View a markdown version of this page

Problemas com a função vinculada ao serviço (SLR) do ACM - AWS Certificate Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Problemas com a função vinculada ao serviço (SLR) do ACM

Quando você emite um certificado assinado por uma CA privada que foi compartilhada com você por outra conta, o ACM tenta primeiro configurar uma função vinculada ao serviço (SLR) para interagir como principal com uma CA privada da AWS política de acesso baseada em recursos. Se você emitir um certificado privado de uma autoridade de certificação compartilhada e o SLR não estiver em vigor, o ACM não poderá renovar automaticamente esse certificado para você.

O ACM pode alertar você de que não é possível determinar se existe uma SLR na sua conta. Se a necessária permissão do iam:GetRole já foi concedida à SLR do ACM para sua conta, o alerta não será repetido depois que a SLR for criada. Se isso ocorrer novamente, talvez você ou o administrador da conta precisem conceder a iam:GetRole permissão ao ACM ou associar sua conta à ACM-managed política. AWSCertificateManagerFullAccess

Para obter mais informações, consulte Permissões de Service-Linked função no Guia do usuário do IAM.