

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Ruolo collegato al servizio Amazon ECR per i modelli di creazione di repository
<a name="slr-rct"></a>

Amazon ECR utilizza un ruolo collegato al servizio denominato ** AWSServiceRoleForECRTemplate ** che autorizza Amazon ECR a eseguire azioni per tuo conto per completare le azioni del modello di creazione del repository.

## Service-linked autorizzazioni di ruolo per Amazon ECR
<a name="slr-rct-permissions"></a>

Il ruolo ** AWSServiceRoleForECRTemplate ** collegato al servizio prevede che il seguente servizio assuma il ruolo.
+ `ecr.amazonaws.com`

**Dettagli delle autorizzazioni**

La policy delle autorizzazioni ``ECRTemplateServiceRolePolicy`` è attribuita al ruolo collegato ai servizi. Questa policy gestita concede ad Amazon ECR l'autorizzazione a eseguire azioni di creazione di repository per tuo conto.

La policy `ECRTemplateServiceRolePolicy` contiene il JSON seguente.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
	    "Sid": "CreateRepositoryWithTemplate",
            "Effect": "Allow",
            "Action": [
                "ecr:CreateRepository"
            ],
            "Resource": "*"
        }
    ]
}
```

------

Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato ai servizi devi configurare le relative autorizzazioni. Per ulteriori informazioni, consulta le autorizzazioni dei [ Service-linked ruoli nella IAM User ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) Guide. * *

## Creazione di un ruolo collegato ai servizi per Amazon ECR
<a name="slr-rct-create"></a>

Non è necessario creare manualmente il ruolo collegato al servizio Amazon ECR per il modello di creazione del repository. Quando crei una regola del modello di creazione del repository per il tuo registro privato nell'API Console di gestione AWS, nel o nell' AWS API AWS CLI, Amazon ECR crea il ruolo collegato al servizio per te. 

Se elimini questo ruolo collegato ai servizi e devi ricrearlo di nuovo, puoi utilizzare lo stesso processo per ricreare il ruolo nel tuo account. Quando crei una regola di creazione del repository per il tuo registro privato, Amazon ECR crea nuovamente il ruolo collegato al servizio per te se non esiste già.

## Modifica di un ruolo collegato ai servizi per Amazon ECR
<a name="slr-rct-edit"></a>

Amazon ECR non consente la modifica manuale del ruolo collegato al servizio. ** AWSServiceRoleForECRTemplate ** Dopo aver creato un ruolo collegato ai servizi, non puoi modificarne il nome, perché potrebbero farvi riferimento diverse entità. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta [Modifica di un ruolo collegato al servizio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) nella *Guida per l’utente di IAM*.

## Eliminazione di un ruolo collegato ai servizi per Amazon ECR
<a name="slr-rct-delete"></a>

Se non è più necessario utilizzare una caratteristica o un servizio che richiede un ruolo collegato ai servizi, ti consigliamo di eliminare il ruolo. In questo modo non hai un'entità non utilizzata che non viene monitorata o gestita attivamente. Tuttavia, è necessario eliminare le regole di creazione del repository per il registro in ogni regione prima di poter eliminare manualmente il ruolo collegato al servizio.

**Nota**  
Se provi a eliminare risorse mentre il servizio Amazon ECR utilizza ancora il ruolo, l'operazione di eliminazione potrebbe non riuscire. In questo caso, attendi alcuni minuti e riprova.

**Per eliminare le risorse Amazon ECR utilizzate da **AWSServiceRoleForECRTemplate** Ruolo collegato al servizio**

1. Apri la console Amazon ECR all'indirizzo. [ https://console.aws.amazon.com/ecr/ ](https://console.aws.amazon.com/ecr/)

1. Dalla barra di navigazione, scegli la regione in cui vengono create le regole di creazione del repository.

1. Nel pannello di navigazione, seleziona **Private registry (Registro privato)**.

1. Nella ** pagina del registro ** privato, nella ** sezione Modelli di creazione del ** repository, scegli ** Modifica. **

1. Per ogni regola di creazione del repository che hai creato, seleziona la regola e quindi scegli ** Elimina regola. **

**Per eliminare manualmente il ruolo collegato ai servizi mediante IAM**

Usa la console IAM AWS CLI, l'API o l' AWS API per eliminare il ruolo collegato al ** AWSServiceRoleForECRTemplate ** servizio. Per ulteriori informazioni, consulta [ Eliminazione di un Service-Linked ruolo ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) nella * IAM User Guide. *