

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Configuración de permisos
<a name="setup-permissions"></a>

AWS Resilience Hub le permite configurar los permisos necesarios para la cuenta ** principal ** y la cuenta ** secundaria ** para descubrir y evaluar los recursos. Sin embargo, debe ejecutar el procedimiento por separado para configurar los permisos de cada cuenta.

**Para configurar las los permisos y roles de IAM**

1. Para seleccionar un rol de IAM existente que se utilizará para acceder a los recursos de la cuenta actual, seleccione un rol de IAM en la lista desplegable ** Seleccione un rol ** de IAM.
**nota**  
En el caso de una configuración multicuenta, si no especifica los nombres de los recursos de Amazon (ARN) del rol de IAM en el ** cuadro ** Introducir un ARN de un rol de IAM, AWS Resilience Hub utilizará el rol de IAM que haya seleccionado en la lista desplegable ** Seleccione un rol de IAM para todas las cuentas. **

   Si no hay ningún rol de IAM asociado a su cuenta, puede crear un rol de IAM mediante una de las siguientes opciones:
   + **AWS Consola de IAM**: si eliges esta opción, debes completar el procedimiento descrito en ** Para crear tu rol en la consola de IAM. AWS Resilience Hub **
   + **AWS CLI**: si elige esta opción, debe completar todos los pasos de la CLI. **AWS **
   + **CloudFormation plantilla**: si elige esta opción, según el tipo de cuenta (cuenta ** principal ** o cuenta ** secundaria**), debe crear los roles con la AWS CloudFormation plantilla adecuada.

1. Seleccione la flecha derecha para ampliar la sección **Añadir roles de IAM desde una cuenta cruzada (opcional)**.

1. Para seleccionar los roles de IAM de una cuenta cruzada, introduzca los ARN del rol de IAM en el cuadro **Introducir un ARN de rol de IAM**. Asegúrese de que los ARN de los roles de IAM que va a introducir no pertenezcan a la cuenta actual.

1. Si desea usar el usuario de IAM actual para descubrir los recursos de su aplicación, seleccione la flecha derecha para ampliar la sección ** Usar los permisos del usuario de IAM actual** y seleccione **Entiendo que debo configurar manualmente los permisos para habilitar la funcionalidad requerida en AWS Resilience Hub**.

   Si seleccionas esta opción, es posible que algunas de las AWS Resilience Hub funciones (como la notificación de cambios) no funcionen según lo esperado y que se ignoren las entradas que has proporcionado para crear una nueva aplicación.

## Next
<a name="add-tags-next"></a>

 [Configure los parámetros de configuración de la aplicación](app-config-param.md) 