Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Automatisches Erstellen von Rollen mit dem Rollenmanager
Viele AWS Dienste sind auf IAM-Rollen angewiesen, um Aktionen in Ihrem Namen auszuführen. Der IAM-Rollenmanager ist eine optionale Kontoeinstellung, die solche Rollen automatisch bereitstellt, sodass Sie sie nicht selbst einrichten müssen. Der Rollenmanager soll Ihnen den Einstieg in die Entwicklung von AWS Diensten ohne zusätzliche manuelle IAM-Konfiguration erleichtern.
Der Rollenmanager ist in ausgewählten AWS Servicekonsolen verfügbar, die AWS Servicekonsolen, die den Rollenmanager unterstützen auf dieser Seite aufgeführt sind.
So funktioniert der Rollenmanager
Wenn der Rollenmanager aktiviert ist, stellt er im Rahmen des jeweiligen Konsolen-Workflows Rollen bereit, die für den Dienst und die Ressource geeignet sind. Unterstützte Servicekonsolen zeigen an, wann der Rollenmanager verfügbar ist. Es sind keine weiteren Maßnahmen erforderlich, um die vom Rollenmanager bereitgestellte Rolle anzunehmen. Wenn Sie beispielsweise eine AWS Lambda-Funktion in der Konsole erstellen, verwendet Lambda standardmäßig den Rollenmanager, um die Ausführungsrolle der Funktion zu erstellen. Um eine andere Rolle zu verwenden, wählen Sie eine vorhandene Rolle aus oder erstellen Sie manuell eine neue.
Der Rollenmanager verwendet eine Rollenvorlage, eine Definition der Vertrauensrichtlinie einer Rolle und die Berechtigungen für einen Dienst und einen Anwendungsfall. Weitere Informationen zu den Vorlagen, die die einzelnen Dienste verwenden, finden Sie unterÜberblick über Rollenvorlagen. Eine Vorlage für eine definierte Aufgabe gewährt nur die Aktionen, die diese Aufgabe benötigt. Eine Vorlage für unbefristetes Arbeiten, z. B. das Ausführen Ihres eigenen Codes, gewährt umfassenden Zugriff auf AWS APIs, sodass Sie diese erstellen können, ohne den Zugriff auf jeden Dienst selbst gewähren zu müssen.
Vom Rollenmanager erstellte IAM-Rollen verhalten sich wie jede andere Rolle, die Sie erstellen. Sie können sie anzeigen, bearbeiten oder löschen. Jede Rolle zeichnet auch die Rollenvorlage auf, aus der sie stammt, sodass Sie die Rollen identifizieren können, die der Rollenmanager erstellt hat. AWS CloudTrail protokolliert, wenn der Rollenmanager Rollen erstellt, sodass Sie überprüfen können, wann und wie jede Rolle erstellt wurde.
Voraussetzungen
Für die Aktivierung oder Deaktivierung des Rollenmanagers ist die iam:PutAccountProperties entsprechende Genehmigung erforderlich. Die AWS verwaltete Richtlinie IAMFullAccess beinhaltet sie. Alle Berechtigungen, die der Rollenmanager benötigt, finden Sie unterZugriff auf den Rollenmanager verwalten.
Wie aktiviere und deaktiviere ich den Rollenmanager (Konsole)
Der Rollenmanager kann auf der Seite mit den Kontoeinstellungen in der IAM-Konsole aktiviert oder deaktiviert werden. Auf dieser Seite wird auch angezeigt, ob der Rollenmanager für das Konto aktiviert ist.
-
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die IAM-Konsole.
-
Wählen Sie im Navigationsbereich Account Settings (Kontoeinstellungen).
-
Wählen Sie im Bereich Rollenmanager die Option Aktivieren oder Deaktivieren aus.
Vom Rollenmanager erstellte Rollen werden nicht gelöscht, wenn Sie den Rollenmanager deaktivieren.
Anmerkung
Für die meisten AWS Konten ist der Rollenmanager standardmäßig deaktiviert. Wenn Sie Ihr Konto jedoch mithilfe unserer neuen AWS Benutzeroberfläche erstellt haben, ist der Rollenmanager standardmäßig aktiviert und kann erst deaktiviert werden, wenn Sie die erweiterten Funktionen aktiviert haben. Weitere Informationen findest du unter Erweiterte AWS Funktionen aktivieren.
AWS Servicekonsolen, die den Rollenmanager unterstützen
Der Rollenmanager unterstützt die Rollenerstellung für die folgenden AWS Servicekonsolen:
AWS Elastische Beanstalk
Amazonas EventBridge
AWS Lambda
Amazon SageMaker Unified Studio
AWS Manager für Geheimnisse
AWS Step-Funktionen
AWS wird im Laufe der Zeit weiterhin Serviceunterstützung hinzufügen. Weitere Informationen über die Rollenvorlage, die jeder Dienst verwendet, finden Sie unterÜberblick über Rollenvorlagen.