Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Service-linked rôles pour AWS CloudHSM
La politique IAM que vous avez créée précédemment Politiques gérées par le client pour AWS CloudHSM inclut l'iam:CreateServiceLinkedRoleaction. AWS CloudHSM définit un rôle https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role lié à un service nommé. AWSServiceRoleForCloudHSM Le rôle est prédéfini par AWS CloudHSM et inclut des autorisations qui AWS CloudHSM nécessitent d'appeler d'autres AWS services en votre nom. Le rôle permet de configurer votre service plus facilement, car vous n'avez pas besoin d'ajouter manuellement les autorisations de stratégie de rôle et de stratégie d'approbation.
La politique de rôle permet AWS CloudHSM de créer des groupes de CloudWatch journaux et des flux de journaux Amazon Logs et d'écrire des événements de journal en votre nom. Vous pouvez le voir ci-dessous et dans la console IAM.
La politique de confiance pour le AWSServiceRoleForCloudHSM rôle permet AWS CloudHSM d'assumer le rôle.
Création d'un rôle lié à un service (automatique)
AWS CloudHSM crée le AWSServiceRoleForCloudHSM rôle lorsque vous créez un cluster si vous incluez l'iam:CreateServiceLinkedRoleaction dans les autorisations que vous avez définies lors de la création du groupe d' AWS CloudHSM administrateurs. Consultez Politiques gérées par le client pour AWS CloudHSM.
Si vous possédez déjà un ou plusieurs clusters et que vous souhaitez simplement ajouter le AWSServiceRoleForCloudHSM rôle, vous pouvez utiliser la console, la commande create-cluster ou l'opération d'CreateClusterAPI pour créer un cluster. Utilisez ensuite la console, la commande delete-cluster ou l'opération DeleteCluster API pour le supprimer. La création du nouveau cluster entraîne la création du rôle lié à un service et l'applique à tous les clusters de votre compte. Vous pouvez également choisir de créer le rôle manuellement. Consultez la section suivante pour plus d’informations.
Note
Il n'est pas nécessaire d'effectuer toutes les étapes décrites dans Commencer avec AWS CloudHSM pour créer un cluster si vous le créez uniquement pour ajouter le AWSServiceRoleForCloudHSM rôle.
Création d'un rôle lié à un service (manuel)
Vous pouvez utiliser la console IAM ou AWS CLI l'API pour créer le AWSServiceRoleForCloudHSM rôle. Pour plus d'informations, consultez la section Création d'un Service-Linked rôle dans le guide de l'utilisateur IAM.
Modifier le rôle lié à un service
AWS CloudHSM ne vous permet pas de modifier le AWSServiceRoleForCloudHSM rôle. Par exemple, une fois le rôle créé, vous ne pouvez pas modifier son nom car différentes entités peuvent référencer le rôle par nom. De la même façon, vous ne pouvez pas modifier la stratégie de rôle. Néanmoins, vous pouvez utiliser IAM pour modifier la description du rôle. Pour plus d'informations, consultez Modification d'un rôle lié à un service dans le Guide de l'utilisateur IAM.
Suppression du rôle lié à un service
Vous ne pouvez pas supprimer un rôle lié à un service tant qu'il existe encore un cluster auquel il a été appliqué. Pour supprimer le rôle, vous devez d'abord supprimer tous les HSM de votre cluster, puis supprimer le cluster. Vous devez supprimer tous les clusters de votre compte. Vous pouvez ensuite utiliser la console IAM ou AWS CLI l'API pour supprimer le rôle. Pour plus d'informations sur la suppression d'un cluster, consultez Supprimer un AWS CloudHSM cluster. Pour plus d'informations, consultez la section Supprimer un Service-Linked rôle dans le guide de l'utilisateur IAM.