Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni di ruolo collegate al servizio per Secure Browser WorkSpaces
WorkSpaces Secure Browser utilizza il ruolo collegato al servizio denominatoAWSServiceRoleForAmazonWorkSpacesWeb: WorkSpaces Secure Browser utilizza questo ruolo collegato al servizio per accedere alle EC2 risorse Amazon degli account dei clienti per lo streaming di istanze e metriche. CloudWatch
Ai fini dell'assunzione del ruolo, il ruolo collegato ai servizi AWSServiceRoleForAmazonWorkSpacesWeb considera attendibili i seguenti servizi:
-
workspaces-web.amazonaws.com
La politica di autorizzazione dei ruoli denominata AmazonWorkSpacesWebServiceRolePolicy consente a WorkSpaces Secure Browser di completare le seguenti azioni sulle risorse specificate. Per ulteriori informazioni, consulta AWS politica gestita: AmazonWorkSpacesWebServiceRolePolicy.
-
Operazione:
ec2:DescribeVpcssuall AWS resources -
Operazione:
ec2:DescribeSubnetssuall AWS resources -
Operazione:
ec2:DescribeAvailabilityZonessuall AWS resources -
Operazione:
ec2:CreateNetworkInterfaceconaws:RequestTag/WorkSpacesWebManaged: truesu risorse del gruppo di sicurezza e della sottorete -
Operazione:
ec2:DescribeNetworkInterfacessuall AWS resources -
Azione:
ec2:DeleteNetworkInterfacesulle interfacce di rete conaws:ResourceTag/WorkSpacesWebManaged: true -
Operazione:
ec2:DescribeSubnetssuall AWS resources -
Operazione:
ec2:AssociateAddresssuall AWS resources -
Operazione:
ec2:DisassociateAddresssuall AWS resources -
Operazione:
ec2:DescribeRouteTablessuall AWS resources -
Operazione:
ec2:DescribeSecurityGroupssuall AWS resources -
Operazione:
ec2:DescribeVpcEndpointssuall AWS resources -
Azione:
ec2:CreateTagssuec2:CreateNetworkInterfacemodalità Operazione conaws:TagKeys: ["WorkSpacesWebManaged"] -
Operazione:
cloudwatch:PutMetricDatasuall AWS resources -
Azione:
kinesis:PutRecordsu flussi di dati Kinesis con nomi che iniziano conamazon-workspaces-web- -
Azione:
kinesis:PutRecordssu flussi di dati Kinesis con nomi che iniziano conamazon-workspaces-web- -
Azione:
kinesis:DescribeStreamSummarysu flussi di dati Kinesis con nomi che iniziano conamazon-workspaces-web-
Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato ai servizi devi configurare le relative autorizzazioni. Per ulteriori informazioni, consulta Autorizzazioni del ruolo collegato ai servizi nella Guida per l'utente di IAM.