Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Rollen, Instanzprofile und Benutzerrichtlinien von Elastic Beanstalk Service
Rollen sind Entitäten, die Sie mit AWS Identity and Access Management (IAM) erstellen, um Berechtigungen anzuwenden. Damit Ihre Elastic Beanstalk-Umgebung ordnungsgemäß funktioniert, sind Rollen erforderlich. Sie haben auch die Möglichkeit, Ihre eigenen benutzerdefinierten Richtlinien und Rollen zu erstellen, die Sie Benutzern oder Gruppen zuweisen können.
Erforderliche Rollen für Ihre Elastic Beanstalk-Umgebung
Wenn Sie eine Umgebung erstellen, werden Sie AWS Elastic Beanstalk aufgefordert, die folgenden AWS Identity and Access Management (IAM-) Rollen bereitzustellen:
-
Servicerolle: Elastic Beanstalk übernimmt eine Servicerolle, um andere AWS-Services in Ihrem Namen zu verwenden.
-
Instanzprofil Elastic Beanstalk wendet ein Instanzprofil auf die Amazon EC2-Instances in Ihrer Umgebung an. Diese Aktion ermöglicht es ihnen, die erforderlichen Aufgaben auszuführen, z. B. das Abrufen von Informationen aus Amazon Simple Storage Service (Amazon S3) und das Hochladen von Protokollen auf S3.
Erstellen Sie die Servicerolle und die EC2-Instance-Profilrolle
Wenn Ihr AWS Konto kein EC2-Instanzprofil oder keine Servicerolle hat, müssen Sie mithilfe des IAM-Dienstes jeweils eines erstellen. Anschließend können Sie das EC2-Instance-Profil und die Service-Rolle neuen Umgebungen zuweisen, die Sie erstellen. Der Assistent zum Erstellen einer Umgebung führt Sie zum IAM-Dienst, sodass Sie diese Rollen mit den erforderlichen Berechtigungen erstellen können.
Optionale Richtlinien und Rollen zur Verwaltung Ihrer Elastic Beanstalk-Umgebung
Sie können optional Benutzerrichtlinien erstellen und sie auf IAM-Benutzer und -Gruppen in Ihrem Konto anwenden. Auf diese Weise können die Benutzer Elastic Beanstalk-Anwendungen und -Umgebungen erstellen und verwalten. Sie können Benutzern oder Gruppen auch von Elastic Beanstalk verwaltete Richtlinien zuweisen, um Benutzern oder Gruppen vollen Zugriff und nur Lesezugriff zu gewähren. Weitere Informationen zu diesen Richtlinien finden Sie unter Elastic Beanstalk-Benutzerrichtlinien verwalten.
Sie können Ihre eigenen Instance-Profile und Benutzerrichtlinien für erweiterte Szenarien erstellen. Wenn Ihre Instances Zugriff auf Services benötigen, die nicht in den Standardrichtlinien enthalten sind, können Sie eine neue Richtlinie erstellen oder weitere Richtlinien zum Standard hinzufügen. Wenn die verwaltete Richtlinie für Ihre Anforderungen zu offen ist, können Sie auch strengere Benutzerrichtlinien erstellen. Weitere Informationen zu AWS Berechtigungen finden Sie im IAM-Benutzerhandbuch. https://docs.aws.amazon.com/IAM/latest/UserGuide/