Uso de roles vinculados a servicios para Application Discovery Service - AWS Application Discovery Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de roles vinculados a servicios para Application Discovery Service

AWS Application Discovery Service utiliza roles vinculados a servicios de AWS Identity and Access Management (IAM). Un rol vinculado a un servicio es un tipo único de rol de IAM que está vinculado directamente a Application Discovery Service. Los roles vinculados a servicios están predefinidos por Application Discovery Service e incluyen todos los permisos que el servicio requiere para llamar a otrosAWSservicios de en su nombre.

Un rol vinculado a un servicio simplifica la configuración de Application Discovery Service porque ya no tendrá que agregar manualmente los permisos necesarios. Application Discovery Service define los permisos de sus roles vinculados a servicios y, a menos que esté definido de otra manera, solo Application Discovery Service puede asumir sus roles. Los permisos definidos incluyen las políticas de confianza y de permisos y que la política de permisos no se pueda adjuntar a ninguna otra entidad de IAM.

Solo puede eliminar una función vinculada a un servicio después de eliminar sus recursos relacionados. De esta forma, se protegen los recursos de Application Discovery Service, ya que se evita que se puedan eliminar accidentalmente permisos de acceso a los recursos.

Para obtener información sobre otros servicios que son compatibles con los roles vinculados a servicios, consulte Servicios de AWS que funcionan con IAM y busque los servicios que muestran Yes (Sí) en la columna Service-Linked Role (Rol vinculado a servicios). Seleccione una opción con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.