View a markdown version of this page

Usando funções vinculadas a serviços para o Amazon VPC Lattice - Amazon VPC Lattice

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando funções vinculadas a serviços para o Amazon VPC Lattice

O Amazon VPC Lattice usa uma função vinculada ao serviço para obter as permissões necessárias para chamar outras Serviços da AWS pessoas em seu nome. Para obter mais informações, consulte as Service-linked funções no Guia do usuário do IAM.

O VPC Lattice usa a função vinculada ao serviço chamada. AWSServiceRoleForVpcLattice

Service-linked permissões de função para VPC Lattice

A função vinculada ao serviço AWSServiceRoleForVpcLattice confia no seguinte serviço para assumir a função:

  • vpc-lattice.amazonaws.com

A política de permissões de função chamada AWSVpcLatticeServiceRolePolicy permite que a VPC Lattice publique CloudWatch métricas no AWS/VpcLattice namespace. Para obter mais informações, consulte AWSVpcLatticeServiceRolePolicy na Referência de políticas AWS gerenciadas.

É necessário configurar as permissões para permitir que uma entidade do IAM (como um usuário, grupo ou perfil) crie, edite ou exclua uma função vinculada ao serviço. Para obter mais informações, consulte Exemplo de política: criar uma função vinculada ao serviço.

Crie uma função vinculada ao serviço para o VPC Lattice

Não é necessário criar manualmente um perfil vinculado ao serviço. Quando você cria recursos do VPC Lattice na API, no ou na AWS API Console de gerenciamento da AWS AWS CLI, o VPC Lattice cria a função vinculada ao serviço para você.

Se excluir esse perfil vinculado ao serviço e precisar criá-lo novamente, será possível usar esse mesmo processo para recriar o perfil em sua conta. Quando você cria recursos do VPC Lattice, o VPC Lattice cria o perfil vinculado a serviço para você novamente.

Edite uma função vinculada ao serviço para o VPC Lattice

É possível editar a descrição de AWSServiceRoleForVpcLattice usando o IAM. Para obter mais informações, consulte Editar uma descrição de perfil vinculado ao serviço no Guia do usuário do IAM.

Excluir uma função vinculada ao serviço para o VPC Lattice

Se você não precisar mais usar o Amazon VPC Lattice, recomendamos que você exclua. AWSServiceRoleForVpcLattice

Você só pode excluir esse perfil vinculado a serviço após excluir todos os recursos do VPC Lattice em sua Conta da AWS.

Use o console do IAM AWS CLI, o ou a AWS API para excluir a função AWSServiceRoleForVpcLattice vinculada ao serviço. Para obter mais informações, consulte Excluir uma função vinculada ao serviço no Guia do usuário do IAM.

Depois que você excluir um perfil vinculado a serviço, o VPC Lattice criará o perfil novamente quando você criar recursos do VPC Lattice na sua Conta da AWS.

Regiões compatíveis com perfis vinculados a serviço do VPC Lattice

O VPC Lattice oferece suporte a perfis vinculados a serviço em todas as regiões nas quais o serviço esteja disponível.