View a markdown version of this page

Service-linked rôle pour EC2 Instance Connect Endpoint - Amazon Elastic Compute Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Service-linked rôle pour EC2 Instance Connect Endpoint

Amazon EC2 utilise des rôles liés aux services Gestion des identités et des accès AWS (IAM). Un rôle lié à un service est un type unique de rôle IAM directement lié à Amazon EC2. Service-linked les rôles sont prédéfinis par Amazon EC2 et incluent toutes les autorisations dont Amazon EC2 a besoin pour appeler d'autres personnes en votre Services AWS nom. Pour plus d'informations, consultez la section sur Service-linked les rôles dans le guide de l'utilisateur IAM.

Service-linked autorisations de rôle pour EC2 Instance Connect Endpoint

Amazon EC2 permet AWSServiceRoleForEC2InstanceConnect de créer et de gérer les interfaces réseau de votre compte qui sont requises par EC2 Instance Connect Endpoint.

Le rôle lié à un service AWSServiceRoleForEC2InstanceConnect approuve le fait que le service suivant endosse le rôle :

  • ec2-instance-connect.amazonaws.com

Le rôle AWSServiceRoleForEC2InstanceConnect lié à un service utilise la politique gérée suivante :

  • Ec2InstanceConnectEndpoint

Pour consulter les autorisations relatives à la politique gérée, consultez Ec2InstanceConnectEndpoint le manuel AWS Managed Policy Reference.

Créer un rôle lié à un service pour le point de terminaison EC2 Instance Connect

Vous n'avez pas besoin de créer manuellement ce rôle lié à un service. Lorsque vous créez un point de terminaison EC2 Instance Connect, Amazon EC2 crée le rôle lié au service pour vous.

Modifier un rôle lié à un service pour le point de terminaison EC2 Instance Connect

EC2 Instance Connect Endpoint ne vous permet pas de modifier le rôle lié au AWSServiceRoleForEC2InstanceConnect service.

Supprimer un rôle lié à un service pour le point de terminaison EC2 Instance Connect

Si vous n'avez plus besoin d'utiliser EC2 Instance Connect Endpoint, nous vous recommandons de supprimer le rôle lié au AWSServiceRoleForEC2InstanceConnect service.

Vous devez supprimer toutes les ressources du point de terminaison EC2 Instance Connect avant de pouvoir supprimer le rôle lié au service.

Pour supprimer le rôle lié à un service, consultez la section Suppression d’un rôle lié à un service dans le Guide de l’utilisateur IAM.

Vous devez configurer les autorisations de manière à permettre à une entité IAM (un utilisateur, un groupe ou un rôle) de créer, modifier ou supprimer un rôle lié à un service. Pour plus d'informations, consultez la section sur les autorisations relatives aux Service-linked rôles dans le guide de l'utilisateur IAM.