

Aviso de fim do suporte: em 20 de maio de 2026, AWS encerrará o suporte para AWS SimSpace Weaver. Depois de 20 de maio de 2026, você não poderá mais acessar o SimSpace Weaver console ou os SimSpace Weaver recursos. Para obter mais informações, consulte [AWS SimSpace Weaver Fim do suporte](https://docs.aws.amazon.com/simspaceweaver/latest/userguide/simspaceweaver-end-of-support.html). 

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Permissões que SimSpace Weaver criam para você
<a name="security_iam_service-created-permissions"></a>

Quando você cria um SimSpace Weaver projeto, o serviço cria uma função AWS Identity and Access Management (IAM) com o nome `weaver-{{project-name}}-app-role` e uma política de confiança do IAM. A política de confiança SimSpace Weaver permite assumir a função para que ela possa realizar operações para você.

## Política de permissões da função do aplicativo
<a name="security_iam_service-created-permissions_role-policy"></a>

A função do aplicativo de simulação utiliza a seguinte política de permissões.

```
{
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "logs:PutLogEvents",
                "logs:DescribeLogGroups",
                "logs:DescribeLogStreams",
                "logs:CreateLogGroup",
                "logs:CreateLogStream"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "cloudwatch:PutMetricData"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListBucket",
                "s3:PutObject",
                "s3:GetObject"
            ],
            "Resource": "*"
        }
    ]
}
```

## Política de confiança da função do aplicativo
<a name="security_iam_service-created-permissions_role-trust"></a>

SimSpace Weaver adiciona uma relação de confiança à função do aplicativo de simulação como uma [política de confiança](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html). SimSpace Weaver cria uma política de confiança para cada simulação, semelhante ao exemplo a seguir.

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "simspaceweaver.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "ArnLike": {
          "aws:SourceArn": 
	    "arn:aws:simspaceweaver:us-west-2:111122223333:simulation/MySimName*"
        }
      }
    }
  ]
}
```

**nota**  
Neste exemplo, `111122223333` é o número da conta e `MySimName` é o nome. Esses valores são diferentes em suas políticas de confiança.