Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwendung von dienstverknüpften Rollen für Guru DevOps
Amazon DevOps Guru verwendet AWS Identity and Access Management serviceverknüpfte Rollen (IAM). Eine serviceverknüpfte Rolle ist eine einzigartige Art von IAM-Rolle, die direkt mit Guru verknüpft ist. DevOps Service-linked Die Rollen werden von DevOps Guru vordefiniert und beinhalten alle Berechtigungen, die der Service benötigt AWS CloudTrail, um Amazon CloudWatch - und AWS-Organisationen in Ihrem Namen anzurufen. AWS CodeDeploy AWS X-Ray
Eine serviceverknüpfte Rolle erleichtert die Einrichtung von DevOps Guru, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. DevOpsGuru definiert die Berechtigungen seiner dienstbezogenen Rollen, und sofern nicht anders definiert, kann nur DevOps Guru seine Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauensrichtlinie und die Berechtigungsrichtlinie, und diese Berechtigungsrichtlinie kann keiner anderen juristischen Stelle von IAM zugeordnet werden.
Sie können eine serviceverknüpfte Rolle erst löschen, nachdem die zugehörigen Ressourcen gelöscht wurden. Dies schützt deine DevOps Guru-Ressourcen, da du nicht versehentlich die Erlaubnis zum Zugriff auf die Ressourcen entziehen kannst.
Service-linked Rollenberechtigungen für Guru DevOps
DevOpsGuru verwendet die mit dem Dienst verknüpfte Rolle namensAWSServiceRoleForDevOpsGuru. Dies ist eine AWS verwaltete Richtlinie mit bestimmten Berechtigungen, die DevOps Guru benötigt, um sie in deinem Konto ausführen zu können.
Die serviceverknüpfte Rolle AWSServiceRoleForDevOpsGuru vertraut darauf, dass der folgende Service die Rolle annimmt:
-
devops-guru.amazonaws.com
Die Richtlinie für Rollenberechtigungen AmazonDevOpsGuruServiceRolePolicy ermöglicht es DevOps Guru, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen.
Eine dienstbezogene Rolle für DevOps Guru erstellen
Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn du einen Einblick in die AWS-Managementkonsole, die oder die AWS API erstellst AWS CLI, erstellt DevOps Guru die serviceverknüpfte Rolle für dich.
Wichtig
Diese dienstgebundene Rolle kann in deinem Konto erscheinen, wenn du eine Aktion in einem anderen Dienst abgeschlossen hast, der die von dieser Rolle unterstützten Funktionen nutzt; sie kann beispielsweise erscheinen, wenn du DevOps Guru zu einem Repository von hinzugefügt hast. AWS CodeCommit
Eine serviceverknüpfte Rolle für Guru bearbeiten DevOps
DevOpsGuru erlaubt dir nicht, die AWSServiceRoleForDevOpsGuru serviceverknüpfte Rolle zu bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer Service-Linked Rolle im IAM-Benutzerhandbuch.
Löschen einer dienstverknüpften Rolle für Guru DevOps
Wenn Sie ein Feature oder einen Dienst, die bzw. der eine serviceverknüpften Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise haben Sie keine ungenutzte juristische Stelle, die nicht aktiv überwacht oder verwaltet wird. Du musst jedoch die Verbindung zu allen Repositorys trennen, bevor du sie manuell löschen kannst.
Anmerkung
Wenn der DevOps Guru-Dienst die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.
So löschen Sie die serviceverknüpfte Rolle mit IAM
Verwenden Sie die IAM-Konsole, die oder die AWS API AWS CLI, um die mit dem AWSServiceRoleForDevOpsGuru Dienst verknüpfte Rolle zu löschen. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Löschen einer Service-Linked Rolle.