

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用适用于 Amazon 的服务相关角色 GuardDuty
<a name="using-service-linked-roles"></a>

亚马逊 GuardDuty 使用 AWS Identity and Access Management (IAM) [服务相关角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role)。服务相关角色 (SLR) 是一种直接关联的 IAM 角色的独特类型。 GuardDuty Service-linked 角色由预定义 GuardDuty ，包括代表您调用其他 AWS 服务 GuardDuty 所需的所有权限。

使用服务相关角色， GuardDuty 无需手动添加必要权限即可进行设置。 GuardDuty 定义其服务相关角色的权限，除非另行定义权限，否则 GuardDuty 只能担任该角色。定义的权限包括信任策略和权限策略，以及不能附加到任何其他 IAM 实体的权限策略。

GuardDuty 支持在所有可用的区域中使用服务相关角色。 GuardDuty 有关更多信息，请参阅 [区域和端点](guardduty_regions.md)。

只有在启用 GuardDuty 服务相关角色的所有区域 GuardDuty 中首次禁用该角色后，您才能将其删除。这样可以保护您的 GuardDuty 资源，因为您不会无意中删除访问这些资源的权限。

有关支持服务相关角色的其他服务的信息，请参阅AWS IAM *用户指南*中[与 IAM 配合](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html)使用的服务，并在 “**Service-Linked 角色**” 列中查找 “**是**” 的服务。请选择**是**与查看该服务的服务关联角色文档的链接。