Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Service-linked Rollen für Datenexporte
Bei Datenexporten werden serviceverknüpfte Rollen für AWS Identitäts- und Zugriffsmanagement (IAM) verwendet. Eine dienstgebundene Rolle ist eine einzigartige Art von IAM-Rolle, die direkt mit Datenexporten verknüpft ist. Service-linked Rollen werden von Data Exports vordefiniert und beinhalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.
Eine dienstgebundene Rolle erleichtert das Einrichten von Datenexporten, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. Data Exports definiert die Berechtigungen seiner serviceverknüpften Rolle. Sofern nicht anders definiert, können nur Datenexporte diese Rolle übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.
Informationen zu anderen Diensten, die serviceverknüpfte Rollen unterstützen, finden Sie unter AWS Dienste, die mit IAM funktionieren. Suchen Sie nach den Diensten, für die in der Service-Linked Spalte Rolle „Ja“ steht. Wählen Sie über einen Link Ja aus, um die Dokumentation zu einer serviceverknüpften Rolle für diesen Service anzuzeigen.
Service-linked Rollenberechtigungen für Datenexporte
Data Exports verwendet die serviceverknüpfte Rolle namedAWSServiceRoleForBCMDataExports, die den Zugriff auf AWS
Servicedaten ermöglicht, um die Daten im Namen des Kunden an einen Zielstandort wie Amazon S3 zu exportieren. Diese serviceverknüpfte Rolle wird für schreibgeschützte Aktionen verwendet, um die geringste Menge an Servicedaten zu sammeln, die erforderlich sind. AWS Die dienstgebundene Rolle wird im Laufe der Zeit verwendet, um die Sicherheit zu gewährleisten und die Exportdaten am Zielspeicherort weiter zu aktualisieren.
Die serviceverknüpfte Rolle AWSServiceRoleForBCMDataExports vertraut dem Service bcm-data-exports.amazonaws.com, sodass dieser die Rolle annehmen kann.
Die Richtlinie für Rollenberechtigungen ermöglicht es DatenexportenAWSBCMDataExportsServiceRolePolicy, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:
-
Drehscheibe zur Kostenoptimierung: ListEnrollmentStatuses
-
Drehscheibe zur Kostenoptimierung: ListRecommendation
Weitere Informationen finden Sie unter Ermöglicht Datenexporten den Zugriff auf andere Dienste. AWS
Die vollständigen Berechtigungsdetails der dienstverknüpften Rolle AWSBCMDataExportsServiceRolePolicy finden Sie AWSBCMDataExportsServiceRolePolicy im AWS Managed Policy Reference Guide.
Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.
Die serviceverknüpfte Rolle „Datenexporte“ wird erstellt
Sie müssen die serviceverknüpfte Rolle „Datenexporte“ nicht manuell erstellen. Wenn Sie auf der Konsolenseite „Datenexporte“ versuchen, einen Export einer Tabelle zu erstellen, für die die dienstverknüpfte Rolle erforderlich ist, erstellt der Service die Rolle automatisch für Sie.
Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen.
Bearbeitung der dienstverknüpften Rolle „Datenexporte“
Sie können den Namen oder die Berechtigungen der AWSServiceRoleForBCMDataExports dienstverknüpften Rolle nicht bearbeiten, da verschiedene Entitäten möglicherweise auf die Rolle verweisen. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Bearbeiten einer serviceverknüpften Rolle.
Um einer IAM-Entität zu ermöglichen, die Beschreibung der serviceverknüpften Rolle zu bearbeiten AWSServiceRoleForBCMDataExports
Fügen Sie die folgende Anweisung der Berechtigungsrichtlinie für die IAM-Entität hinzu, die die Beschreibung einer serviceverknüpften Rolle bearbeiten soll.
{ "Effect": "Allow", "Action": [ "iam:UpdateRoleDescription" ], "Resource": "arn:aws:iam::*:role/aws-service-role/bcm-data-exports.amazonaws.com/AWSServiceRoleForBCMDataExports", "Condition": {"StringLike": {"iam:AWSServiceName": "bcm-data-exports.amazonaws.com"}} }
Löschen der dienstverknüpften Rolle „Datenexporte“
Wenn Sie Datenexporte nicht mehr verwenden müssen, empfehlen wir Ihnen, die AWSServiceRoleForBCMDataExports serviceverknüpfte Rolle zu löschen. Auf diese Weise ist keine ungenutzte Entität vorhanden, die nicht aktiv überwacht oder verwaltet wird. Bevor Sie die dienstverknüpfte Rolle jedoch manuell löschen können, müssen Sie zunächst alle Datenexporte löschen, für die die dienstverknüpfte Rolle erforderlich ist.
Um einen Export zu löschen
Informationen zum Löschen eines Exports finden Sie unter Exporte bearbeiten und löschen.
So löschen Sie die serviceverknüpfte Rolle mit IAM
Verwenden Sie die IAM-Konsole, die AWS Befehlszeilenschnittstelle (AWS CLI) oder die AWS API, um die AWSServiceRoleForBCMDataExports serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Löschen einer Service-Linked Rolle.
Unterstützte Regionen für Datenexporte: serviceverknüpfte Rollen
Data Exports unterstützt die Verwendung dienstbezogener Rollen in allen AWS Regionen, in denen Datenexporte verfügbar sind. Weitere Informationen finden Sie unter AWS Dienstendpunkte.