Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Service-linked Rollen für App Studio
App Studio verwendet AWS Identity and Access Management dienstgebundene Rollen (IAM). Eine serviceverknüpfte Rolle ist ein einzigartiger IAM-Rollentyp, der direkt mit App Studio verknüpft ist. Service-linked Rollen werden von App Studio vordefiniert und beinhalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.
Eine mit einem Dienst verknüpfte Rolle erleichtert die Einrichtung von App Studio, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. App Studio definiert die Berechtigungen seiner dienstverknüpften Rollen. Sofern nicht anders definiert, kann nur App Studio seine Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.
Sie können eine serviceverknüpfte Rolle erst löschen, nachdem ihre verwandten Ressourcen gelöscht wurden. Dadurch werden Ihre App Studio-Ressourcen geschützt, da Sie nicht versehentlich die Zugriffsberechtigung für die Ressourcen entziehen können.
Inhalt
Service-linked Rollenberechtigungen für App Studio
App Studio verwendet die mit dem Dienst verknüpfte Rolle mit dem NamenAWSServiceRoleForAppStudio. Es handelt sich um eine serviceverknüpfte Rolle, die App Studio benötigt, um AWS Dienste dauerhaft zu verwalten und die Anwendungserstellung aufrechtzuerhalten.
Die AWSServiceRoleForAppStudio dienstgebundene Rolle verwendet die folgende Vertrauensrichtlinie, die nur dem Dienst vertraut: appstudio-service.amazonaws.com
In Bezug auf Berechtigungen gewährt die AWSServiceRoleForAppStudio dienstverknüpfte Rolle Berechtigungen für die folgenden Dienste:
Amazon CloudWatch: Zum Senden von Protokollen und Messwerten für die Nutzung von App Studio.
AWS Secrets Manager: Zur Verwaltung der Anmeldeinformationen für Connectors in App Studio, die verwendet werden, um Apps mit anderen Diensten zu verbinden.
IAM Identity Center: Für schreibgeschützten Zugriff zur Verwaltung des Benutzerzugriffs.
Insbesondere AWSServiceRoleForAppStudio werden die mit erteilten Berechtigungen durch die angehängte AppStudioServiceRolePolicy verwaltete Richtlinie definiert. Weitere Informationen zur verwalteten Richtlinie, einschließlich der darin enthaltenen Berechtigungen, finden Sie unterAWS verwaltete Richtlinie: AppStudioServiceRolePolicy.
Erstellen einer dienstverknüpften Rolle für App Studio
Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie eine App Studio-Instanz erstellen, erstellt App Studio die dienstverknüpfte Rolle für Sie.
Wenn Sie diese dienstverknüpfte Rolle löschen, wird empfohlen, eine App Studio-Instanz zu erstellen, damit automatisch eine weitere für Sie erstellt wird.
Es ist zwar nicht erforderlich, aber Sie können auch die IAM-Konsole verwenden oder dienstverknüpfte Rollen erstellen AWS CLI , indem Sie eine dienstverknüpfte Rolle mit dem appstudio-service.amazonaws.com Dienstnamen erstellen, wie im zuvor gezeigten Abschnitt der Vertrauensrichtlinie. Weitere Informationen finden Sie unter Erstellen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Bearbeitung einer dienstverknüpften Rolle für App Studio
In App Studio können Sie die AWSServiceRoleForAppStudio dienstverknüpfte Rolle nicht bearbeiten. Nachdem Sie eine serviceverknüpfte Rolle erstellt haben, können Sie den Namen der Rolle nicht mehr ändern, da verschiedene Entitäten auf die Rolle verweisen könnten. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Löschen einer dienstverknüpften Rolle für App Studio
Sie müssen die AWSServiceRoleForAppStudio Rolle nicht löschen. Wenn Sie die App Studio-Instanz löschen, bereinigt App Studio die Ressourcen und löscht die mit dem Dienst verknüpfte Rolle automatisch.
Es wird zwar nicht empfohlen, aber Sie können die IAM-Konsole oder die verwenden, AWS CLI um die serviceverknüpfte Rolle zu löschen. Dazu müssen Sie zuerst die Ressourcen für Ihre serviceverknüpfte Rolle bereinigen. Anschließend können Sie sie löschen.
Anmerkung
Wenn App Studio die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.
So löschen Sie die -servicegebundene Rolle mit IAM
Löschen Sie die Anwendungen und Connectors aus Ihrer App Studio-Instanz.
Sie können die IAM-Konsole, die IAM-CLI oder die IAM-API verwenden, um die
AWSServiceRoleForAppStudio-serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.