Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einrichten von IAM-Rollen und -Berechtigungen
AWS Resilience Hub ermöglicht es Ihnen, die IAM-Rollen zu konfigurieren, die Sie bei der Durchführung von Assessments für Ihre Anwendung verwenden möchten. Es gibt mehrere Möglichkeiten, die Konfiguration so AWS Resilience Hub vorzunehmen, dass Sie nur lesend auf Ihre Anwendungsressourcen zugreifen können. AWS Resilience Hub Empfiehlt jedoch die folgenden Methoden:
-
Rollenbasierter Zugriff — Diese Rolle wird im aktuellen Konto definiert und verwendet. AWS Resilience Hub wird diese Rolle übernehmen, um auf die Ressourcen Ihrer Anwendung zuzugreifen.
Um rollenbasierten Zugriff zu gewähren, muss die Rolle Folgendes beinhalten:
-
Read-only Erlaubnis, Ihre Ressourcen zu lesen (AWS Resilience Hub empfiehlt Ihnen, die
AWSResilienceHubAsssessmentExecutionPolicyverwaltete Richtlinie zu verwenden). -
Vertrauensrichtlinie zur Übernahme dieser Rolle, sodass AWS Resilience Hub Service Principal diese Rolle übernehmen kann. Wenn Sie eine solche Rolle in Ihrem Konto nicht konfiguriert haben, AWS Resilience Hub werden die Anweisungen zum Erstellen dieser Rolle angezeigt. Weitere Informationen finden Sie unter Einrichten von Berechtigungen.
Anmerkung
Wenn Sie nur den Namen der Aufruferrolle angeben und sich Ihre Ressourcen in einem anderen Konto befinden, verwenden AWS Resilience Hub Sie diesen Rollennamen in den anderen Konten, um auf die kontoübergreifenden Ressourcen zuzugreifen. Optional können Sie die Rollen-ARNs für andere Konten konfigurieren, die anstelle des Aufrufer-Rollennamens verwendet werden.
-
-
Aktueller IAM-Benutzerzugriff — AWS Resilience Hub verwendet den aktuellen IAM-Benutzer für den Zugriff auf Ihre Anwendungsressourcen. Wenn sich Ihre Ressourcen in einem anderen Konto befinden, AWS Resilience Hub nimmt er für den Zugriff auf die Ressourcen die folgenden IAM-Rollen an:
-
AwsResilienceHubAdminAccountRoleauf dem Girokonto -
AwsResilienceHubExecutorAccountRoleauf anderen Konten
Wenn Sie ein geplantes Assessment konfigurieren, AWS Resilience Hub übernimmt es außerdem die
AwsResilienceHubPeriodicAssessmentRoleRolle. Von der VerwendungAwsResilienceHubPeriodicAssessmentRolewird jedoch abgeraten, da Sie Rollen und Berechtigungen manuell konfigurieren müssen und einige Funktionen (z. B. Drift-Benachrichtigungen) möglicherweise nicht wie erwartet funktionieren. -