Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Service-linked Rollen für AWS Outposts
AWS Outposts verwendet AWS Identity and Access Management (IAM) serviceverknüpfte Rollen. Eine dienstgebundene Rolle ist eine Art von Servicerolle, mit der direkt verknüpft ist. AWS Outposts AWS Outposts definiert dienstgebundene Rollen und umfasst alle Berechtigungen, die erforderlich sind, um andere AWS Dienste in Ihrem Namen aufzurufen.
Eine dienstgebundene Rolle macht die Einrichtung Ihrer Rolle AWS Outposts effizienter, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. AWS Outposts definiert die Berechtigungen ihrer dienstverknüpften Rollen und AWS Outposts kann, sofern nicht anders definiert, nur ihre Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.
Sie können eine serviceverknüpfte Rolle nur löschen, nachdem Sie zuvor die zugehörigen Ressourcen gelöscht haben. Dies schützt Ihre AWS Outposts Ressourcen, da Sie nicht versehentlich die Zugriffsberechtigung für die Ressourcen entziehen können.
Service-linked Rollenberechtigungen für AWS Outposts
AWS Outposts verwendet die dienstverknüpfte Rolle mit dem Namen AWSServiceRoleForOutposts _ OutpostID. Diese Rolle gewährt Outposts die Berechtigung, Netzwerkressourcen zu verwalten, um in Ihrem Namen private Konnektivität zu ermöglichen. Diese Rolle ermöglicht es Outposts auch, Netzwerkschnittstellen zu erstellen und zu konfigurieren, Sicherheitsgruppen zu verwalten und Schnittstellen an Service Link-Endpunktinstanzen anzuhängen. Diese Berechtigungen sind erforderlich, um die sichere, private Verbindung zwischen Ihrem lokalen Outpost und den AWS Diensten herzustellen und aufrechtzuerhalten und so einen zuverlässigen Betrieb Ihrer Outpost-Bereitstellung zu gewährleisten.
Die Rolle AWSServiceRoleForOutposts _ OutpostID service-linked vertraut darauf, dass die folgenden Dienste die Rolle übernehmen:
-
outposts.amazonaws.com
Service-linked Rollen: Richtlinien
Die OutpostID dienstgebundene Rolle AWSServiceRoleForOutposts _ umfasst die folgenden Richtlinien:
-
AWSOutpostsPrivateConnectivityPolicy_
OutpostID
AWSOutpostsServiceRolePolicy
Die AWSOutpostsServiceRolePolicy Richtlinie ermöglicht den Zugriff auf AWS Ressourcen, die von verwaltet werden AWS Outposts.
Diese Richtlinie ermöglicht AWS Outposts es, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:
-
Aktion:
ec2:DescribeNetworkInterfacesauf allen AWS Ressourcen -
Aktion:
ec2:DescribeSecurityGroupsauf allen AWS Ressourcen -
Aktion:
ec2:CreateSecurityGroupauf allen AWS Ressourcen -
Aktion:
ec2:CreateNetworkInterfaceauf allen AWS Ressourcen
AWSOutpostsPrivateConnectivityPolicy_outpostId
Die AWSOutpostsPrivateConnectivityPolicy_ Richtlinie ermöglicht es AWS Outposts , die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:OutpostID
-
Aktion:
ec2:AuthorizeSecurityGroupIngressfür alle AWS Ressourcen, die die folgende Bedingung erfüllen:{ "StringLike" : { "ec2:ResourceTag/outposts:private-connectivity-resourceId" : "OutpostID" }} and { "StringEquals" : { "ec2:Vpc" : "vpcArn" }} -
Aktion:
ec2:AuthorizeSecurityGroupEgressauf allen AWS Ressourcen, die die folgende Bedingung erfüllen:{ "StringLike" : { "ec2:ResourceTag/outposts:private-connectivity-resourceId" : "OutpostID" }} and { "StringEquals" : { "ec2:Vpc" : "vpcArn" }} -
Aktion:
ec2:CreateNetworkInterfacePermissionauf allen AWS Ressourcen, die die folgende Bedingung erfüllen:{ "StringLike" : { "ec2:ResourceTag/outposts:private-connectivity-resourceId" : "OutpostID" }} and { "StringEquals" : { "ec2:Vpc" : "vpcArn" }} -
Aktion:
ec2:CreateTagsauf allen AWS Ressourcen, die die folgende Bedingung erfüllen:{ "StringLike" : { "aws:RequestTag/outposts:private-connectivity-resourceId" : "{{OutpostId}}*"}}
Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.
Erstellen Sie eine serviceverknüpfte Rolle für AWS Outposts
Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie in der private Konnektivität für Ihren Outpost konfigurieren AWS-Managementkonsole, AWS Outposts wird die serviceverknüpfte Rolle für Sie erstellt.
Bearbeiten Sie eine serviceverknüpfte Rolle für AWS Outposts
AWS Outposts ermöglicht es Ihnen nicht, die OutpostID dienstverknüpfte Rolle AWSServiceRoleForOutposts _ zu bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach der Erstellung einer serviceverknüpften Rolle nicht bearbeitet werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Aktualisieren einer serviceverknüpften Rolle.
Löschen Sie eine serviceverknüpfte Rolle für AWS Outposts
Wenn Sie eine Funktion oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise vermeiden Sie, dass eine ungenutzte Einheit nicht aktiv überwacht oder gewartet wird. Sie müssen jedoch die Ressourcen für Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.
Wenn der AWS Outposts Dienst die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.
Sie müssen Ihren Outpost löschen, bevor Sie die mit dem OutpostID Dienst verknüpfte Rolle AWSServiceRoleForOutposts _ löschen können.
Bevor du anfängst, stelle sicher, dass dein Outpost nicht mit AWS Resource Access Manager () geteilt wird.AWS RAM Weitere Informationen findest du unter Teilen einer geteilten Outpost-Ressource aufheben.
Um sie zu löschen AWS Outposts Ressourcen, die vom AWSServiceRoleForOutposts _ verwendet werdenOutPost-ID
Wenden Sie sich an den AWS Enterprise Support, um Ihren Outpost zu löschen.
So löschen Sie die -servicegebundene Rolle mit IAM
Weitere Informationen finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Unterstützte Regionen für AWS Outposts Serviceverknüpfte Rollen
AWS Outposts unterstützt die Verwendung dienstbezogener Rollen in allen Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie in den FAQs für Outposts-Server.