View a markdown version of this page

Buat peran secara otomatis dengan role manager - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat peran secara otomatis dengan role manager

Banyak AWS layanan bergantung pada peran IAM untuk melakukan tindakan atas nama Anda. Manajer peran IAM adalah pengaturan akun opsional yang secara otomatis menyediakan peran tersebut, jadi Anda tidak perlu mengaturnya sendiri. Manajer peran dirancang untuk membantu Anda memulai membangun dengan AWS layanan tanpa konfigurasi IAM manual tambahan.

Manajer peran tersedia di konsol AWS layanan tertentu, tercantum AWS konsol layanan yang mendukung manajer peran di halaman ini.

Cara kerja manajer peran

Ketika manajer peran diaktifkan, ia menyediakan peran yang sesuai dengan layanan dan sumber daya sebagai bagian dari alur kerja konsol yang relevan. Konsol layanan yang didukung akan menunjukkan kapan manajer peran tersedia. Tidak ada tindakan tambahan yang diperlukan untuk menerima peran yang disediakan manajer peran. Misalnya, saat Anda membuat fungsi AWS Lambda di konsol, Lambda menggunakan role manager untuk membuat peran eksekusi fungsi secara default. Untuk menggunakan peran yang berbeda, pilih peran yang ada atau buat yang baru secara manual.

Manajer peran bekerja dengan menerapkan template peran, definisi kebijakan kepercayaan peran dan izin untuk layanan dan kasus penggunaan. Untuk mempelajari lebih lanjut tentang template yang digunakan setiap layanan, lihatIkhtisar templat peran. Template untuk tugas yang ditentukan hanya memberikan tindakan yang dibutuhkan tugas. Template untuk pekerjaan terbuka, seperti menjalankan kode Anda sendiri, memberikan akses luas ke AWS API sehingga Anda dapat membangun tanpa memberikan akses ke setiap layanan sendiri.

Peran IAM yang dibuat oleh manajer peran berperilaku seperti peran lain yang Anda buat. Anda dapat melihat, mengedit, atau menghapusnya. Setiap peran juga mencatat template peran yang berasal, sehingga Anda dapat mengidentifikasi peran yang dibuat oleh manajer peran. AWS CloudTrail mencatat saat manajer peran membuat peran sehingga Anda dapat mengaudit kapan dan bagaimana setiap peran dibuat.

Prasyarat

Mengaktifkan atau menonaktifkan manajer peran memerlukan iam:PutAccountProperties izin. Kebijakan yang AWS dikelola IAMFullAccess termasuk itu. Untuk semua izin yang diperlukan manajer peran, lihatKelola akses ke manajer peran.

Cara mengaktifkan dan menonaktifkan manajer peran (konsol)

Manajer peran dapat diaktifkan atau dinonaktifkan pada halaman pengaturan akun di konsol IAM. Halaman itu juga menunjukkan apakah manajer peran diaktifkan untuk akun tersebut.

  1. Masuk ke Konsol Manajemen AWS dan buka konsol IAM.

  2. Di panel navigasi, pilih Pengaturan akun.

  3. Di bagian manajer peran, pilih Aktifkan atau Non aktifkan.

Peran yang dibuat oleh manajer peran tidak dihapus saat Anda menonaktifkan manajer peran.

catatan

Untuk sebagian besar AWS akun, manajer peran dinonaktifkan secara default. Tetapi jika Anda membuat akun menggunakan AWS pengalaman baru kami, manajer peran diaktifkan secara default dan tidak dapat dinonaktifkan sampai Anda mengaktifkan fitur-fitur lanjutan. Untuk informasi selengkapnya, lihat Mengaktifkan AWS fitur lanjutan.

AWS konsol layanan yang mendukung manajer peran

Manajer peran mendukung pembuatan peran untuk konsol AWS layanan berikut:

  • AWS Batang Kacang Elastis

  • Amazon EventBridge

  • AWS Lambda

  • Studio SageMaker Terpadu Amazon

  • AWS Manajer Rahasia

  • AWS Fungsi Langkah

AWS akan terus menambahkan dukungan layanan dari waktu ke waktu. Untuk mempelajari lebih lanjut tentang template peran yang digunakan setiap layanan, lihatIkhtisar templat peran.