Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Service-linked peran untuk AWS Outposts
AWS Outposts menggunakan AWS Identity and Access Management peran terkait layanan (IAM). Peran terkait layanan adalah jenis peran layanan yang ditautkan langsung ke. AWS Outposts AWS Outposts mendefinisikan peran terkait layanan dan menyertakan semua izin yang diperlukan untuk memanggil AWS layanan lain atas nama Anda.
Peran terkait layanan membuat pengaturan Anda AWS Outposts lebih efisien karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. AWS Outposts mendefinisikan izin dari peran terkait layanan, dan kecuali ditentukan lain, hanya AWS Outposts dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, dan kebijakan izin tersebut tidak dapat dilampirkan ke entitas IAM lainnya.
Anda dapat menghapus peran tertaut layanan hanya setelah menghapus sumber daya terkait terlebih dahulu. Ini melindungi AWS Outposts sumber daya Anda karena Anda tidak dapat menghapus izin untuk mengakses sumber daya secara tidak sengaja.
Service-linked izin peran untuk AWS Outposts
AWS Outposts menggunakan peran terkait layanan bernama AWSServiceRoleForOutposts _. OutpostID Peran ini memberikan izin Outpost untuk mengelola sumber daya jaringan untuk mengaktifkan konektivitas pribadi atas nama Anda. Peran ini juga memungkinkan Outpost untuk membuat dan mengkonfigurasi antarmuka jaringan, mengelola grup keamanan, dan melampirkan antarmuka ke instance titik akhir tautan layanan. Izin ini diperlukan untuk membangun dan memelihara koneksi pribadi yang aman antara Outpost lokal Anda dan AWS layanan, memastikan operasi yang andal dari penerapan Outpost Anda.
Per AWSServiceRoleForOutposts an _ OutpostID service-link mempercayai layanan berikut untuk mengambil peran tersebut:
-
outposts.amazonaws.com
Service-linked kebijakan peran
Per AWSServiceRoleForOutposts an _ OutpostID service-link mencakup kebijakan berikut:
-
AWSOutpostsPrivateConnectivityPolicy_
OutpostID
AWSOutpostsServiceRolePolicy
AWSOutpostsServiceRolePolicyKebijakan ini memungkinkan akses ke AWS sumber daya yang dikelola oleh AWS Outposts.
Kebijakan ini memungkinkan AWS Outposts untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
-
Tindakan:
ec2:DescribeNetworkInterfacespada semua AWS sumber daya -
Tindakan:
ec2:DescribeSecurityGroupspada semua AWS sumber daya -
Tindakan:
ec2:CreateSecurityGrouppada semua AWS sumber daya -
Tindakan:
ec2:CreateNetworkInterfacepada semua AWS sumber daya
AWSOutpostsPrivateConnectivityPolicy_OutPostID
AWSOutpostsPrivateConnectivityPolicy_Kebijakan ini memungkinkan AWS Outposts untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:OutpostID
-
Tindakan:
ec2:AuthorizeSecurityGroupIngresspada semua AWS sumber daya yang sesuai dengan kondisi berikut:{ "StringLike" : { "ec2:ResourceTag/outposts:private-connectivity-resourceId" : "OutpostID" }} and { "StringEquals" : { "ec2:Vpc" : "vpcArn" }} -
Tindakan:
ec2:AuthorizeSecurityGroupEgresspada semua AWS sumber daya yang sesuai dengan kondisi berikut:{ "StringLike" : { "ec2:ResourceTag/outposts:private-connectivity-resourceId" : "OutpostID" }} and { "StringEquals" : { "ec2:Vpc" : "vpcArn" }} -
Tindakan:
ec2:CreateNetworkInterfacePermissionpada semua AWS sumber daya yang sesuai dengan kondisi berikut:{ "StringLike" : { "ec2:ResourceTag/outposts:private-connectivity-resourceId" : "OutpostID" }} and { "StringEquals" : { "ec2:Vpc" : "vpcArn" }} -
Tindakan:
ec2:CreateTagspada semua AWS sumber daya yang sesuai dengan kondisi berikut:{ "StringLike" : { "aws:RequestTag/outposts:private-connectivity-resourceId" : "{{OutpostId}}*"}}
Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.
Membuat peran terkait layanan untuk AWS Outposts
Anda tidak perlu membuat peran tertaut layanan secara manual. Saat Anda mengonfigurasi konektivitas pribadi untuk Outpost Anda di Konsol Manajemen AWS, AWS Outposts membuat peran terkait layanan untuk Anda.
Mengedit peran terkait layanan untuk AWS Outposts
AWS Outposts tidak mengizinkan Anda mengedit peran AWSServiceRoleForOutposts _ OutpostID service-link. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat menyunting penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Memper barui peran terkait layanan di Panduan Pengguna IAM.
Menghapus peran terkait layanan untuk AWS Outposts
Jika Anda tidak lagi memerlukan fitur atau layanan yang memerlukan peran terkait layanan, sebaiknya hapus peran tersebut. Dengan demikian, Anda menghindari memiliki entitas tidak terpakai yang tidak dipantau atau dipelihara secara aktif. Tetapi, Anda harus membersihkan sumber daya peran terkait layanan sebelum menghapusnya secara manual.
Jika AWS Outposts layanan menggunakan peran saat Anda mencoba menghapus sumber daya, penghapusan mungkin gagal. Jika hal itu terjadi, tunggu beberapa menit dan coba mengoperasikannya lagi.
Anda harus menghapus Outpost sebelum Anda dapat menghapus peran AWSServiceRoleForOutposts _ OutpostID service-link.
Sebelum Anda mulai, pastikan bahwa Outpost Anda tidak dibagikan menggunakan AWS Resource Access Manager (AWS RAM). Untuk informasi selengkapnya, lihat Membatalkan berbagi sumber daya Outpost bersama.
Untuk menghapus AWS Outposts sumber daya yang digunakan oleh AWSServiceRoleForOutposts _OutPostTime
Hubun AWS gi Dukungan Perusahaan untuk menghapus Outpost Anda.
Untuk menghapus peran tertaut layanan secara manual menggunakan IAM
Untuk informasi selengkapnya, lihat Mengh apus peran terkait layanan di Panduan Pengguna IAM.
Wilayah yang Didukung untuk AWS Outposts peran terkait layanan
AWS Outposts mendukung penggunaan peran terkait layanan di semua Wilayah tempat layanan tersedia. Untuk informasi selengkapnya, lihat FAQ untuk server https://aws.amazon.com/outposts/servers/faqs/