Utilisation de rôles liés à un service pour Amazon Lattice VPC - Amazon VPC Lattice

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation de rôles liés à un service pour Amazon Lattice VPC

Amazon VPC Lattice utilise un rôle lié à un service pour obtenir les autorisations nécessaires pour appeler d'autres personnes en votre Services AWS nom. Pour plus d'informations, consultez la section Utilisation des rôles liés à un service dans le Guide de l'IAMutilisateur.

VPCLattice utilise le rôle lié au service nommé. AWSServiceRoleForVpcLattice

Autorisations de rôle liées à un service pour Lattice VPC

Le rôle AWSServiceRoleForVpcLatticelié à un service fait confiance au service suivant pour assumer le rôle :

  • vpc-lattice.amazonaws.com

La politique d'autorisation de rôle nommée AWSVpcLatticeServiceRolePolicy permet à VPC Lattice de publier CloudWatch des métriques dans l'espace de AWS/VpcLattice noms. Pour plus d'informations, reportez-vous AWSVpcLatticeServiceRolePolicyà la section AWS Managed Policy Reference.

Vous devez configurer les autorisations pour autoriser une IAM entité (telle qu'un utilisateur, un groupe ou un rôle) à créer, modifier ou supprimer un rôle lié à un service. Pour de plus amples informations, veuillez consulter Exemple de politique : créer un rôle lié à un service.

Création d'un rôle lié à un service pour Lattice VPC

Vous n’avez pas besoin de créer manuellement un rôle lié à un service. Lorsque vous créez des ressources VPC Lattice dans le AWS Management Console, le, ou le AWS CLI AWS API, VPC Lattice crée le rôle lié au service pour vous.

Si vous supprimez ce rôle lié à un service et que vous avez ensuite besoin de le recréer, vous pouvez utiliser la même procédure pour recréer le rôle dans votre compte. Lorsque vous créez des ressources VPC Lattice, VPC Lattice crée à nouveau le rôle lié au service pour vous.

Modification d'un rôle lié à un service pour Lattice VPC

Vous pouvez modifier la description de AWSServiceRoleForVpcLatticel'utilisationIAM. Pour plus d'informations, consultez la section Modification d'un rôle lié à un service dans le Guide de l'IAMutilisateur.

Supprimer un rôle lié à un service pour Lattice VPC

Si vous n'avez plus besoin d'utiliser Amazon VPC Lattice, nous vous recommandons de le supprimer AWSServiceRoleForVpcLattice.

Vous ne pouvez supprimer ce rôle lié à un service qu'après avoir supprimé toutes les ressources VPC Lattice de votre. Compte AWS

Utilisez la IAM console AWS CLI, le ou le AWS API pour supprimer le rôle AWSServiceRoleForVpcLatticelié au service. Pour plus d'informations, consultez la section Suppression d'un rôle lié à un service dans le Guide de l'IAMutilisateur.

Après avoir supprimé un rôle lié à un service, VPC Lattice le crée à nouveau lorsque vous créez des ressources VPC Lattice dans votre. Compte AWS

Régions prises en charge pour les rôles VPC liés à un service Lattice

VPCLattice prend en charge l'utilisation de rôles liés au service dans toutes les régions où le service est disponible.