Administrador de incidentes de AWS Systems Manager ya no está abierto a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte Cambio en la disponibilidad de Administrador de incidentes de AWS Systems Manager.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de roles vinculados a servicios para Incident Manager
Administrador de incidentes de AWS Systems Manager utiliza funciones vinculadas a AWS Identity and Access Management servicios (IAM). https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role Un rol vinculado a un servicio es un tipo único de rol de IAM que está vinculado directamente al Incident Manager. Service-linked Las funciones están predefinidas por el administrador de incidentes e incluyen todos los permisos que el servicio necesita para llamar a otros AWS servicios en tu nombre.
Un rol vinculado a servicios facilita la configuración de Incident Manager porque no tiene que añadir manualmente los permisos necesarios. Incident Manager define los permisos de sus roles vinculados a servicios y, a menos que se defina de otro modo, solo Incident Manager puede asumir sus roles. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda adjuntar a ninguna otra entidad de IAM.
Solo es posible eliminar un rol vinculado a un servicio después de eliminar sus recursos relacionados. Esto protege sus recursos de Incident Manager porque usted no puede eliminar inadvertidamente el permiso para acceder a los recursos.
Para obtener información acerca de otros servicios que son compatibles con roles vinculados a servicios, consulte Servicios de AWS que funcionan con IAM y busque los servicios en los que se indica Sí en la columna Service-Linked Rol vinculado a servicios. Elija una opción Sí con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.
Service-linked permisos de rol para Incident Manager
El administrador de incidentes usa el rol vinculado al servicio denominado. AWSServiceRoleforIncidentManager Esta función permite al administrador de incidentes gestionar en su nombre los registros de incidentes y los recursos relacionados del administrador de incidentes.
El rol AWSServiceRoleforIncidentManager vinculado al servicio confía en que los siguientes servicios asuman el rol:
-
ssm-incidents.amazonaws.com
La política de permisos del rol AWSIncidentManagerServiceRolePolicy permite a Incident Manager realizar las siguientes acciones en los recursos especificados:
-
Acción:
ssm-incidents:ListIncidentRecordsen todos los recursos relacionados con la acción. -
Acción:
ssm-incidents:CreateTimelineEventen todos los recursos relacionados con la acción. -
Acción:
ssm:CreateOpsItemen todos los recursos relacionados con la acción. -
Acción:
ssm:AssociateOpsItemRelatedItemenall resources related to the action. -
Acción:
ssm-contacts:StartEngagementen todos los recursos relacionados con la acción. -
Acción:
cloudwatch:PutMetricDatasobre las CloudWatch métricas dentro de los espacios de nombres yAWS/IncidentManagerAWS/Usage
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte los permisos de Service-Linked rol en la guía del usuario de IAM.
Creación de un rol vinculado a servicios para Incident Manager
No necesita crear manualmente un rol vinculado a servicios. Al crear un conjunto de replicación en la API Consola de administración de AWS, la AWS CLI API o la AWS API, Incident Manager crea automáticamente el rol vinculado al servicio.
Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta. Al crear un conjunto de réplica, Incident Manager vuelve a crear el rol vinculado a servicios por usted.
Edición de un rol vinculado a servicios para Incident Manager
El administrador de incidentes no le permite editar el rol vinculado al AWSServiceRoleforIncidentManager servicio. Después de crear un rol vinculado a un servicio, no puede cambiarle el nombre, ya que varias entidades pueden hacer referencia a él. Sin embargo, puede editar la descripción del rol mediante IAM. Para obtener más información, consulte Edición de un Service-Linked rol en la Guía del usuario de IAM.
Eliminación de un rol vinculado a servicios para Incident Manager
Si ya no necesita usar una característica o servicio que requieran un rol vinculado a un servicio, le recomendamos que elimine dicho rol. De esta forma no conservará una entidad no utilizada que no se monitorice ni se mantenga de forma activa. Sin embargo, debe limpiar los recursos de su rol vinculado al servicio antes de eliminarlo manualmente.
Para eliminar el rol vinculado a servicios, primero debe eliminar el conjunto de réplica. Al eliminar el conjunto de réplica se eliminan todos los datos creados y almacenados en Incident Manager, incluyendo los planes de respuesta, contactos y planes de escalada. También pierde todos los incidentes creados anteriormente. Las alarmas y EventBridge reglas que apunten a la eliminación de los planes de respuesta dejarán de crear un incidente cuando se produzca una alarma o una coincidencia de reglas. Para eliminar el conjunto de réplica debe eliminar todas las regiones del conjunto.
nota
Si el servicio de Incident Manager utiliza el rol al momento de intentar eliminar los recursos, es posible que la eliminación falle. En tal caso, espere unos minutos e intente de nuevo la operación.
Para eliminar las regiones del conjunto de replicación utilizado por el AWSServiceRoleforIncidentManager
-
Abra la consola de Incident Manager
y seleccione Configuración en el panel de navegación izquierdo. -
Seleccione una región en Conjunto de réplica.
-
Elija Eliminar.
-
Para confirmar la eliminación de la región, introduzca el nombre de la región y elija Eliminar.
-
Repita estos pasos hasta que haya eliminado todas las regiones de su conjunto de réplica. Al eliminar la última región, la consola le notifica que con ella elimina el conjunto de réplica.
Para eliminar manualmente el rol vinculado a servicios mediante IAM
Utilice la consola de IAM AWS CLI, la API o la AWS API para eliminar la función vinculada al AWSServiceRoleforIncidentManager servicio. Para obtener más información, consulte Eliminar un Service-Linked rol en la Guía del usuario de IAM.
Regiones admitidas para los roles vinculados a servicios de Incident Manager
Incident Manager admite el uso de roles vinculados a servicios en todas las regiones en las que el servicio esté disponible. Para obtener más información, consulte AWS Regiones y puntos de conexión.