View a markdown version of this page

Service-linked peran untuk AWS CloudHSM - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Service-linked peran untuk AWS CloudHSM

Kebijakan IAM yang Anda buat sebelumnya untuk menyer Kebijakan yang dikelola pelanggan untuk AWS CloudHSM takan iam:CreateServiceLinkedRole tindakan. AWS CloudHSM mendefinisikan peran https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role terkait layanan bernama. AWSServiceRoleForCloudHSM Peran ditentukan sebelumnya oleh AWS CloudHSM dan mencakup izin yang AWS CloudHSM mengharuskan untuk memanggil AWS layanan lain atas nama Anda. Peran tersebut memudahkan pengaturan layanan karena Anda tidak perlu menambahkan kebijakan peran dan izin kebijakan kepercayaan secara manual.

Kebijakan peran memungkinkan AWS CloudHSM untuk membuat grup CloudWatch log Amazon Logs dan aliran log serta menulis peristiwa log atas nama Anda. Anda dapat melihatnya di bawah dan di konsol IAM.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:CreateLogStream", "logs:PutLogEvents", "logs:DescribeLogStreams" ], "Resource": [ "arn:aws:logs:*:*:*" ] } ] }

Kebijakan kepercayaan untuk AWSServiceRoleForCloudHSM peran memungkinkan AWS CloudHSM untuk mengambil peran.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "cloudhsm.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

Membuat peran terkait layanan (otomatis)

AWS CloudHSM membuat AWSServiceRoleForCloudHSM peran saat Anda membuat cluster jika Anda menyertakan iam:CreateServiceLinkedRole tindakan dalam izin yang Anda tentukan saat membuat grup AWS CloudHSM administrator. Lihat Kebijakan yang dikelola pelanggan untuk AWS CloudHSM.

Jika Anda sudah memiliki satu atau lebih cluster dan hanya ingin menambahkan AWSServiceRoleForCloudHSM peran, Anda dapat menggunakan konsol, perintah create-cluster, atau operasi CreateCluster API untuk membuat cluster. Kemudian gunakan konsol, perintah delete-cluster, atau operasi DeleteCluster API untuk menghapusnya. Membuat klaster baru menciptakan peran terkait layanan dan berlaku untuk semua klaster di akun Anda. Atau, Anda dapat membuat peran secara manual. Lihat bagian berikut untuk informasi selengkapnya.

catatan

Anda tidak perlu melakukan semua langkah yang diuraikan Memulai dengan AWS CloudHSM untuk membuat cluster jika Anda hanya membuatnya untuk menambahkan AWSServiceRoleForCloudHSM peran.

Membuat peran terkait layanan (manual)

Anda dapat menggunakan konsol IAM, AWS CLI, atau API untuk membuat AWSServiceRoleForCloudHSM peran. Untuk informasi selengkapnya, lihat Membuat Service-Linked Per an di Panduan Pengguna IAM.

Mengedit peran terkait layanan

AWS CloudHSM tidak memungkinkan Anda untuk mengedit AWSServiceRoleForCloudHSM peran. Setelah membuat peran, misalnya, Anda tidak dapat mengubah namanya karena berbagai entitas mungkin mereferensikan peran tersebut. Selain itu, Anda tidak dapat mengubah kebijakan peran. Namun, Anda dapat menggunakan IAM untuk mengedit deskripsi peran. Untuk informasi lebih lanjut, lihat Mengedit Peran Terkait Layanan di Panduan Pengguna IAM.

Menghapus peran tertaut layanan

Anda tidak dapat menghapus peran terkait layanan selama klaster yang telah diterapkan masih ada. Untuk menghapus peran, Anda harus terlebih dahulu menghapus setiap HSM di klaster Anda dan kemudian menghapus klaster. Setiap klaster di akun Anda harus dihapus. Anda kemudian dapat menggunakan konsol IAM, AWS CLI, atau API untuk menghapus peran. Untuk informasi lebih lanjut tentang penghapusan klaster, lihat Menghapus sebuah cluster AWS CloudHSM. Untuk informasi selengkapnya, lihat Menghapus Service-Linked Per an di Panduan Pengguna IAM.