Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan izin dan peran IAM
AWS Resilience Hub memungkinkan Anda mengonfigurasi peran IAM yang ingin Anda gunakan saat menjalankan penilaian untuk aplikasi Anda. Ada beberapa cara untuk mengonfigurasi AWS Resilience Hub untuk mendapatkan akses baca-saja ke sumber daya aplikasi Anda. Namun, AWS Resilience Hub merekomendasikan cara-cara berikut:
-
Akses berbasis peran — Peran ini ditentukan dan digunakan di akun saat ini. AWS Resilience Hub akan mengambil peran ini untuk mengakses sumber daya aplikasi Anda.
Untuk menyediakan akses berbasis peran, peran harus mencakup hal-hal berikut:
-
Read-only izin untuk membaca sumber daya Anda (AWS Resilience Hub menyarankan Anda untuk menggunakan kebijakan ter
AWSResilienceHubAsssessmentExecutionPolicykelola). -
Kebijakan kepercayaan untuk mengambil peran ini, yang memungkinkan Kepala AWS Resilience Hub Pelayanan untuk mengambil peran ini. Jika Anda tidak memiliki peran seperti itu dikonfigurasi di akun Anda, AWS Resilience Hub akan menampilkan instruksi untuk membuat peran itu. Untuk informasi selengkapnya, lihat Izin penyiapan.
catatan
Jika Anda hanya memberikan nama peran pemanggil dan jika sumber daya Anda berada di akun lain, AWS Resilience Hub akan menggunakan nama peran ini di akun lain untuk mengakses sumber daya lintas akun. Secara opsional, Anda dapat mengonfigurasi ARN peran untuk akun lain, yang akan digunakan sebagai pengganti nama peran pemanggil.
-
-
Akses pengguna IAM saat ini — AWS Resilience Hub akan menggunakan pengguna IAM saat ini untuk mengakses sumber daya aplikasi Anda. Ketika sumber daya Anda berada di akun yang berbeda, AWS Resilience Hub akan mengambil peran IAM berikut untuk mengakses sumber daya:
-
AwsResilienceHubAdminAccountRoledi akun saat ini -
AwsResilienceHubExecutorAccountRoledi akun lain
Selain itu, ketika Anda mengonfigurasi penilaian terjadwal, AWS Resilience Hub akan mengambil
AwsResilienceHubPeriodicAssessmentRoleperan. Namun, penggunaan tidakAwsResilienceHubPeriodicAssessmentRoledisarankan karena Anda harus mengkonfigurasi peran dan izin secara manual, dan beberapa fungsi (seperti notifikasi Drift) mungkin tidak berfungsi seperti yang diharapkan. -