

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der [ Amazon CloudWatch Dashboard-Dokumentation](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Von der Systems Manager-Konsole erstellte IAM-Rollen
<a name="cloud-connector-console-iam-roles"></a>

Wenn Sie im Systems Manager einen Cloud Connector erstellen AWS-Managementkonsole, erstellt und konfiguriert Systems Manager in Ihrem Namen drei IAM-Rollen in AWS-Konto Ihrem Namen. Außerdem weist er den über den Connector registrierten virtuellen Azure-Maschinen eine verwaltete Instanzrolle zu. Die Rollen stellen die Vertrauenskette zwischen Systems ManagerState Manager, Automation und Azure über den OpenID Connect (OIDC) -Verbund her. Diese Vertrauenskette ermöglicht es Systems Manager, Automation-Runbooks ohne langlebige Geheimnisse auf Ihren virtuellen Azure-Maschinen auszuführen.

Jeder Rollenname verwendet das Muster`SSM-Azure{{Type}}-{{connector-name}}`, in dem sich der von Ihnen angegebene Anzeigename {{connector-name}} befindet (bereinigt auf alphanumerische Zeichen, Bindestriche und Unterstriche, dann gekürzt, um der IAM-Beschränkung auf 64 Zeichen für Rollennamen zu entsprechen). Der AWS-Managementkonsole fügt jedem Rollennamen ein eindeutiges Suffix hinzu, damit er eindeutig bleibt. Die Rollen werden im `/service-role/` IAM-Pfad erstellt.

Die Konsole erstellt die Rollen in dieser Reihenfolge:

1. Azure-Verbundrolle mit einer Vertrauensrichtlinie, die zunächst nur den Systems Manager-Dienstprinzipal als vertrauenswürdige Entität benennt.

1. Die Automatisierung übernimmt die Rolle und die Automatisierungs-Dispatch-Rolle.

1. Die Konsole aktualisiert dann die Vertrauensrichtlinie der Azure-Verbundrolle, um die Automatisierungsübernahmerolle und die Automation-Dispatch-Rolle als vertrauenswürdige Prinzipale hinzuzufügen. Nach diesem Update ist die Vertrauensrichtlinie die, die unter angezeigt wird. [Azure-Verbundrolle](cloud-connector-azure-federation-role.md)

**Anmerkung**  
Die Systems Manager-Konsole erstellt diese Rollen nur während des Cloud Connector-Setupassistenten. Wenn Sie einen Cloud Connector mit dem AWS CLI (wie unter beschrieben[Schritt 2: Erstellen Sie einen Systems Manager Cloud Connector](cloud-connector-create-ssm-connector.md)) erstellen, müssen Sie die Rollen selbst erstellen. Die Vertrauens- und Berechtigungsrichtlinien in diesem Abschnitt zeigen den JSON-Code, den Sie verwenden können, um sie neu zu erstellen. Wenn Sie die Rollen neu erstellen, gehen Sie wie folgt vor:  
Erstellen Sie alle drei Rollen (Azure Federation, Automation Assume und Automation Dispatch) im `/service-role/` IAM-Pfad. Die Berechtigungsrichtlinien und die Vertrauensrichtlinie der Azure-Verbundrolle verweisen auf die Rollen anhand von ARNs, die diesen Pfad enthalten.
Kennzeichnen Sie die Rolle des Automatisierungsübernehmers und die Rolle des Automation-Dispatches mit dem Principal-Tag`caller=SSM`. Die Vertrauensrichtlinie der Azure-Verbundrolle erfordert dieses Tag.

Alle API-Aufrufe, die diese Rollen tätigen, werden bei AWS CloudTrail (CloudTrail) protokolliert. Hinweise zur Anmeldung bei CloudTrail Systems Manager finden Sie unter[Protokollierung AWS Systems Manager API-Aufrufe mit AWS CloudTrail](monitoring-cloudtrail-logs.md).