Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden von serviceverknüpften Rollen für AWS Transform
AWS Transform verwendet AWS Identity and Access Management (IAM) serviceverknüpfte Rollen. Eine serviceverknüpfte Rolle ist ein einzigartiger Typ von IAM-Rolle, mit der direkt verknüpft ist. AWS Transform Service-linked Rollen sind von vordefiniert AWS Transform und enthalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.
Verwenden von dienstbezogenen Rollen für AWS Transform
AWS Transform verwendet AWS Identity and Access Management (IAM) serviceverknüpfte Rollen. Eine serviceverknüpfte Rolle ist ein einzigartiger Typ von IAM-Rolle, mit der direkt verknüpft ist. AWS Transform Service-linked Rollen sind von vordefiniert AWS Transform und enthalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.
Eine dienstbezogene Rolle AWS Transform erleichtert die Einrichtung, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. AWS Transform definiert die Berechtigungen ihrer dienstbezogenen Rollen und AWS Transform kann, sofern nicht anders definiert, nur ihre Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.
Sie können eine serviceverknüpfte Rolle erst löschen, nachdem ihre verwandten Ressourcen gelöscht wurden. Dadurch werden Ihre AWS Transform Ressourcen geschützt, da Sie nicht versehentlich die Zugriffsberechtigung für die Ressourcen entziehen können.
Informationen zu anderen Diensten, die dienstbezogene Rollen unterstützen, finden Sie unter AWS Dienste, die mit IAM funktionieren. Suchen Sie in der Rollenspalte nach den Diensten, für die Ja steht. Service-linked Wählen Sie über einen Link Ja aus, um die Dokumentation zu einer serviceverknüpften Rolle für diesen Service anzuzeigen.
Service-linked Rollenberechtigungen für AWS Transform
AWS Transform verwendet die mit dem Dienst verknüpfte Rolle mit dem Namen AWSServiceRoleForAWSTransform— Diese Service-Linked Rolle bietet AWS Transform die Möglichkeit, Nutzungsinformationen bereitzustellen.
Die AWSServiceRoleForAWSTransform dienstverknüpfte Rolle vertraut darauf, dass die folgenden Dienste die Rolle übernehmen:
-
transform.amazonaws.com
Die genannte Rollenberechtigungsrichtlinie AWSServiceRoleForAWSTransform ermöglicht es AWS Transform , die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:
-
Cloudwatch: PutMetricData
-
Senden Sie benutzerdefinierte Metriken an CloudWatch für den Betrieb AWS Transform
-
Verfolgen Sie den Transformationsfortschritt, die Erfolgsquoten und die Leistungskennzahlen
-
Ermöglichen Sie die Überwachung und Alarmierung von Transformationsworkflows
-
-
sso: DescribeApplication
-
Details zu einer bestimmten Anwendung in Identity Center anzeigen
-
Rufen Sie Anwendungsmetadaten wie Name, Beschreibung, Status und Konfiguration ab
-
-
sso: GetApplicationAssignmentConfiguration
-
Rufen Sie die Zuweisungskonfigurationseinstellungen für eine Anwendung ab
-
Erfahren Sie, wie users/groups sie konfiguriert sind, um der Anwendung zugewiesen zu werden
-
-
sso: ListApplicationAssignmentsForPrincipal
-
Listet alle Anwendungen auf, die einem bestimmten Benutzer oder einer bestimmten Gruppe (Principal) zugewiesen sind
-
Sehen Sie sich an, auf welche Anwendungen eine bestimmte Identität Zugriff hat
-
Ermöglicht die Entschlüsselung von KMS-encrypted Daten beim Zugriff über IAM Identity Center. Funktioniert nur, wenn der Verschlüsselungskontext einen gültigen ARN für die IAM Identity Center-Instanz enthält und über IAM Identity Center-Dienstendpunkte zugegriffen werden muss.
Ermöglicht die Entschlüsselung von KMS-encrypted Daten beim Zugriff über Identity Store. Funktioniert nur, wenn der Verschlüsselungskontext einen gültigen Identity Store-ARN enthält und über Identity Store-Dienstendpunkte zugegriffen werden muss.
-
Secretsmanager: GetSecretValue
-
Greifen Sie auf AWS Transform dienstbezogene Geheimnisse zu, die zum Speichern von Client-Geheimnissen für externe Identitätsanbieter verwendet werden
-
Ressource: arn:aws:secretsmanager: *:*:secret:transform-preprod! *
-
Bedingung: Muss Eigentum des Transform-Preprod-Dienstes sein und der Zugriff muss von demselben Konto aus erfolgen
-
-
Unterstützung:CreateCase, Unterstützung:, Unterstützung:DescribeCases, Unterstützung:DescribeCommunications, Unterstützung: AddCommunicationToCase ResolveCase
-
Erstellen und verwalten Sie Premium-Supportanfragen über die AWS Transform Webanwendung
-
Falldetails und Mitteilungen anzeigen
-
Fügen Sie Mitteilungen hinzu und lösen Sie Supportfälle
-
Sie müssen Berechtigungen konfigurieren, damit eine Benutzer, Gruppen oder Rollen eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen können. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.
Erstellen einer serviceverknüpften Rolle für AWS Transform
Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie ein Profil für AWS Transform in erstellen AWS Management Console, AWS Transform wird die serviceverknüpfte Rolle für Sie erstellt.
Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen. Wenn Sie die Einstellungen aktualisieren, AWS Transform erstellt die dienstbezogene Rolle erneut für Sie.
Sie können auch die IAM-Konsole oder AWS CLI verwenden, um eine serviceverknüpfte Rolle mit dem transform.amazonaws.com Dienstnamen zu erstellen. Weitere Informationen finden Sie unter Erstellen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch. Wenn Sie diese serviceverknüpfte Rolle löschen, können Sie mit demselben Verfahren die Rolle erneut erstellen.
Bearbeiten einer serviceverknüpften Rolle für AWS Transform
AWS Transform erlaubt es Ihnen nicht, die AWSServiceRoleForAWSTransform serviceverknüpfte Rolle zu bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Löschen einer serviceverknüpften Rolle für AWS Transform
Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise haben Sie keine ungenutzte Entität, die nicht aktiv überwacht oder verwaltet wird. Sie müssen jedoch die Ressourcen für Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.
Anmerkung
Wenn der AWS Transform Dienst die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.
So löschen Sie die serviceverknüpfte Rolle mit IAM
Verwenden Sie die IAM-Konsole, die oder die AWS API AWS CLI, um die AWSServiceRoleForAWSTransform dienstverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Unterstützte Regionen für AWS Transform Serviceverknüpfte Rollen
AWS Transform unterstützt nicht die Verwendung von dienstbezogenen Rollen in allen Regionen, in denen der Dienst verfügbar ist. Sie können die AWSServiceRoleForAWSTransform Rolle in den folgenden Regionen verwenden. Weitere Informationen erhalten Sie unter AWS -Regionen und Endpunkte.
| Name der Region | Regions-ID | Support in AWS Transform |
|---|---|---|
| USA Ost (Nord-Virginia) | us-east-1 | Ja |
| Europa (Frankfurt) | eu-central-1 | Ja |
Verwenden von serviceverknüpften Rollen für AWS Benutzerdefiniert transformieren
AWS Transform Custom verwendet die angegebene dienstbezogene Rolle AWSServiceRoleForAWSTransformCustom, um in Ihrem Namen Metriken und Protokolle in Ihrem Konto zu veröffentlichen. Mit diesen Metriken können Sie die Anzahl der Transformationen, Latenzen und Statuscodes direkt in Ihren Dashboards überwachen. Protokolle bieten Einblick in Probleme, die bei Transformationen aufgetreten sind.
Diese dienstbezogene Rolle ist von AWS Transform Custom vordefiniert und umfasst nur die Berechtigungen, die der Dienst benötigt. Sie müssen keine Berechtigungen manuell hinzufügen, und die Rolle kann nur von AWS Transform Custom übernommen werden. Allgemeine Informationen zu serviceverknüpften Rollen finden Sie unter Verwenden von serviceverknüpften Rollen im IAM-Benutzerhandbuch.
Service-linked Rollenberechtigungen für AWS Benutzerdefiniert transformieren
Die AWSServiceRoleForAWSTransformCustom dienstbezogene Rolle vertraut darauf, dass die folgenden Dienste die Rolle übernehmen:
-
transform-custom.amazonaws.com
Die genannte Rollenberechtigungsrichtlinie AWSServiceRoleForAWSTransformCustom ermöglicht es AWS Transform Custom, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:
-
cloudwatch:PutMetricDataauf allen AWS Ressourcen-
Veröffentlichen Sie Betriebskennzahlen unter dem
AWS/TransformCustomNamespace -
Verfolgen Sie die Anzahl der Transformationen, Latenzen und Statuscodes
-
Über den Bedingungsschlüssel auf den
AWS/TransformCustomNamespace beschränktcloudwatch:namespace
-
-
logs:CreateLogGroupund inlogs:PutRetentionPolicyder Protokollgruppe/aws/TransformCustom-
Erstellen Sie die Protokollgruppe CloudWatch Logs für die Veröffentlichung von Transformationsprotokollen
-
Legen Sie Richtlinien zur Aufbewahrung von Protokollen für die Protokollgruppe fest
-
Gültig
aws:ResourceAccountunter einer Bedingung, diearn:aws:logs:*:*:log-group:/aws/TransformCustomsicherstellt, dass der Zugriff nur innerhalb Ihres Kontos erfolgt
-
-
logs:CreateLogStreamundlogs:PutLogEventsauf Protokollstreams innerhalb der/aws/TransformCustomProtokollgruppe-
Erstellen Sie Protokollstreams und veröffentlichen Sie Protokollereignisse für Transformationsvorgänge
-
Gültig
aws:ResourceAccountunter einer Bedingung, diearn:aws:logs:*:*:log-group:/aws/TransformCustom:log-stream:*sicherstellt, dass der Zugriff nur innerhalb Ihres Kontos erfolgt
-
Sie müssen Berechtigungen konfigurieren, damit eine Benutzer, Gruppen oder Rollen eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen können. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.
Erstellen einer serviceverknüpften Rolle für AWS Benutzerdefiniert transformieren
Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie eine Transformation mit der AWS Transform Custom CLI ausführen, erstellt AWS Transform Custom die serviceverknüpfte Rolle für Sie.
Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen. Wenn Sie eine Transformation mit der AWS Transform Custom CLI ausführen, erstellt AWS Transform Custom die serviceverknüpfte Rolle erneut für Sie.
Sie können auch die IAM-Konsole verwenden, um eine serviceverknüpfte Rolle mit dem AWSServiceRoleForAWSTransformCustomAnwendungsfall zu erstellen. Erstellen Sie in der AWS CLI oder der AWS API eine dienstverknüpfte Rolle mit dem transform-custom.amazonaws.com Dienstnamen. Weitere Informationen finden Sie unter Erstellen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch. Wenn Sie diese serviceverknüpfte Rolle löschen, können Sie mit demselben Verfahren die Rolle erneut erstellen.
Bearbeiten einer serviceverknüpften Rolle für AWS Benutzerdefiniert transformieren
AWS Mit Transform Custom können Sie die AWSServiceRoleForAWSTransformCustom serviceverknüpfte Rolle nicht bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Löschen einer serviceverknüpften Rolle für AWS Benutzerdefiniert transformieren
Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise haben Sie keine ungenutzte Entität, die nicht aktiv überwacht oder verwaltet wird.
Die AWSServiceRoleForAWSTransformCustom serviceverknüpfte Rolle erstellt keine persistenten Ressourcen in Ihrem Konto. Sie können sie direkt löschen, ohne dass die Ressourcen bereinigt werden müssen.
Wenn Sie diese Rolle löschen und später eine Transformation mit der AWS Transform Custom CLI ausführen, wird die dienstverknüpfte Rolle automatisch neu erstellt.
So löschen Sie die serviceverknüpfte Rolle mit IAM
Verwenden Sie die IAM-Konsole, die oder die AWS API AWS CLI, um die serviceverknüpfte Rolle zu löschen. AWSServiceRoleForAWSTransformCustom Weitere Informationen finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Unterstützte Regionen für AWS Transformieren Sie benutzerdefinierte dienstbezogene Rollen
AWS Transform Custom unterstützt die Verwendung von dienstbezogenen Rollen in allen Regionen, in denen AWS Transform Custom verfügbar ist. Eine Liste der unterstützten Regionen finden Sie unter Unterstützte Regionen.