Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden von serviceverknüpften Rollen für CloudWatch Application Insights
CloudWatch Application Insights verwendet AWS Identity and Access Management dienstgebundene Rollen (IAM). Eine serviceverknüpfte Rolle ist ein einzigartiger IAM-Rollentyp, der direkt mit Application Insights verknüpft ist. CloudWatch Service-linked Rollen werden von CloudWatch Application Insights vordefiniert und beinhalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.
Eine dienstverknüpfte Rolle erleichtert die Einrichtung von CloudWatch Application Insights, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. CloudWatch Application Insights definiert die Berechtigungen seiner serviceverknüpften Rollen. Sofern nicht anders definiert, kann nur CloudWatch Application Insights seine Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.
Informationen zu anderen Diensten, die serviceverknüpfte Rollen unterstützen, finden Sie unter AWS Dienste, die mit IAM funktionieren. Suchen Sie nach den Diensten, für die in der Service-Linked Spalte Rolle „Ja“ steht. Wählen Sie den Link Ja, um die Dokumentation zu serviceverknüpften Rollen für diesen Service anzuzeigen.
Service-linked Rollenberechtigungen für Application Insights CloudWatch
CloudWatch Application Insights verwendet die dienstverknüpfte Rolle namens AWSServiceRoleForApplicationInsights. Application Insights verwendet diese Rolle zur Durchführung von Vorgängen wie der Analyse der Ressourcengruppen des Kunden, der Erstellung von CloudFormation Stacks zur Erstellung von Alarmen für Metriken und der Konfiguration des CloudWatch Agenten auf EC2-Instances. Dieser serviceverknüpfte Rolle ist eine IAM-Richtlinie mit dem Namen CloudwatchApplicationInsightsServiceLinkedRolePolicy angefügt. Aktualisierungen dieser Richtlinie finden Sie unter Application Insights wird aktualisiert für AWS Verwaltete Richtlinien.
Die Richtlinie für Rollenberechtigungen ermöglicht es CloudWatch Application Insights, die folgenden Aktionen für Ressourcen durchzuführen.
Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-Linked Rollenberechtigungen.
Eine serviceverknüpfte Rolle für CloudWatch Application Insights erstellen
Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie eine neue Application Insights-Anwendung in der erstellen AWS-Managementkonsole, erstellt CloudWatch Application Insights die serviceverknüpfte Rolle für Sie.
Wenn Sie diese servicegebundene Rolle löschen und dann erneut anlegen möchten, können Sie die Rolle in Ihrem Konto mit demselben Verfahren neu anlegen. Wenn Sie eine neue Application Insights-Anwendung erstellen, erstellt CloudWatch Application Insights die serviceverknüpfte Rolle erneut für Sie.
Bearbeitung einer serviceverknüpften Rolle für Application Insights CloudWatch
CloudWatch In Application Insights können Sie die AWSServiceRoleForApplicationInsights dienstverknüpfte Rolle nicht bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer Service-Linked Rolle im IAM-Benutzerhandbuch.
Löschen einer dienstverknüpften Rolle für Application Insights CloudWatch
Wenn Sie eine Funktion oder einen Dienst, für den eine dienstverknüpfte Rolle erforderlich ist, nicht mehr verwenden müssen, empfiehlt der Dienst, diese Rolle zu löschen. Auf diese Weise vermeiden Sie, dass eine ungenutzte Einheit nicht aktiv überwacht oder gewartet wird. Sie müssen jedoch alle Anwendungen in Application Insights löschen, bevor Sie die Rolle manuell löschen können.
Anmerkung
Wenn der CloudWatch Application Insights-Service die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.
Um CloudWatch Application Insights-Ressourcen zu löschen, die von AWSServiceRoleForApplicationInsights
-
Löschen Sie alle Ihre CloudWatch Application Insights-Anwendungen. Weitere Informationen finden Sie unter „Löschen Ihrer Anwendung (en)“ im CloudWatch Application Insights-Benutzerhandbuch.
So löschen Sie die serviceverknüpfte Rolle mit IAM
Verwenden Sie die IAM-Konsole, die oder die AWS API AWS CLI, um die AWSServiceRoleForApplicationInsights serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Löschen einer Service-Linked Rolle.
Unterstützte Regionen für serviceverknüpfte Rollen von CloudWatch Application Insights
CloudWatch Application Insights unterstützt die Verwendung dienstbezogener Rollen in allen AWS Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie unter Regionen und Endpunkte von CloudWatch Application Insights.