As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Usando funções vinculadas a serviços para AWS Transform
AWS Transform usa funções vinculadas ao serviço AWS Identity and Access Management (IAM). Uma função vinculada ao serviço é um tipo exclusivo de função do IAM vinculada diretamente a. AWS Transform Service-linked as funções são predefinidas AWS Transform e incluem todas as permissões que o serviço exige para chamar outros AWS serviços em seu nome.
Usando funções vinculadas a serviços para AWS Transform
AWS Transform usa funções vinculadas ao serviço AWS Identity and Access Management (IAM). Uma função vinculada ao serviço é um tipo exclusivo de função do IAM vinculada diretamente a. AWS Transform Service-linked as funções são predefinidas AWS Transform e incluem todas as permissões que o serviço exige para chamar outros AWS serviços em seu nome.
Uma função vinculada ao serviço facilita a configuração AWS Transform porque você não precisa adicionar manualmente as permissões necessárias. AWS Transform define as permissões de suas funções vinculadas ao serviço e, a menos que seja definido de outra forma, só AWS Transform pode assumir suas funções. As permissões definidas incluem a política de confiança e a política de permissões, que não pode ser anexada a nenhuma outra entidade do IAM.
Um perfil vinculado ao serviço poderá ser excluído somente após excluir seus atributos relacionados. Isso protege seus AWS Transform recursos porque você não pode remover inadvertidamente a permissão para acessar os recursos.
Para obter informações sobre outros serviços que oferecem suporte a funções vinculadas a AWS serviços, consulte serviços que funcionam com IAM e procure os serviços que têm Sim na coluna de Service-linked funções. Escolha um Sim com um link para visualizar a documentação do perfil vinculado para esse serviço.
Service-linked permissões de função para AWS Transform
AWS Transform usa a função vinculada ao serviço chamada AWSServiceRoleForAWSTransform— Essa Service-Linked função fornece ao AWS Transform a capacidade de fornecer informações de uso.
A função AWSServiceRoleForAWSTransform vinculada ao serviço confia nos seguintes serviços para assumir a função:
-
transform.amazonaws.com
A política de permissões de função nomeada AWSServiceRoleForAWSTransform AWS Transform permite concluir as seguintes ações nos recursos especificados:
-
cloudwatch: PutMetricData
-
Envie métricas personalizadas CloudWatch para AWS Transform operações
-
Acompanhe o progresso da transformação, as taxas de sucesso e as métricas de desempenho
-
Ative o monitoramento e a emissão de alertas sobre fluxos de trabalho de transformação
-
-
então: DescribeApplication
-
Exibir detalhes sobre um aplicativo específico no Identity Center
-
Obtenha metadados do aplicativo, como nome, descrição, status e configuração
-
-
então: GetApplicationAssignmentConfiguration
-
Recuperar as configurações de atribuição para um aplicativo
-
Veja como users/groups estão configurados para serem atribuídos ao aplicativo
-
-
então: ListApplicationAssignmentsForPrincipal
-
Listar todos os aplicativos atribuídos a um usuário ou grupo específico (principal)
-
Veja a quais aplicativos uma identidade específica tem acesso
-
Permite a descriptografia de KMS-encrypted dados quando acessados por meio do IAM Identity Center. Só funciona quando o contexto de criptografia contém um ARN válido da instância do IAM Identity Center e deve ser acessado por meio dos endpoints de serviço do IAM Identity Center.
Permite a descriptografia de KMS-encrypted dados quando acessados por meio do Identity Store. Só funciona quando o contexto de criptografia contém um ARN válido do Identity Store e deve ser acessado por meio dos endpoints do serviço Identity Store.
-
gerente de segredos: GetSecretValue
-
Acesse segredos AWS Transform vinculados ao serviço usados para armazenar segredos de clientes para provedores de identidade externos
-
Recurso: arn:aws:secretsmanager: *:*:secret:transform-preprod! *
-
Condição: deve pertencer ao serviço transform-preprod e ser acessado pela mesma conta
-
-
suporte:CreateCase, suporte:DescribeCases, suporte:DescribeCommunications, suporte:AddCommunicationToCase, suporte: ResolveCase
-
Crie e gerencie casos de suporte premium a partir do aplicativo AWS Transform web
-
Veja os detalhes do caso e as comunicações
-
Adicione comunicações e resolva casos de suporte
-
Você deve configurar permissões para permitir que seus usuários, grupos ou perfis criem, editem ou excluam um perfil vinculado ao serviço. Para obter mais informações, consulte as permissões de Service-linked função no Guia do usuário do IAM.
Criar uma função vinculada ao serviço para AWS Transform
Não é necessário criar manualmente um perfil vinculado ao serviço. Quando você cria um perfil para AWS Transform no AWS Management Console, AWS Transform cria a função vinculada ao serviço para você.
Se excluir esse perfil vinculado ao serviço e precisar criá-lo novamente, será possível usar esse mesmo processo para recriar o perfil em sua conta. Quando você atualiza as configurações, AWS Transform cria a função vinculada ao serviço para você novamente.
Você também pode usar o console do IAM ou a AWS CLI para criar uma função vinculada ao serviço com o nome do serviço. transform.amazonaws.com Para saber mais, consulte Criar um perfil vinculado a serviço no Guia do usuário do IAM. Se você excluir essa função vinculada ao serviço, será possível usar esse mesmo processo para criar a função novamente.
Editar uma função vinculada ao serviço para AWS Transform
AWS Transform não permite que você edite a função AWSServiceRoleForAWSTransform vinculada ao serviço. Depois que criar um perfil vinculado ao serviço, você não poderá alterar o nome do perfil, pois várias entidades podem fazer referência a ele. No entanto, será possível editar a descrição do perfil usando o IAM. Para saber mais, consulte Editar um perfil vinculado ao serviço no Guia do usuário do IAM.
Excluir uma função vinculada ao serviço para o AWS Transform
Se você não precisar mais usar um atributo ou serviço que requer um perfil vinculado ao serviço, é recomendável excluí-lo. Dessa forma, você não tem uma entidade não utilizada que não seja monitorada ativamente ou mantida. No entanto, você deve limpar os recursos de sua função vinculada ao serviço antes de exclui-la manualmente.
nota
Se o AWS Transform serviço estiver usando a função quando você tentar excluir os recursos, a exclusão poderá falhar. Se isso acontecer, espere alguns minutos e tente a operação novamente.
Como excluir manualmente o perfil vinculado ao serviço usando o IAM
Use o console do IAM AWS CLI, o ou a AWS API para excluir a função AWSServiceRoleForAWSTransform vinculada ao serviço. Para saber mais, consulte Excluir um perfil vinculado ao serviço no Guia do usuário do IAM.
Regiões suportadas para AWS Transform funções vinculadas ao serviço
AWS Transform não oferece suporte ao uso de funções vinculadas ao serviço em todas as regiões em que o serviço está disponível. Você pode usar a AWSServiceRoleForAWSTransform função nas seguintes regiões. Para obter mais informações, consulte Regiões e endpoints da AWS.
| Nome da região | Identidade da região | Support em AWS Transform |
|---|---|---|
| Leste dos EUA (Norte da Virgínia) | us-east-1 | Sim |
| Europa (Frankfurt) | eu-central-1 | Sim |
Usando funções vinculadas a serviços para AWS Transformar de forma personalizada
AWS O Transform Custom usa a função vinculada ao serviço chamada AWSServiceRoleForAWSTransformCustompara publicar métricas e registros em sua conta em seu nome. Essas métricas permitem monitorar contagens de transformação, latências e códigos de status diretamente em seus painéis. Os registros fornecem visibilidade dos problemas encontrados durante as transformações.
Essa função vinculada ao serviço é predefinida pelo AWS Transform Custom e inclui somente as permissões de que o serviço precisa. Você não precisa adicionar nenhuma permissão manualmente, e a função só pode ser assumida pelo AWS Transform Custom. Para obter informações gerais sobre funções vinculadas a serviços, consulte Como usar funções vinculadas a serviços no Guia do usuário do IAM.
Service-linked permissões de função para AWS Transformar de forma personalizada
A função AWSServiceRoleForAWSTransformCustom vinculada ao serviço confia nos seguintes serviços para assumir a função:
-
transform-custom.amazonaws.com
A política de permissões de função chamada AWSServiceRoleForAWSTransformCustom permite que o AWS Transform Custom conclua as seguintes ações nos recursos especificados:
-
cloudwatch:PutMetricDataem todos os AWS recursos-
Publique métricas operacionais abaixo do
AWS/TransformCustomnamespace -
Acompanhe contagens de transformação, latências e códigos de status
-
Definido para o
AWS/TransformCustomnamespace por meio da chave de condiçãocloudwatch:namespace
-
-
logs:CreateLogGroupelogs:PutRetentionPolicyno grupo/aws/TransformCustomde registros-
Crie o grupo CloudWatch de registros de registros para publicar registros de transformação
-
Defina políticas de retenção de registros no grupo de registros
-
Definido
arn:aws:logs:*:*:log-group:/aws/TransformCustomcom umaaws:ResourceAccountcondição que garanta o acesso somente dentro da sua conta
-
-
logs:CreateLogStreamelogs:PutLogEventsem fluxos de log dentro do grupo de/aws/TransformCustomregistros-
Crie fluxos de log e publique eventos de log para operações de transformação
-
Definido
arn:aws:logs:*:*:log-group:/aws/TransformCustom:log-stream:*com umaaws:ResourceAccountcondição que garanta o acesso somente dentro da sua conta
-
Você deve configurar permissões para permitir que seus usuários, grupos ou perfis criem, editem ou excluam um perfil vinculado ao serviço. Para obter mais informações, consulte as permissões de Service-linked função no Guia do usuário do IAM.
Criar uma função vinculada ao serviço para AWS Transformar de forma personalizada
Não é necessário criar manualmente um perfil vinculado ao serviço. Quando você executa uma transformação usando a CLI do AWS Transform Custom, o AWS Transform Custom cria a função vinculada ao serviço para você.
Se excluir esse perfil vinculado ao serviço e precisar criá-lo novamente, será possível usar esse mesmo processo para recriar o perfil em sua conta. Quando você executa uma transformação usando a CLI do AWS Transform Custom, o AWS Transform Custom cria a função vinculada ao serviço para você novamente.
Você também pode usar o console do IAM para criar um perfil vinculado ao serviço com o caso de uso AWSServiceRoleForAWSTransformCustom. Na AWS CLI ou na AWS API, crie uma função vinculada ao serviço com o nome do transform-custom.amazonaws.com serviço. Para saber mais, consulte Criar um perfil vinculado a serviço no Guia do usuário do IAM. Se você excluir essa função vinculada ao serviço, será possível usar esse mesmo processo para criar a função novamente.
Editar uma função vinculada ao serviço para AWS Transformar de forma personalizada
AWS O Transform Custom não permite que você edite a função AWSServiceRoleForAWSTransformCustom vinculada ao serviço. Depois que criar um perfil vinculado ao serviço, você não poderá alterar o nome do perfil, pois várias entidades podem fazer referência a ele. No entanto, será possível editar a descrição do perfil usando o IAM. Para saber mais, consulte Editar um perfil vinculado ao serviço no Guia do usuário do IAM.
Excluir uma função vinculada ao serviço para o AWS Transformar de forma personalizada
Se você não precisar mais usar um atributo ou serviço que requer um perfil vinculado ao serviço, é recomendável excluí-lo. Dessa forma, você não terá uma entidade não utilizada que não seja ativamente monitorada ou mantida.
A função AWSServiceRoleForAWSTransformCustom vinculada ao serviço não cria recursos persistentes em sua conta. Você pode excluí-lo diretamente sem qualquer limpeza de recursos.
Se você excluir essa função e depois executar uma transformação usando a CLI personalizada do AWS Transform, a função vinculada ao serviço será recriada automaticamente.
Como excluir manualmente o perfil vinculado ao serviço usando o IAM
Use o console do IAM AWS CLI, o ou a AWS API para excluir a função AWSServiceRoleForAWSTransformCustom vinculada ao serviço. Para saber mais, consulte Excluir um perfil vinculado ao serviço no Guia do usuário do IAM.
Regiões suportadas para AWS Transforme funções personalizadas vinculadas a serviços
AWS O Transform Custom oferece suporte ao uso de funções vinculadas a serviços em todas as regiões em que o AWS Transform Custom está disponível. Para obter uma lista das regiões suportadas, consulte Regiões suportadas.