Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan Per Service-Linked an untuk Integr Third-Party asi Cloud
Service-Linked Izin Peran untuk AWS Config Pihak Ketiga
AWS Config menggunakan peran terkait layanan bernama AWSServiceRoleForConfigThirdParty — Memberikan izin untuk AWS Config inventarisasi dan mengevaluasi kepatuhan sumber daya cloud pihak ketiga.
Per AWSServiceRoleForConfigThirdParty an terkait layanan mempercayai layanan berikut untuk mengambil peran:
-
thirdparty.config.amazonaws.com
Kebijakan izin peran bernama AWSConfigThirdPartyServiceRolePolicy memungkinkan AWS Config untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
-
Tindakan:
sts:GetWebIdentityTokenpada semua AWS sumber daya, terbatas pada pemirsa token identitas yang cocokapi://AzureADTokenExchange -
Tindakan:
config:PutEvaluationspada semua AWS sumber daya -
Tindakan:
config:GetComplianceDetailsByConfigRulepada semua AWS sumber daya -
Tindakan:
cloudwatch:PutMetricDatapada semua AWS sumber daya, terbatas padaAWS/Confignamespace
Anda harus mengonfigurasi izin untuk mengizinkan pengguna, grup, atau peran Anda membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.
Menciptakan Service-Linked Peran untuk AWS Config Pihak Ketiga
Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda membuat konektor pihak ketiga dengan menggunakan PutConnector API di Konsol Manajemen AWS, AWS CLI, atau AWS API, AWS Config membuat peran terkait layanan untuk Anda.
Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda membuat konektor pihak ketiga dengan menggunakan PutConnector API, AWS Config membuat peran terkait layanan untuk Anda lagi.
Anda juga dapat menggunakan konsol IAM untuk membuat peran terkait layanan dengan kasus penggunaan Config - Pihak Ketiga. Di AWS API AWS CLI atau, buat peran terkait layanan dengan nama layanan:
thirdparty.config.amazonaws.com
Untuk informasi selengkapnya, lihat Membuat peran tertaut layanan dalam Panduan Pengguna IAM. Jika Anda menghapus peran tertaut layanan ini, Anda dapat mengulang proses yang sama untuk membuat peran tersebut lagi.
Mengedit Service-Linked Peran untuk AWS Config Pihak Ketiga
AWS Config tidak memungkinkan Anda untuk mengedit peran AWSServiceRoleForConfigThirdParty terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.
Menghapus Service-Linked Peran untuk AWS Config Pihak Ketiga
Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, kami merekomendasikan Anda menghapus peran tersebut. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Tetapi, Anda harus membersihkan sumber daya peran terkait layanan sebelum menghapusnya secara manual.
Untuk menghapus AWS Config sumber daya yang digunakan oleh AWSServiceRoleForConfigThirdParty
-
Hapus semua perekam tertaut layanan yang mereferensikan konektor pihak ketiga.
-
Hapus semua konektor pihak ketiga di akun Anda di semua Wil AWS ayah yang didukung.
Untuk menghapus peran tertaut layanan secara manual menggunakan IAM
Gunakan konsol IAM, AWS CLI, atau AWS API untuk menghapus peran terkait AWSServiceRoleForConfigThirdParty layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.
Wilayah yang Didukung untuk AWSServiceRoleForConfigThirdParty peran
AWS Config tidak mendukung penggunaan peran terkait layanan di setiap Wilayah tempat layanan tersedia. Anda dapat menggunakan AWSServiceRoleForConfigThirdParty peran di Wilayah berikut.
| Region | Dukungan |
|---|---|
| af-south-1 | Ya |
| ap-east-1 | Ya |
| ap-east-2 | Ya |
| ap-northeast-1 | Ya |
| ap-northeast-2 | Ya |
| ap-northeast-3 | Ya |
| ap-south-1 | Ya |
| ap-south-2 | Ya |
| ap-southeast-1 | Ya |
| ap-southeast-2 | Ya |
| ap-southeast-3 | Ya |
| ap-southeast-4 | Ya |
| ap-southeast-5 | Ya |
| ap-Southeast-6 | Ya |
| ap-Southeast-7 | Ya |
| ca-central-1 | Ya |
| ca-west-1 | Ya |
| eu-central-1 | Ya |
| eu-central-2 | Ya |
| eu-north-1 | Ya |
| eu-south-1 | Ya |
| eu-south-2 | Ya |
| eu-west-1 | Ya |
| eu-west-2 | Ya |
| eu-west-3 | Ya |
| il-central-1 | Ya |
| mx-sentral-1 | Ya |
| sa-east-1 | Ya |
| us-east-1 | Ya |
| us-east-2 | Ya |
| us-west-1 | Ya |
| us-west-2 | Ya |