Aggiornare le impostazioni per un ruolo - AWS Identity and Access Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiornare le impostazioni per un ruolo

Utilizza le seguenti procedure per aggiornare la descrizione di un ruolo o modificare la durata massima della sessione per un ruolo.

Aggiornare la descrizione di un ruolo

Per cambiare la descrizione del ruolo, modifica il testo di descrizione.

Per modificare la descrizione di un ruolo (console)
  1. Accedi a AWS Management Console e apri la IAM console all'indirizzo https://console.aws.amazon.com/iam/.

  2. Nel riquadro di navigazione della IAM console, scegli Ruoli.

  3. Scegliere il nome del ruolo da modificare.

  4. Nella sezione Summary (Riepilogo), scegli Edit (Modifica).

  5. Digita una nuova descrizione nella casella e scegli Save changes (Salva modifiche).

Per modificare la descrizione di un ruolo (AWS CLI)
  1. (Facoltativo) Per visualizzare la descrizione corrente di un ruolo, eseguire il comando seguente:

  2. Per aggiornare la descrizione di un ruolo, eseguire il comando seguente con il parametro relativo alla descrizione:

Per modificare la descrizione di un ruolo (AWS API)
  1. (Facoltativo) Per visualizzare la descrizione corrente per un ruolo, chiamare l'operazione seguente:

  2. Per aggiornare la descrizione di un ruolo, chiamare l'operazione seguente con il parametro relativo alla descrizione:

Aggiornare la durata massima della sessione per un ruolo

Per specificare l'impostazione della durata massima della sessione per i ruoli che vengono assunti utilizzando la console AWS CLI AWS API, o modifica il valore di impostazione della durata massima della sessione. Questa impostazione può avere un valore compreso tra 1 ora e 12 ore. Se non specifichi un valore, viene applicata l'impostazione predefinita massima di 1 ora. Questa impostazione non limita le sessioni assunte dai AWS servizi.

Per modificare l'impostazione della durata massima della sessione per i ruoli assunti utilizzando la console AWS CLI, o AWS API (console)
  1. Accedi a AWS Management Console e apri la IAM console all'indirizzo https://console.aws.amazon.com/iam/.

  2. Nel riquadro di navigazione della IAM console, scegli Ruoli.

  3. Scegliere il nome del ruolo da modificare.

  4. Nella sezione Summary (Riepilogo), scegli Edit (Modifica).

  5. In Maximum session duration (Durata massima della sessione), scegli un valore. In alternativa, scegli Custom duration (Durata personalizzata) e inserisci un valore (in secondi).

  6. Scegli Save changes (Salva modifiche).

    Le modifiche non verranno applicate fino alla volta successiva in cui qualcuno assume questo ruolo. Per informazioni su come revocare le sessioni esistenti per il ruolo, consultare Revoca le credenziali di sicurezza temporanee del IAM ruolo.

Per impostazione predefinita AWS Management Console, le sessioni IAM utente durano 12 ore. IAMagli utenti che cambiano ruolo nella console viene concessa la durata massima della sessione del ruolo o il tempo rimanente nella sessione dell'utente, a seconda di quale sia inferiore.

Chiunque assuma il ruolo di AWS CLI o AWS API può richiedere una sessione più lunga, fino a questo massimo. L'impostazione MaxSessionDuration determina la durata massima della sessione del ruolo che può essere richiesta.

  • Per specificare la durata di una sessione AWS CLI utilizzando il duration-seconds parametro. Per ulteriori informazioni, consulta Passa a un IAM ruolo (AWS CLI).

  • Per specificare la durata di una sessione utilizzando il AWS API, utilizzare il DurationSeconds parametro. Per ulteriori informazioni, consulta Passa a un IAM ruolo (AWS API).

Nota

Chiunque assuma il ruolo di AWS CLI o API può utilizzare il duration-seconds CLI parametro o il DurationSeconds API parametro per richiedere una sessione più lunga. L'impostazione MaxSessionDuration determina la durata massima della sessione del ruolo che può essere richiesta usando il parametro DurationSeconds. Se gli utenti non specificano un valore per il parametro DurationSeconds le loro credenziali di sicurezza rimangono valide per un'ora.

Per modificare l'impostazione della durata massima della sessione per i ruoli assunti utilizzando AWS CLI ()AWS CLI
  1. (Facoltativo) Per visualizzare l'impostazione della durata massima della sessione corrente per un ruolo, eseguire il comando seguente:

  2. Per aggiornare l'impostazione della durata massima della sessione di un ruolo, esegui il comando seguente con il max-session-duration CLI parametro o il MaxSessionDuration API parametro:

    Le modifiche non verranno applicate fino alla volta successiva in cui qualcuno assume questo ruolo. Per informazioni su come revocare le sessioni esistenti per il ruolo, consultare Revoca le credenziali di sicurezza temporanee del IAM ruolo.

Nota

Chiunque assuma il ruolo di AWS CLI o API può utilizzare il duration-seconds CLI parametro o il DurationSeconds API parametro per richiedere una sessione più lunga. L'impostazione MaxSessionDuration determina la durata massima della sessione del ruolo che può essere richiesta usando il parametro DurationSeconds. Se gli utenti non specificano un valore per il parametro DurationSeconds le loro credenziali di sicurezza rimangono valide per un'ora.

Per modificare l'impostazione della durata massima della sessione per i ruoli assunti utilizzando API ()AWS API
  1. (Facoltativo) Per visualizzare l'impostazione della durata massima della sessione corrente per un ruolo, chiamare l'operazione seguente:

  2. Per aggiornare l'impostazione della durata massima della sessione di un ruolo, chiamate la seguente operazione con il max-sessionduration CLI parametro o il MaxSessionDuration API parametro:

    Le modifiche non verranno applicate fino alla volta successiva in cui qualcuno assume questo ruolo. Per informazioni su come revocare le sessioni esistenti per il ruolo, consultare Revoca le credenziali di sicurezza temporanee del IAM ruolo.