Perbarui setelan untuk peran - AWS Identity and Access Management

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perbarui setelan untuk peran

Gunakan prosedur berikut untuk memperbarui deskripsi peran atau mengubah durasi sesi maksimum untuk peran.

Memperbarui deskripsi peran

Untuk mengubah deskripsi peran, ubah teks deskripsi.

Untuk mengubah deskripsi peran (konsol)
  1. Masuk ke AWS Management Console dan buka IAM konsol di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi IAM konsol, pilih Peran.

  3. Pilih nama peran yang akan diubah.

  4. Di bagian Ringkasan, pilih Edit.

  5. Memasukkan Deskripsi baru di kotak, dan memilih Simpan perubahan.

Untuk mengubah deskripsi peran (AWS CLI)
  1. (Opsional) Untuk melihat deskripsi peran terkini, jalankan perintah berikut:

  2. Untuk memperbarui deskripsi peran, jalankan perintah berikut dengan parameter deskripsi:

Untuk mengubah deskripsi peran (AWS API)
  1. (Opsional) Untuk melihat desripsi terkini untuk peran, panggil operasi berikut:

  2. Untuk memperbarui deskripsi peran, panggil operasi berikut dengan parameter deskripsi:

Memperbarui durasi sesi maksimum untuk peran

Untuk menentukan pengaturan durasi sesi maksimum untuk peran yang diasumsikan menggunakan konsol, AWS CLI, atau AWS API, ubah nilai pengaturan durasi sesi maksimum. Pengaturan ini dapat memiliki nilai dari 1 jam hingga 12 jam. Jika Anda tidak menentukan nilai, defaultnya maksimum 1 jam diterapkan. Pengaturan ini tidak membatasi sesi yang diasumsikan oleh AWS layanan.

Untuk mengubah setelan durasi sesi maksimum untuk peran yang diasumsikan menggunakan konsol, AWS CLI, atau AWS API (konsol)
  1. Masuk ke AWS Management Console dan buka IAM konsol di https://console.aws.amazon.com/iam/.

  2. Di panel navigasi IAM konsol, pilih Peran.

  3. Pilih nama peran yang akan diubah.

  4. Di bagian Ringkasan, pilih Edit.

  5. Untuk Durasi sesi maksimum, pilih nilai. Atau, pilih Durasi kustom dan masukkan nilai (dalam detik).

  6. Pilih Simpan perubahan.

    Perubahan Anda tidak berlaku sampai saat berikutnya seseorang mengasumsikan peran ini. Untuk mempelajari cara mencabut sesi yang ada untuk peran ini, lihat Mencabut kredensi IAM keamanan sementara peran.

Dalam AWS Management Console, sesi IAM pengguna adalah 12 jam secara default. IAMpengguna yang beralih peran di konsol diberikan durasi sesi maksimum peran, atau sisa waktu dalam sesi pengguna, mana yang lebih sedikit.

Siapa pun yang mengambil peran dari AWS CLI atau AWS API dapat meminta sesi yang lebih lama, hingga maksimum ini. Pengaturan MaxSessionDuration menentukan durasi maksimum dari sesi peran yang dapat diminta.

  • Untuk menentukan durasi sesi menggunakan AWS CLI menggunakan duration-seconds parameter. Untuk mempelajari selengkapnya, lihat Beralih ke IAM peran (AWS CLI).

  • Untuk menentukan durasi sesi menggunakan AWS API, gunakan DurationSeconds parameter. Untuk mempelajari selengkapnya, lihat Beralih ke IAM peran (AWS API).

catatan

Siapa pun yang mengambil peran dari AWS CLI atau API dapat menggunakan duration-seconds CLI parameter atau DurationSeconds API parameter untuk meminta sesi yang lebih lama. Pengaturan MaxSessionDuration menentukan durasi maksimum dari sesi peran yang dapat diminta dengan menggunakan parameter DurationSeconds. Jika pengguna tidak menentukan nilai untuk parameter DurationSeconds tersebut, kredensial keamanan mereka berlaku selama satu jam.

Untuk mengubah setelan durasi sesi maksimum untuk peran yang diasumsikan menggunakan AWS CLI (AWS CLI)
  1. (Opsional) Untuk melihat durasi sesi maksimum peran untuk peran, jalankan perintah berikut:

  2. Untuk memperbarui pengaturan durasi sesi maksimum peran, jalankan perintah berikut dengan max-session-duration CLI parameter atau MaxSessionDuration API parameter:

    Perubahan Anda tidak berlaku sampai saat berikutnya seseorang mengasumsikan peran ini. Untuk mempelajari cara mencabut sesi yang ada untuk peran ini, lihat Mencabut kredensi IAM keamanan sementara peran.

catatan

Siapa pun yang mengambil peran dari AWS CLI atau API dapat menggunakan duration-seconds CLI parameter atau DurationSeconds API parameter untuk meminta sesi yang lebih lama. Pengaturan MaxSessionDuration menentukan durasi maksimum dari sesi peran yang dapat diminta dengan menggunakan parameter DurationSeconds. Jika pengguna tidak menentukan nilai untuk parameter DurationSeconds tersebut, kredensial keamanan mereka berlaku selama satu jam.

Untuk mengubah setelan durasi sesi maksimum untuk peran yang diasumsikan menggunakan API (AWS API)
  1. (Opsional) Untuk melihat durasi sesi maksimum terkini untuk peran, panggil operasi berikut:

  2. Untuk memperbarui setelan durasi sesi maksimum peran, panggil operasi berikut dengan max-sessionduration CLI parameter atau MaxSessionDuration API parameter:

    Perubahan Anda tidak berlaku sampai saat berikutnya seseorang mengasumsikan peran ini. Untuk mempelajari cara mencabut sesi yang ada untuk peran ini, lihat Mencabut kredensi IAM keamanan sementara peran.