View a markdown version of this page

Menggunakan peran terkait layanan untuk AWS Transform - AWS Transformasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan peran terkait layanan untuk AWS Transform

AWS Transform menggunakan AWS Identity and Access Management peran terkait layanan (IAM). Peran terkait layanan adalah jenis unik peran IAM yang ditautkan langsung ke. AWS Transform Service-linked peran telah ditentukan sebelumnya oleh AWS Transform dan mencakup semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.

Menggunakan peran terkait layanan untuk AWS Transform

AWS Transform menggunakan AWS Identity and Access Management peran terkait layanan (IAM). Peran terkait layanan adalah jenis unik peran IAM yang ditautkan langsung ke. AWS Transform Service-linked peran telah ditentukan sebelumnya oleh AWS Transform dan mencakup semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.

Peran terkait layanan membuat pengaturan AWS Transform lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. AWS Transform mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya AWS Transform dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, dan kebijakan izin tersebut tidak dapat dilampirkan ke entitas IAM lainnya.

Anda dapat menghapus peran tertaut layanan hanya setelah menghapus sumber daya terkait terlebih dahulu. Ini melindungi AWS Transform sumber daya Anda karena Anda tidak dapat secara tidak sengaja menghapus izin untuk mengakses sumber daya.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat AWS layanan yang bekerja dengan IAM dan cari layanan yang memiliki Ya di kolom peran. Service-linked Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.

Service-linked izin peran untuk AWS Transform

AWS Transform menggunakan peran terkait layanan bernama AWSServiceRoleForAWSTransform— Peran ini Service-Linked memberi AWS Transform kemampuan untuk memberikan informasi penggunaan.

Peran AWSServiceRoleForAWSTransform terkait layanan mempercayai layanan berikut untuk mengambil peran:

  • transform.amazonaws.com

Kebijakan izin peran bernama AWSServiceRoleForAWSTransform memungkinkan AWS Transform untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:

  • jam tangan awan: PutMetricData

    • Kirim metrik khusus CloudWatch untuk operasi AWS Transform

    • Lacak kemajuan transformasi, tingkat keberhasilan, dan metrik kinerja

    • Aktifkan pemantauan dan peringatan pada alur kerja transformasi

  • sso: DescribeApplication

    • Lihat detail tentang aplikasi tertentu di Pusat Identitas

    • Dapatkan metadata aplikasi seperti nama, deskripsi, status, dan konfigurasi

  • sso: GetApplicationAssignmentConfiguration

    • Mengambil pengaturan konfigurasi tugas untuk aplikasi

    • Lihat bagaimana users/groups dikonfigurasi untuk ditugaskan ke aplikasi

  • sso: ListApplicationAssignmentsForPrincipal

    • Daftar semua aplikasi yang ditugaskan untuk pengguna atau grup tertentu (prinsipal)

    • Lihat aplikasi mana yang dapat diakses oleh identitas tertentu

  • Mengaktifkan dekripsi KMS-encrypted data saat diakses melalui IAM Identity Center. Hanya berfungsi ketika konteks enkripsi berisi ARN instance IAM Identity Center yang valid dan harus diakses melalui titik akhir layanan IAM Identity Center.

  • Memungkinkan dekripsi KMS-encrypted data saat diakses melalui Identity Store. Hanya berfungsi jika konteks enkripsi berisi ARN Toko Identitas yang valid dan harus diakses melalui titik akhir layanan Identity Store.

  • manajer rahasia: GetSecretValue

    • Akses rahasia AWS Transform terkait layanan yang digunakan untuk menyimpan rahasia klien untuk penyedia identitas eksternal

    • Sumber daya: arn:aws:secretsmanager: *:*:secret:transform-preprod! *

    • Kondisi: Harus dimiliki oleh layanan transform-preprod dan diakses dari akun yang sama

  • dukungan:CreateCase, dukungan:DescribeCases, dukungan:DescribeCommunications, dukungan:AddCommunicationToCase, dukungan: ResolveCase

    • Membuat dan mengelola kasus dukungan premium dari aplikasi AWS Transform web

    • Lihat detail kasus dan komunikasi

    • Tambahkan komunikasi dan selesaikan kasus dukungan

Anda harus mengonfigurasi izin agar pengguna, grup, atau peran Anda membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.

Membuat peran terkait layanan untuk AWS Transform

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda membuat profil untuk AWS Transform di Konsol Manajemen AWS, AWS Transform buat peran terkait layanan untuk Anda.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda memperbarui pengaturan, AWS Transform buat peran terkait layanan untuk Anda lagi.

Anda juga dapat menggunakan konsol IAM atau AWS CLI untuk membuat peran terkait layanan dengan nama layanan. transform.amazonaws.com Untuk informasi selengkapnya, lihat Membuat peran tertaut layanan dalam Panduan Pengguna IAM. Jika Anda menghapus peran tertaut layanan ini, Anda dapat mengulang proses yang sama untuk membuat peran tersebut lagi.

Menyunting peran terkait layanan untuk AWS Transform

AWS Transform tidak memungkinkan Anda untuk mengedit peran AWSServiceRoleForAWSTransform terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.

Menghapus peran terkait layanan untuk AWS Transform

Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, kami merekomendasikan Anda menghapus peran tersebut. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Tetapi, Anda harus membersihkan sumber daya peran terkait layanan sebelum menghapusnya secara manual.

catatan

Jika AWS Transform layanan menggunakan peran saat Anda mencoba menghapus sumber daya, maka penghapusan mungkin gagal. Jika hal itu terjadi, tunggu beberapa menit dan coba mengoperasikannya lagi.

Untuk menghapus peran tertaut layanan secara manual menggunakan IAM

Gunakan konsol IAM, the AWS CLI, atau AWS API untuk menghapus peran AWSServiceRoleForAWSTransform terkait layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.

Wilayah yang Didukung untuk AWS Transform peran terkait layanan

AWS Transform tidak mendukung penggunaan peran terkait layanan di setiap Wilayah tempat layanan tersedia. Anda dapat menggunakan AWSServiceRoleForAWSTransform peran di Wilayah berikut. Untuk informasi selengkapnya, lihat AWS Wilayah dan titik akhir.

Nama wilayah Identitas wilayah Support di AWS Transform
US East (Northern Virginia) us-east-1 Ya
Eropa (Frankfurt) eu-central-1 Ya

Menggunakan peran terkait layanan untuk AWS Ubah Kustom

AWS Transform Custom menggunakan nama peran terkait layanan AWSServiceRoleForAWSTransformCustomuntuk mempublikasikan metrik dan log ke akun Anda atas nama Anda. Metrik ini memungkinkan Anda memantau jumlah transformasi, latensi, dan kode status secara langsung di dasbor Anda. Log memberikan visibilitas ke masalah yang dihadapi selama transformasi.

Peran terkait layanan ini telah ditentukan sebelumnya oleh AWS Transform Custom dan hanya menyertakan izin yang dibutuhkan layanan. Anda tidak perlu menambahkan izin apa pun secara manual, dan peran tersebut hanya dapat diasumsikan oleh AWS Transform Custom. Untuk informasi umum tentang peran terkait layanan, lihat Menggunakan peran terkait layanan di Panduan Pengguna IAM.

Service-linked izin peran untuk AWS Ubah Kustom

Peran AWSServiceRoleForAWSTransformCustom terkait layanan mempercayai layanan berikut untuk mengambil peran:

  • transform-custom.amazonaws.com

Kebijakan izin peran bernama AWSServiceRoleForAWSTransformCustom memungkinkan AWS Transform Custom untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:

  • cloudwatch:PutMetricDatapada semua AWS sumber daya

    • Publikasikan metrik operasional ke bawah namespace AWS/TransformCustom

    • Lacak jumlah transformasi, latensi, dan kode status

    • Cakupan ke AWS/TransformCustom namespace melalui tombol kondisi cloudwatch:namespace

  • logs:CreateLogGroupdan logs:PutRetentionPolicy pada grup /aws/TransformCustom log

    • Buat grup CloudWatch log Log untuk menerbitkan log transformasi

    • Menetapkan kebijakan penyimpanan log pada grup log

    • Tercakup arn:aws:logs:*:*:log-group:/aws/TransformCustom dengan aws:ResourceAccount kondisi yang memastikan akses hanya dalam akun Anda

  • logs:CreateLogStreamdan logs:PutLogEvents pada aliran log dalam grup /aws/TransformCustom log

    • Buat aliran log dan publikasikan peristiwa log untuk operasi transformasi

    • Tercakup arn:aws:logs:*:*:log-group:/aws/TransformCustom:log-stream:* dengan aws:ResourceAccount kondisi yang memastikan akses hanya dalam akun Anda

Anda harus mengonfigurasi izin agar pengguna, grup, atau peran Anda membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.

Membuat peran terkait layanan untuk AWS Ubah Kustom

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda menjalankan transformasi menggunakan AWS Transform Custom CLI, AWS Transform Custom membuat peran terkait layanan untuk Anda.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda menjalankan transformasi menggunakan AWS Transform Custom CLI, AWS Transform Custom membuat peran terkait layanan untuk Anda lagi.

Anda juga dapat menggunakan konsol IAM untuk membuat peran terkait layanan dengan kasus penggunaan. AWSServiceRoleForAWSTransformCustom Di AWS CLI atau AWS API, buat peran terkait layanan dengan nama transform-custom.amazonaws.com layanan. Untuk informasi selengkapnya, lihat Membuat peran tertaut layanan dalam Panduan Pengguna IAM. Jika Anda menghapus peran tertaut layanan ini, Anda dapat mengulang proses yang sama untuk membuat peran tersebut lagi.

Menyunting peran terkait layanan untuk AWS Ubah Kustom

AWS Transform Custom tidak memungkinkan Anda mengedit peran AWSServiceRoleForAWSTransformCustom terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Mengedit peran terkait layanan dalam Panduan Pengguna IAM.

Menghapus peran terkait layanan untuk AWS Ubah Kustom

Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, kami merekomendasikan Anda menghapus peran tersebut. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif.

Peran AWSServiceRoleForAWSTransformCustom terkait layanan tidak membuat sumber daya persisten di akun Anda. Anda dapat menghapusnya secara langsung tanpa pembersihan sumber daya apa pun.

Jika Anda menghapus peran ini dan kemudian menjalankan transformasi menggunakan AWS Transform Custom CLI, peran yang ditautkan layanan akan dibuat ulang secara otomatis.

Untuk menghapus peran tertaut layanan secara manual menggunakan IAM

Gunakan konsol IAM, the AWS CLI, atau AWS API untuk menghapus peran AWSServiceRoleForAWSTransformCustom terkait layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.

Wilayah yang Didukung untuk AWS Mengubah peran terkait layanan kustom

AWS Transform Custom mendukung penggunaan peran terkait layanan di semua Wilayah tempat AWS Transform Custom tersedia. Untuk daftar Wilayah yang didukung, lihat Wilayah yang Didukung.