As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões de função vinculadas ao serviço para WorkSpaces o Secure Browser
WorkSpaces O Secure Browser usa a função vinculada ao serviço chamada AWSServiceRoleForAmazonWorkSpacesWeb — O WorkSpaces Secure Browser usa essa função vinculada ao serviço para acessar EC2 recursos da Amazon de contas de clientes para instâncias e métricas de streaming. CloudWatch
O perfil vinculado ao serviço AWSServiceRoleForAmazonWorkSpacesWeb confia nos seguintes serviços para aceitar o perfil:
-
workspaces-web.amazonaws.com
A política de permissões de função denominada AmazonWorkSpacesWebServiceRolePolicy permite que o WorkSpaces Secure Browser conclua as seguintes ações nos recursos especificados. Para obter mais informações, consulte AWS política gerenciada: AmazonWorkSpacesWebServiceRolePolicy.
-
Ação:
ec2:DescribeVpcsemall AWS resources -
Ação:
ec2:DescribeSubnetsemall AWS resources -
Ação:
ec2:DescribeAvailabilityZonesemall AWS resources -
Ação:
ec2:CreateNetworkInterfacecomaws:RequestTag/WorkSpacesWebManaged: trueem recursos de sub-rede e grupo de segurança -
Ação:
ec2:DescribeNetworkInterfacesemall AWS resources -
Ação:
ec2:DeleteNetworkInterfaceem interfaces de rede comaws:ResourceTag/WorkSpacesWebManaged: true -
Ação:
ec2:DescribeSubnetsemall AWS resources -
Ação:
ec2:AssociateAddressemall AWS resources -
Ação:
ec2:DisassociateAddressemall AWS resources -
Ação:
ec2:DescribeRouteTablesemall AWS resources -
Ação:
ec2:DescribeSecurityGroupsemall AWS resources -
Ação:
ec2:DescribeVpcEndpointsemall AWS resources -
Ação:
ec2:CreateTagsna operaçãoec2:CreateNetworkInterfacecomaws:TagKeys: ["WorkSpacesWebManaged"] -
Ação:
cloudwatch:PutMetricDataemall AWS resources -
Ação:
kinesis:PutRecordem fluxos de dados do Kinesis com nomes que começam comamazon-workspaces-web- -
Ação:
kinesis:PutRecordsem fluxos de dados do Kinesis com nomes que começam comamazon-workspaces-web- -
Ação:
kinesis:DescribeStreamSummaryem fluxos de dados do Kinesis com nomes que começam comamazon-workspaces-web-
Você deve configurar permissões para que uma entidade do IAM (por exemplo, um usuário, grupo ou função) crie, edite ou exclua um perfil vinculado a serviço. Para mais informações, consulte Permissões de perfil vinculado ao serviço no Guia do usuário do IAM.