limitato allo spazio dei
AWS/TransformCustomnomi tramite la chiave conditioncloudwatch:namespace
-
-
logs:CreateLogGroupe nel gruppologs:PutRetentionPolicydi log/aws/TransformCustom-
Crea il gruppo di CloudWatch log Logs per la pubblicazione dei log di trasformazione
-
Imposta le politiche di conservazione dei log nel gruppo di log
-
Previsto per
arn:aws:logs:*:*:log-group:/aws/TransformCustomunaaws:ResourceAccountcondizione che garantisca l'accesso solo all'interno del tuo account
-
-
logs:CreateLogStreamelogs:PutLogEventssui flussi di log all'interno del/aws/TransformCustomgruppo di log-
Crea flussi di log e pubblica eventi di log per le operazioni di trasformazione
-
Previsto per
arn:aws:logs:*:*:log-group:/aws/TransformCustom:log-stream:*unaaws:ResourceAccountcondizione che garantisca l'accesso solo all'interno del tuo account
-
Per consentire a utenti, gruppi o ruoli di creare, modificare o eliminare un ruolo orientato ai servizi, devi configurare le autorizzazioni. Per ulteriori informazioni, consulta le autorizzazioni dei Service-linked ruoli nella Guida per l'utente IAM.
Creazione di un ruolo collegato ai servizi per AWS Trasforma personalizzata
Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando esegui una trasformazione utilizzando la CLI AWS Transform Custom, AWS Transform Custom crea automaticamente il ruolo collegato al servizio.
Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Quando esegui una trasformazione utilizzando la CLI AWS Transform Custom, AWS Transform Custom crea nuovamente il ruolo collegato al servizio per te.
Puoi anche utilizzare la console IAM per creare un ruolo collegato al servizio con lo use case. AWSServiceRoleForAWSTransformCustom Nella AWS CLI o nell' AWS API, crea un ruolo collegato al servizio con il nome del servizio. transform-custom.amazonaws.com Per ulteriori informazioni, consulta Creazione di un ruolo collegato ai servizi nella Guida per l’utente IAM. Se elimini il ruolo collegato ai servizi, è possibile utilizzare lo stesso processo per crearlo nuovamente.
Modifica di un ruolo collegato ai servizi per AWS Trasforma personalizzata
AWS Transform Custom non consente di modificare il ruolo AWSServiceRoleForAWSTransformCustom collegato al servizio. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un ruolo collegato al servizio nella Guida per l’utente di IAM.
Eliminazione di un ruolo collegato ai servizi per AWS Transform Custom
Se non è più necessario utilizzare una caratteristica o un servizio che richiede un ruolo collegato ai servizi, ti consigliamo di eliminare quel ruolo. In questo modo non sarà più presente un’entità non utilizzata che non viene monitorata e gestita attivamente.
Il ruolo AWSServiceRoleForAWSTransformCustom collegato al servizio non crea risorse persistenti nel tuo account. Puoi eliminarlo direttamente senza alcuna pulizia delle risorse.
Se elimini questo ruolo e successivamente esegui una trasformazione utilizzando la CLI AWS Transform Custom, il ruolo collegato al servizio viene ricreato automaticamente.
Per eliminare manualmente il ruolo collegato ai servizi mediante IAM
Utilizza la console IAM AWS CLI, o l' AWS API per eliminare il ruolo collegato al servizio. AWSServiceRoleForAWSTransformCustom Per ulteriori informazioni, consulta Eliminazione del ruolo collegato ai servizi nella Guida per l'utente IAM.
Regioni supportate per AWS Trasforma i ruoli personalizzati collegati ai servizi
AWS Transform Custom supporta l'utilizzo di ruoli collegati ai servizi in tutte le regioni in cui AWS Transform Custom è disponibile. Per un elenco delle regioni supportate, consulta Regioni supportate.