

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Rollen verwenden Service-Linked für AWS Config
<a name="using-service-linked-roles-config"></a>

## Service-Linked Rollenberechtigungen für AWS Config
<a name="slr-permissions"></a>

AWS Config verwendet die angegebene dienstverknüpfte Rolle **AwsServiceRoleForConfig**— AWS Config verwendet diese dienstbezogene Rolle, um andere AWS Dienste in Ihrem Namen aufzurufen. Die neuesten Updates finden Sie unter. [AWS Config Aktualisierungen zu AWS Verwaltete Richtlinien](security-iam-awsmanpol.md#security-iam-awsmanpol-updates)

Die AwsServiceRoleForConfig dienstverknüpfte Rolle vertraut darauf, dass die folgenden Dienste die Rolle übernehmen:
+ `config.amazonaws.com`

Die genannte Rollenberechtigungsrichtlinie AWSConfigServiceRolePolicy ermöglicht es AWS Config , die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:
+ Read-only und reine Schreibberechtigungen für Ressourcen AWS Config 
+ Read-only Berechtigungen für Ressourcen in anderen Diensten, die Folgendes unterstützen AWS Config 

Die verwaltete Richtlinie für finden Sie **AwsServiceRoleForConfig**unter [AWS Verwaltete Richtlinien für AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/security-iam-awsmanpol.html#security-iam-awsmanpol-AWSConfigServiceRolePolicy).

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie unter [Service-Linked Rollenberechtigungen](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) im *IAM-Benutzerhandbuch*.

Um eine serviceverknüpfte Rolle mit zu verwenden AWS Config, müssen Sie Berechtigungen für Ihren Amazon S3-Bucket und Ihr Amazon SNS SNS-Thema konfigurieren. Weitere Informationen finden Sie unter [Erforderliche Berechtigungen für den Amazon S3 S3-Bucket bei der Verwendung von Service-Linked RollenErforderliche Berechtigungen für den Amazon S3 S3-Bucket bei der Lieferung Cross-Account](s3-bucket-policy.md#required-permissions-using-servicelinkedrole), [Erforderliche Berechtigungen für AWS KMS Schlüssel bei der Verwendung von Service-Linked Rollen (S3 Bucket Delivery)](s3-kms-key-policy.md#required-permissions-s3-kms-key-using-servicelinkedrole) und [Erforderliche Berechtigungen für das Amazon SNS SNS-Thema bei der Verwendung von Rollen Service-Linked](sns-topic-policy.md#required-permissions-snstopic-using-servicelinkedrole).

## Eine Rolle erstellen für Service-Linked AWS Config
<a name="create-slr"></a>

Erstellen Sie in der IAM-CLI oder der IAM-API eine serviceverknüpfte Rolle mit dem Servicenamen `config.amazonaws.com`. Weitere Informationen finden Sie unter [Eine Service-Linked Rolle erstellen](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) im *IAM-Benutzerhandbuch*. Wenn Sie diese serviceverknüpfte Rolle löschen, können Sie mit demselben Verfahren die Rolle erneut erstellen.

## Eine Service-Linked Rolle bearbeiten für AWS Config
<a name="edit-slr"></a>

AWS Config erlaubt es Ihnen nicht, die mit dem **AwsServiceRoleForConfig**Dienst verknüpfte Rolle zu bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter [Bearbeiten einer Service-Linked Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_update-service-linked-role.html) im *IAM-Benutzerhandbuch*.

## Löschen einer Service-Linked Rolle für AWS Config
<a name="delete-slr"></a>

Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise haben Sie keine ungenutzte Entität, die nicht aktiv überwacht oder verwaltet wird. Sie müssen jedoch die Ressourcen für Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.

**Anmerkung**  
Wenn der AWS Config Dienst die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.

**Um AWS Config Ressourcen zu löschen, die verwendet werden von AwsServiceRoleForConfig**

Achten Sie darauf, dass `ConfigurationRecorders` nicht die serviceverknüpfte Rolle verwendet. Sie können die AWS Config Konsole verwenden, um den Konfigurationsrekorder zu beenden. Zum Beenden der Aufzeichnung wählen Sie unter **Recording is on (Aufnahme ist an)** die Option **Turn off (Ausschalten)** aus.

Sie können das `ConfigurationRecorder` mit der AWS Config API löschen:

```
$ aws configservice delete-configuration-recorder --configuration-recorder-name {{default}}
```

**So löschen Sie die serviceverknüpfte Rolle mit IAM**

Sie können die IAM-Konsole, die IAM-CLI oder die IAM-API verwenden, um die AwsServiceRoleForConfig-serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter [Löschen einer Service-Linked Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_manage_delete.html) im *IAM-Benutzerhandbuch*.

## Unterstützte Regionen für AWS Config Service-Linked Rollen
<a name="slr-regions"></a>

AWS Config unterstützt die Verwendung der AwsServiceRoleForConfig Rolle in allen Regionen, in denen der Dienst verfügbar ist. Weitere Informationen finden Sie unter [AWS -Regionen und Endpunkte](https://docs.aws.amazon.com/general/latest/gr/rande.html).