Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan peran eksekusi dengan Workflow Studio di Step Functions
Anda dapat menggunakan Workflow Studio untuk mengatur peran eksekusi untuk alur kerja Anda. Setiap mesin Step Functions status memerlukan peran AWS Identity and Access Management (IAM) yang memberikan izin mesin status untuk melakukan tindakan pada Layanan AWS dan sumber daya atau memanggil API HTTPS. Peran ini disebut peran eksekusi.
Peran eksekusi harus berisi IAM kebijakan untuk setiap tindakan, misalnya, kebijakan yang memungkinkan mesin status untuk memanggil AWS Lambda fungsi, menjalankan AWS Batch pekerjaan, atau memanggil API Stripe. Step Functionsmengharuskan Anda untuk memberikan peran eksekusi dalam kasus-kasus berikut:
-
Anda membuat mesin status di konsol, AWS SDK atau AWS CLI menggunakan CreateStateMachine API.
-
Anda menguji status di konsol, AWS SDK, atau AWS CLI menggunakan TestState API.
Topik
Tentang peran yang dibuat secara otomatis
Saat Anda membuat mesin status di Step Functions konsol, Workflow Studio dapat secara otomatis membuat peran eksekusi untuk Anda yang berisi IAM kebijakan yang diperlukan. Workflow Studio menganalisis definisi mesin status Anda dan menghasilkan kebijakan dengan hak istimewa paling sedikit yang diperlukan untuk menjalankan alur kerja Anda.
Workflow Studio dapat menghasilkan IAM kebijakan untuk hal berikut:
-
Tugas HTTP yang memanggil API HTTPS.
-
Status tugas yang memanggil lainnya Layanan AWS menggunakan integrasi yang dioptimalkan, seperti Lambda Invoke, DynamoDB GetItem, atau. AWS Glue StartJobRun
-
Status tugas yang menjalankan alur kerja Mulai mesin AWS Step Functions status baru dari eksekusi yang sedang berjalan bersarang.
-
Status Peta Terdistribusi, termasuk kebijakan untuk memulai eksekusi alur kerja anak, daftar Amazon S3 bucket, dan membaca atau menulis objek S3.
-
X-Raymenelusuri. Setiap peran yang dibuat secara otomatis di Workflow Studio berisi kebijakan yang memberikan izin bagi mesin status untuk mengirim jejak keX-Ray.
-
Menggunakan CloudWatch Log untuk mencatat riwayat eksekusi di Step Functionssaat logging diaktifkan pada mesin status.
Workflow Studio tidak dapat membuat IAM kebijakan untuk status Tugas yang memanggil lainnya Layanan AWS menggunakan integrasi AWS SDK.
Secara otomatis menghasilkan peran
-
Buka konsol Step Func
tions, pilih State machines dari menu, lalu pilih Create state machine. Anda juga dapat memperbarui mesin status yang ada. Lihat Langkah 4 jika Anda memperbarui mesin status.
-
Pilih Buat dari kosong.
-
Beri nama mesin status Anda, lalu pilih Lanjutkan untuk mengedit mesin status Anda di Workflow Studio.
-
Pilih tab Config.
-
Di bagian Izin, lakukan hal berikut:
-
Untuk peran eksekusi, pastikan Anda menyimpan pilihan default Buat peran baru.
Workflow Studio secara otomatis menghasilkan semua IAM kebijakan yang diperlukan untuk setiap status yang valid dalam definisi mesin status Anda. Ini menampilkan spanduk dengan pesan, Per an eksekusi akan dibuat dengan izin penuh.
Tip
Untuk meninjau izin yang dibuat Workflow Studio secara otomatis untuk mesin status Anda, pilih Tinjau izin yang dibuat secara otomatis.
catatan
Jika Anda menghapus IAM role yang Step Functions buat, Step Functions tidak dapat membuatnya kembali nanti. Demikian pula, jika Anda mengubah peran (misalnya, dengan menghapus Step Functions dari principal dalam kebijakan IAM), Step Functions tidak dapat memulihkan pengaturan aslinya nanti.
Jika Workflow Studio tidak dapat menghasilkan semua IAM kebijakan yang diperlukan, Workflow Studio akan menampilkan spanduk dengan pesan Izin untuk tindakan tertentu tidak dapat dibuat secara otomatis. IAMPeran akan dibuat dengan izin sebagian saja. Untuk informasi tentang cara menambahkan izin yang hilang, lihatMenyelesaikan masalah pembuatan peran.
Manajer peran diaktifkan
Jika pengelola peran diaktifkan di akun Anda, Fungsi Langkah melampirkan peran eksekusi untuk Anda, dan opsi peran Eksek usi yang dijelaskan di sini (Buat peran baru, T injau izin yang dibuat secara otomatis) diganti dengan opsi Kustom isasi. Untuk menggunakan peran yang berbeda, pilih Ku stomisasi. Untuk informasi selengkapnya, lihat pembuatan peran IAM di Panduan Pengguna IAM.
-
Pilih Buat jika Anda membuat mesin status. Jika tidak, pilih Simpan.
-
Pilih Konfirmasi di kotak dialog yang muncul.
Workflow Studio menyimpan mesin status Anda dan membuat peran eksekusi baru.
-
Menyelesaikan masalah pembuatan peran
Workflow Studio tidak dapat secara otomatis menghasilkan peran eksekusi dengan semua izin yang diperlukan dalam kasus berikut:
-
Ada kesalahan di mesin negara Anda. Pastikan untuk menyelesaikan semua kesalahan validasi di Workflow Studio. Juga, pastikan bahwa Anda mengatasi kesalahan sisi server yang Anda temui selama penyimpanan.
-
Mesin status Anda berisi tugas menggunakan integrasi AWS SDK. Workflow Studio tidak dapat membuat IAM kebijakan secara otomatis dalam kasus ini. Workflow Studio menampilkan spanduk dengan pesan, Izin untuk tindakan tertentu tidak dapat dibuat secara otomatis. IAMPeran akan dibuat dengan izin sebagian saja. Di tabel T injau izin yang dibuat secara otomatis, pilih konten di Status untuk informasi selengkapnya tentang kebijakan yang hilang dari peran eksekusi Anda. Workflow Studio masih dapat menghasilkan peran eksekusi, tetapi peran ini tidak akan berisi IAM kebijakan untuk semua tindakan. Lihat tautan di bawah Tautan Dokumentasi untuk menulis kebijakan Anda sendiri dan menambahkannya ke peran setelah dibuat. Tautan ini tersedia bahkan setelah Anda menyimpan mesin status.
Peran untuk menguji Tugas HTTP di Workflow Studio
Meng uji status Tugas HTTP memerlukan peran eksekusi. Jika Anda tidak memiliki peran dengan izin yang memadai, gunakan salah satu opsi berikut untuk membuat peran:
-
Auto-generate peran dengan Workflow Studio (disarankan) - Ini adalah opsi aman. Tutup kotak dialog Status uji dan ikuti instruksi diSecara otomatis menghasilkan peran. Ini akan mengharuskan Anda untuk membuat atau memperbarui mesin status Anda terlebih dahulu, lalu kembali ke Workflow Studio untuk menguji status Anda.
-
Gunakan peran dengan akses Administrator — Jika Anda memiliki izin untuk membuat peran dengan akses penuh ke semua layanan dan sumber daya di AWS, Anda dapat menggunakan peran tersebut untuk menguji semua jenis status dalam alur kerja Anda. Untuk melakukan ini, Anda dapat membuat peran Step Functions layanan dan menambahkan AdministratorAccess kebijakan ke dalamnya di IAM konsol https://console.aws.amazon.com/iam/
.
Peran untuk menguji integrasi layanan yang dioptimalkan di Workflow Studio
Tugas menyatakan bahwa integrasi layanan yang dioptimalkan panggilan memerlukan peran eksekusi. Jika Anda tidak memiliki peran dengan izin yang memadai, gunakan salah satu opsi berikut untuk membuat peran:
-
Auto-generate peran dengan Workflow Studio (disarankan) - Ini adalah opsi aman. Tutup kotak dialog Status uji dan ikuti instruksi diSecara otomatis menghasilkan peran. Ini akan mengharuskan Anda untuk membuat atau memperbarui mesin status Anda terlebih dahulu, lalu kembali ke Workflow Studio untuk menguji status Anda.
-
Gunakan peran dengan akses Administrator — Jika Anda memiliki izin untuk membuat peran dengan akses penuh ke semua layanan dan sumber daya di AWS, Anda dapat menggunakan peran tersebut untuk menguji semua jenis status dalam alur kerja Anda. Untuk melakukan ini, Anda dapat membuat peran Step Functions layanan dan menambahkan AdministratorAccess kebijakan ke dalamnya di IAM konsol https://console.aws.amazon.com/iam/
.
Peran untuk menguji AWS Integrasi layanan SDK di Workflow Studio
Tugas menyatakan bahwa integrasi AWS SDK panggilan memerlukan peran eksekusi. Jika Anda tidak memiliki peran dengan izin yang memadai, gunakan salah satu opsi berikut untuk membuat peran:
-
Auto-generate peran dengan Workflow Studio (disarankan) - Ini adalah opsi aman. Tutup kotak dialog Status uji dan ikuti instruksi diSecara otomatis menghasilkan peran. Ini akan mengharuskan Anda untuk membuat atau memperbarui mesin status Anda terlebih dahulu, lalu kembali ke Workflow Studio untuk menguji status Anda. Lakukan hal-hal berikut:
-
Tutup kotak dialog Status uji
-
Pilih tab Config untuk melihat mode Config.
-
Temukan bagian Izin.
-
Workflow Studio menampilkan spanduk dengan pesan, Izin untuk tindakan tertentu tidak dapat dibuat secara otomatis. IAMPeran akan dibuat dengan izin sebagian saja. Pilih T injau izin yang dibuat secara otomatis.
-
Tabel T injau izin yang dibuat secara otomatis menampilkan baris yang menunjukkan tindakan yang sesuai dengan status tugas yang ingin Anda uji. Lihat tautan di bawah Tautan Dokumentasi untuk menulis IAM kebijakan Anda sendiri ke dalam peran khusus.
-
-
Gunakan peran dengan akses Administrator — Jika Anda memiliki izin untuk membuat peran dengan akses penuh ke semua layanan dan sumber daya di AWS, Anda dapat menggunakan peran tersebut untuk menguji semua jenis status dalam alur kerja Anda. Untuk melakukan ini, Anda dapat membuat peran Step Functions layanan dan menambahkan AdministratorAccess kebijakan ke dalamnya di IAM konsol https://console.aws.amazon.com/iam/
.
Peran untuk menguji status alur di Workflow Studio
Anda memerlukan peran eksekusi untuk menguji status alur di Workflow Studio. Status aliran adalah keadaan yang mengarahkan aliran eksekusi, sepertiStatus alur kerja pilihan,Status alur kerja paralel,Memetakan status alur kerja,Lulus status alur kerja,Tunggu status alur kerja,Status alur kerja yang berhasil, atauStatus alur kerja gagal. TestStateAPI tidak berfungsi dengan status Peta atau Paralel. Gunakan salah satu opsi berikut untuk membuat peran untuk menguji status aliran:
-
Gunakan peran apa pun di Akun AWS (disarankan) — Status aliran tidak memerlukan IAM kebijakan tertentu, karena tidak memanggil AWS tindakan atau sumber daya. Karena itu, Anda dapat menggunakan IAM peran apa pun di Anda Akun AWS.
-
Di kotak dialog Status uji, pilih peran apa pun dari daftar dropdown peran eksekusi.
-
Jika tidak ada peran yang muncul dalam daftar dropdown, lakukan hal berikut:
-
Di IAM konsol https://console.aws.amazon.com/iam/
, pilih Per an. -
Pilih peran dari daftar, dan salin ARN-nya dari halaman detail peran. Anda harus memberikan ARN ini di kotak dialog Status uji.
-
Di kotak dialog Status uji, pilih Masukkan peran ARN dari daftar dropdown peran eksekusi.
-
Tempelkan ARN di Role ARN.
-
-
-
Gunakan peran dengan akses Administrator — Jika Anda memiliki izin untuk membuat peran dengan akses penuh ke semua layanan dan sumber daya di AWS, Anda dapat menggunakan peran tersebut untuk menguji semua jenis status dalam alur kerja Anda. Untuk melakukan ini, Anda dapat membuat peran Step Functions layanan dan menambahkan AdministratorAccess kebijakan ke dalamnya di IAM konsol https://console.aws.amazon.com/iam/
.