

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erstellen Sie eine neue IAM-Rolle von der Konsole aus
<a name="console-managed-iam-create-new-roles"></a>

Alternativ können Sie auch die Firehose-Konsole verwenden, um in Ihrem Namen eine neue Rolle zu erstellen. 

Wenn Firehose in Ihrem Namen eine IAM-Rolle erstellt, enthält die Rolle automatisch alle Berechtigungs- und Vertrauensrichtlinien, die die erforderlichen Berechtigungen auf der Grundlage der Firehose-Stream-Konfiguration gewähren. 

Wenn Sie beispielsweise die AWS Lambda** Funktion „Quelldatensätze mit ** transformieren“ nicht aktiviert haben, generiert die Konsole die folgende Anweisung in der Berechtigungsrichtlinie.

```
{
  "Sid": "lambdaProcessing",
  "Effect": "Allow",
   "Action": [
     "lambda:InvokeFunction",
     "lambda:GetFunctionConfiguration"
   ],
   "Resource": "{{arn:aws:}}lambda:{{us-east-1}}{{123456789012}}:function:%FIREHOSE_POLICY_TEMPLATE_PLACEHOLDER%"
}
```

**Anmerkung**  
Sie können die folgenden Richtlinienanweisungen getrost ignorieren, `%FIREHOSE_POLICY_TEMPLATE_PLACEHOLDER%` da sie keine Berechtigungen für Ressourcen gewähren.

Die Firehose-Stream-Workflows in der Konsole erstellen und bearbeiten ebenfalls eine Vertrauensrichtlinie und hängen sie der IAM-Rolle an. Die Vertrauensrichtlinie ermöglicht es Firehose, die IAM-Rolle zu übernehmen. Im Folgenden finden Sie ein Beispiel für eine Vertrauensrichtlinie.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	  
    "Statement": [{
        "Sid": "firehoseAssume",
        "Effect": "Allow",
        "Principal": {
            "Service": "firehose.amazonaws.com"
        },
        "Action": "sts:AssumeRole"
    }]
}
```

------

**Wichtig**  
Sie sollten vermeiden, dieselbe von der Konsole verwaltete IAM-Rolle für mehrere Firehose-Streams zu verwenden. Andernfalls könnte die IAM-Rolle übermäßig freizügig werden oder zu Fehlern führen. 
Um in einer Berechtigungsrichtlinie andere Richtlinienaussagen aus einer von der Konsole verwalteten IAM-Rolle zu verwenden, können Sie Ihre eigene IAM-Rolle erstellen und die Richtlinienerklärungen in eine der neuen Rolle zugeordnete Berechtigungsrichtlinie kopieren. Um die Rolle an den Firehose-Stream anzuhängen, wählen Sie im Servicezugriff die Option Bestehende IAM-Rolle ** ** auswählen aus. ** **
Die Konsole verwaltet jede IAM-Rolle, deren ARN die Zeichenfolge * service-role * enthält. Wenn Sie die vorhandene IAM-Rollenoption wählen, stellen Sie sicher, dass Sie eine IAM-Rolle ohne die * * Service-Role-Zeichenfolge in ihrem ARN auswählen, damit die Konsole keine Änderungen daran vornimmt.

## Schritte zum Erstellen einer IAM-Rolle von der Konsole aus
<a name="console-manage-iam-roles-create-stream"></a>

1. Öffnen Sie die Firehose-Konsole unter. [ https://console.aws.amazon.com/firehose/ ](https://console.aws.amazon.com/firehose/)

1. Wählen Sie **Create Firehose stream (Firehose-Stream erstellen)** aus.

1. Wählen Sie eine Quelle und ein Ziel. Weitere Informationen finden Sie unter [Tutorial: Einen Firehose-Stream von der Konsole aus erstellen](basic-create.md).

1. Wählen Sie die Zieleinstellungen. Weitere Informationen finden Sie unter [Zieleinstellungen konfigurieren](create-destination.md).

1. Wählen Sie unter [** Erweiterte Einstellungen **](create-configure-advanced.md) für den ** Servicezugriff ** die Option IAM-Rolle ** ** erstellen oder aktualisieren aus.
**Anmerkung**  
Dies ist eine Standardoption. Um eine vorhandene Rolle zu verwenden, wählen Sie die ** Option Bestehende IAM-Rolle ** auswählen aus. Die Firehose-Konsole nimmt keine Änderungen an Ihrer eigenen Rolle vor.

1. Wählen Sie **Create Firehose stream (Firehose-Stream erstellen)** aus.