Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez des rôles automatiquement avec le gestionnaire de rôles
De nombreux AWS services dépendent des rôles IAM pour effectuer des actions en votre nom. Le gestionnaire de rôles IAM est un paramètre de compte facultatif qui provisionne automatiquement ces rôles. Vous n'avez donc pas à les configurer vous-même. Le gestionnaire de rôles est conçu pour vous aider à commencer à créer avec AWS des services sans configuration IAM manuelle supplémentaire.
Le gestionnaire de rôles est disponible dans certaines consoles de AWS service, répertoriées AWS consoles de service prenant en charge le gestionnaire de rôles sur cette page.
Comment fonctionne le gestionnaire de rôles
Lorsque le gestionnaire de rôles est activé, il fournit des rôles adaptés au service et à la ressource dans le cadre du flux de travail de console approprié. Les consoles de service prises en charge indiqueront quand le gestionnaire de rôles est disponible. Aucune action supplémentaire n'est requise pour accepter le rôle fourni par le gestionnaire de rôles. Par exemple, lorsque vous créez une fonction AWS Lambda dans la console, Lambda utilise le gestionnaire de rôles pour créer le rôle d'exécution de la fonction par défaut. Pour utiliser un autre rôle, choisissez un rôle existant ou créez-en un nouveau manuellement.
Le gestionnaire de rôles fonctionne en appliquant un modèle de rôle, une définition de la politique de confiance d'un rôle et des autorisations pour un service et un cas d'utilisation. Pour en savoir plus sur le modèle utilisé par chaque service, consultezVue d'ensemble des modèles de rôles. Un modèle pour une tâche définie n'accorde que les actions dont la tâche a besoin. Un modèle pour un travail ouvert, tel que l'exécution de votre propre code, offre un accès étendu aux AWS API afin que vous puissiez créer sans autoriser vous-même l'accès à chaque service.
Les rôles IAM créés par le gestionnaire de rôles se comportent comme n'importe quel autre rôle que vous créez. Vous pouvez les consulter, les modifier ou les supprimer. Chaque rôle enregistre également le modèle de rôle dont il provient, afin que vous puissiez identifier les rôles créés par le gestionnaire de rôles. AWS CloudTrail enregistre le moment où le gestionnaire de rôles crée des rôles afin que vous puissiez vérifier quand et comment chaque rôle a été créé.
Conditions préalables
L'activation ou la désactivation du gestionnaire de rôles nécessite cette iam:PutAccountProperties autorisation. La politique AWS gérée l'IAMFullAccessinclut. Pour connaître toutes les autorisations requises par le gestionnaire de rôles, consultezGérer l'accès au gestionnaire de rôles.
Comment activer et désactiver le gestionnaire de rôles (console)
Le gestionnaire de rôles peut être activé ou désactivé sur la page des paramètres du compte de la console IAM. Cette page indique également si le gestionnaire de rôles est activé pour le compte.
-
Connectez-vous à la console IAM Console de gestion AWS et ouvrez-la.
-
Dans le panneau de navigation, choisissez Paramètres du compte.
-
Dans la section Gestionnaire de rôles, choisissez Activer ou Désactiver.
Les rôles créés par le gestionnaire de rôles ne sont pas supprimés lorsque vous désactivez le gestionnaire de rôles.
Note
Pour la plupart AWS des comptes, le gestionnaire de rôles est désactivé par défaut. Mais si vous avez créé votre compte à l'aide de notre nouvelle interface AWS , le gestionnaire de rôles est activé par défaut et ne peut pas être désactivé tant que vous n'avez pas activé les fonctionnalités avancées. Pour plus d'informations, consultez la section Activer les AWS fonctionnalités avancées.
AWS consoles de service prenant en charge le gestionnaire de rôles
Le gestionnaire de rôles prend en charge la création de rôles pour les consoles AWS de service suivantes :
AWS Haricot élastique
Amazon EventBridge
AWS Lambda
Amazon SageMaker Unified Studio
AWS Gestionnaire de secrets
AWS Fonctions de l'étape
AWS continuera d'ajouter un support technique au fil du temps. Pour en savoir plus sur le modèle de rôle utilisé par chaque service, consultezVue d'ensemble des modèles de rôles.