Função vinculada ao serviço de EventBridge regras da Amazon para o AMS Advanced - Guia do usuário avançado do AMS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Função vinculada ao serviço de EventBridge regras da Amazon para o AMS Advanced

O AMS Advanced usa a função vinculada ao serviço (SLR) chamada AWSServiceRoleForManagedServices_Events— Essa função confia em um dos diretores do serviço AWS Managed Services (events.managedservices.amazonaws.com) para assumir a função para você. O serviço usa a função para criar uma regra EventBridge gerenciada. Essa regra é a infraestrutura necessária em sua AWS conta para fornecer informações de alteração do estado de alarme de sua conta para a AWS Managed Services.

Permissões para EventBridge SLR para AMS Advanced

O perfil vinculado ao serviço AWSServiceRoleForManagedServices_Events confia nos seguintes serviços para aceitar o perfil:

  • events.managedservices.amazonaws.com

Anexada a essa função está a política AWSManagedServices_EventsServiceRolePolicy AWS gerenciada (consulte a política gerenciada da AWS: AWSManagedServices_EventsServiceRolePolicy). O serviço usa a função para fornecer informações de alteração do estado do alarme da sua conta para o AWS Managed Services. Você deve configurar permissões para que uma entidade do IAM (por exemplo, um usuário, grupo ou função) crie, edite ou exclua um perfil vinculado a serviço. Para obter mais informações, consulte Permissões de função vinculadas ao serviço no Guia do usuário do AWS Identity and Access Management.

Você pode baixar o JSON AWSManagedServices_EventsServiceRolePolicyneste ZIP: EventsServiceRolePolicy.zip.

Criando uma EventBridge SLR para o AMS Advanced

Não é necessário criar manualmente um perfil vinculado ao serviço. Quando você se integra ao AMS no AWS Management Console, no ou na AWS API AWS CLI, o AMS Advanced cria a função vinculada ao serviço para você.

Importante

Essa função vinculada ao serviço pode aparecer em sua conta se você estava usando o serviço AMS Advanced antes de 7 de fevereiro de 2023, quando ele começou a oferecer suporte a funções vinculadas ao serviço e, em seguida, o AMS Accelerate criou a AWSServiceRoleForManagedServices_Events função em sua conta. Para saber mais, consulte Uma nova função apareceu na minha conta do IAM.

Se excluir essa função vinculada ao serviço e precisar criá-la novamente, você pode usar esse mesmo processo para recriar a função na sua conta. Quando você se integra ao AMS, o AMS Advanced cria a função vinculada ao serviço para você novamente.

Editando uma EventBridge SLR para AMS Advanced

O AMS Advanced não permite que você edite a função AWSServiceRoleForManagedServices_Events vinculada ao serviço. Depois que criar um perfil vinculado ao serviço, você não poderá alterar o nome do perfil, pois várias entidades podem fazer referência a ele. No entanto, será possível editar a descrição do perfil usando o IAM. Para obter mais informações, consulte Editar um perfil vinculado ao serviço no Guia do usuário do IAM.

Excluindo uma EventBridge SLR para o AMS Advanced

Você não precisa excluir manualmente a função AWSServiceRoleForManagedServices_Events . Quando você sai do AMS no AWS Management Console AWS CLI ou na AWS API, o AMS Advanced limpa os recursos e exclui a função vinculada ao serviço para você.

Você também pode usar o console do IAM AWS CLI ou a AWS API para excluir manualmente a função vinculada ao serviço. Para isso, primeiro você deve limpar manualmente os recursos de sua função vinculada ao serviço e depois excluí-la manualmente.

nota

Se o serviço AMS Advanced estiver usando a função quando você tentar excluir os recursos, a exclusão poderá falhar. Se isso acontecer, espere alguns minutos e tente a operação novamente.

Para excluir recursos do AMS Advanced usados pela função vinculada ao AWSServiceRoleForManagedServices_Events serviço

Como excluir manualmente o perfil vinculado ao serviço usando o IAM

Use o console do IAM AWS CLI, o ou a AWS API para excluir a função AWSServiceRoleForManagedServices_Events vinculada ao serviço.

Para obter mais informações, consulte Excluir um perfil vinculado ao serviço no Guia do usuário do IAM.