View a markdown version of this page

Menggunakan Per Service-Linked an untuk Integr Third-Party asi Cloud - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan Per Service-Linked an untuk Integr Third-Party asi Cloud

Service-Linked Izin Peran untuk AWS Config Pihak Ketiga

AWS Config menggunakan peran terkait layanan bernama AWSServiceRoleForConfigThirdParty — Memberikan izin untuk AWS Config inventarisasi dan mengevaluasi kepatuhan sumber daya cloud pihak ketiga.

Per AWSServiceRoleForConfigThirdParty an terkait layanan mempercayai layanan berikut untuk mengambil peran:

  • thirdparty.config.amazonaws.com

Kebijakan izin peran bernama AWSConfigThirdPartyServiceRolePolicy memungkinkan AWS Config untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:

  • Tindakan: sts:GetWebIdentityToken pada semua AWS sumber daya, terbatas pada pemirsa token identitas yang cocok api://AzureADTokenExchange

  • Tindakan: config:PutEvaluations pada semua AWS sumber daya

  • Tindakan: config:GetComplianceDetailsByConfigRule pada semua AWS sumber daya

  • Tindakan: cloudwatch:PutMetricData pada semua AWS sumber daya, terbatas pada AWS/Config namespace

Anda harus mengonfigurasi izin untuk mengizinkan pengguna, grup, atau peran Anda membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.

Menciptakan Service-Linked Peran untuk AWS Config Pihak Ketiga

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda membuat konektor pihak ketiga dengan menggunakan PutConnector API di Konsol Manajemen AWS, AWS CLI, atau AWS API, AWS Config membuat peran terkait layanan untuk Anda.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda membuat konektor pihak ketiga dengan menggunakan PutConnector API, AWS Config membuat peran terkait layanan untuk Anda lagi.

Anda juga dapat menggunakan konsol IAM untuk membuat peran terkait layanan dengan kasus penggunaan Config - Pihak Ketiga. Di AWS API AWS CLI atau, buat peran terkait layanan dengan nama layanan:

thirdparty.config.amazonaws.com

Untuk informasi selengkapnya, lihat Membuat peran tertaut layanan dalam Panduan Pengguna IAM. Jika Anda menghapus peran tertaut layanan ini, Anda dapat mengulang proses yang sama untuk membuat peran tersebut lagi.

Mengedit Service-Linked Peran untuk AWS Config Pihak Ketiga

AWS Config tidak memungkinkan Anda untuk mengedit peran AWSServiceRoleForConfigThirdParty terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.

Menghapus Service-Linked Peran untuk AWS Config Pihak Ketiga

Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, kami merekomendasikan Anda menghapus peran tersebut. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Tetapi, Anda harus membersihkan sumber daya peran terkait layanan sebelum menghapusnya secara manual.

Untuk menghapus AWS Config sumber daya yang digunakan oleh AWSServiceRoleForConfigThirdParty

  • Hapus semua perekam tertaut layanan yang mereferensikan konektor pihak ketiga.

  • Hapus semua konektor pihak ketiga di akun Anda di semua Wil AWS ayah yang didukung.

Untuk menghapus peran tertaut layanan secara manual menggunakan IAM

Gunakan konsol IAM, AWS CLI, atau AWS API untuk menghapus peran terkait AWSServiceRoleForConfigThirdParty layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.

Wilayah yang Didukung untuk AWSServiceRoleForConfigThirdParty peran

AWS Config tidak mendukung penggunaan peran terkait layanan di setiap Wilayah tempat layanan tersedia. Anda dapat menggunakan AWSServiceRoleForConfigThirdParty peran di Wilayah berikut.

Region Dukungan
af-south-1Ya
ap-east-1Ya
ap-east-2Ya
ap-northeast-1Ya
ap-northeast-2Ya
ap-northeast-3Ya
ap-south-1Ya
ap-south-2Ya
ap-southeast-1Ya
ap-southeast-2Ya
ap-southeast-3Ya
ap-southeast-4Ya
ap-southeast-5Ya
ap-Southeast-6Ya
ap-Southeast-7Ya
ca-central-1Ya
ca-west-1Ya
eu-central-1Ya
eu-central-2Ya
eu-north-1Ya
eu-south-1Ya
eu-south-2Ya
eu-west-1Ya
eu-west-2Ya
eu-west-3Ya
il-central-1Ya
mx-sentral-1Ya
sa-east-1Ya
us-east-1Ya
us-east-2Ya
us-west-1Ya
us-west-2Ya