Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan peran terkait layanan untuk Detektif
Amazon Detective menggunakan AWS Identity and Access Management peran terkait layanan (IAM). Peran terkait layanan adalah jenis peran IAM unik yang terkait langsung dengan Detektif. Service-linked peran telah ditentukan sebelumnya oleh Detektif dan mencakup semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.
Peran terkait layanan membuat pengaturan Detektif lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. Detektif mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya Detektif yang dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, dan kebijakan izin tersebut tidak dapat dilampirkan ke entitas IAM lainnya.
Anda dapat menghapus peran tertaut layanan hanya setelah menghapus sumber daya terkait terlebih dahulu. Ini melindungi sumber daya Detektif Anda karena Anda tidak dapat secara tidak sengaja menghapus izin untuk mengakses sumber daya.
Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat Layanan AWS yang bekerja dengan IAM dan cari layanan yang memiliki Ya di kolom Peran Service-Linked . Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.
Service-linked izin peran untuk Detektif
Detektif menggunakan peran terkait layanan bernama AWSServiceRoleForDetective - Memungkinkan Detektif mengakses AWS Organizations informasi atas nama Anda.
Per AWSServiceRoleForDetective an terkait layanan mempercayai layanan berikut untuk mengambil peran:
-
detective.amazonaws.com
Per AWSServiceRoleForDetective an terkait layanan menggunakan kebijakan terkelola. AmazonDetectiveServiceLinkedRolePolicy
Untuk detail tentang pembaruan AmazonDetectiveServiceLinkedRolePolicy kebijakan, lihat pembaruan Amazon Detective untuk kebijakan ter AWS kelola. Untuk peringatan otomatis tentang perubahan kebijakan ini, berlangganan umpan RSS di halaman riwayat dokumen Detektif.
Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.
Membuat peran terkait layanan untuk Detektif
Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda menunjuk akun administrator Detektif untuk organisasi di Konsol Manajemen AWS AWS CLI, atau AWS API, Detective membuat peran terkait layanan untuk Anda.
Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Ketika Anda menunjuk akun administrator Detektif untuk suatu organisasi, Detektif membuat peran terkait layanan untuk Anda lagi.
Mengedit peran terkait layanan untuk Detektif
Detektif tidak mengizinkan Anda mengedit AWSServiceRoleForDetective peran terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.
Menghapus peran terkait layanan untuk Detektif
Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, sebaiknya hapus peran tersebut. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Tetapi, Anda harus membersihkan sumber daya peran yang terhubung dengan layanan sebelum menghapusnya secara manual.
catatan
Jika layanan Detektif menggunakan peran saat Anda mencoba menghapus sumber daya, maka penghapusan mungkin gagal. Jika itu terjadi, tunggu beberapa menit dan kemudian coba operasi lagi.
Untuk menghapus sumber daya Detektif yang digunakan oleh AWSServiceRoleForDetective
-
Hapus akun administrator Detektif. Lihat Menunjuk administrator Detektif untuk sebuah organisasi.
-
Ulangi proses di setiap Wilayah tempat Anda menetapkan akun administrator Detektif.
Untuk menghapus peran tertaut layanan secara manual menggunakan IAM
Gunakan konsol IAM, AWS CLI, atau AWS API untuk menghapus peran terkait AWSServiceRoleForDetective layanan. Untuk informasi selengkapnya, lihat Menghapus Service-Linked Per an di Panduan Pengguna IAM.
Wilayah yang Didukung untuk peran terkait layanan Detektif
Detektif mendukung penggunaan peran terkait layanan di semua Wilayah tempat layanan tersedia. Untuk informasi lebih lanjut, lihat Wilayah dan Titik Akhir AWS.