Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione delle autorizzazioni per un'estensione personalizzata AWS AppConfig
Utilizzare la procedura seguente per creare e configurare un AWS Identity and Access Management (IAM) ruolo di servizio (o assumere un ruolo). AWS AppConfig utilizza questo ruolo per richiamare la funzione Lambda.
Per creare un ruolo IAM di servizio e consentire di AWS AppConfig assumerlo
Apri la IAM console all'indirizzo https://console.aws.amazon.com/iam/
. -
Nel riquadro di navigazione, scegli Ruoli e quindi Crea ruolo.
-
In Seleziona il tipo di entità attendibile, scegli Politica di attendibilità personalizzata.
-
Incolla la seguente JSON politica nel campo Politica di fiducia personalizzata.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
Scegli Next (Successivo).
-
Nella pagina Aggiungi autorizzazioni, scegli Crea politica. La pagina Create policy (Crea policy) viene aperta in una nuova scheda.
-
Scegli la JSONscheda, quindi incolla la seguente politica di autorizzazione nell'editor. L'
lambda:InvokeFunction
azione viene utilizzata per i puntiPRE_*
azione. L'lambda:InvokeAsync
azione viene utilizzata per i puntiON_*
azione. Replace (Sostituisci)Your Lambda ARN
con l'Amazon Resource Name (ARN) della tua Lambda.{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "lambda:InvokeFunction", "lambda:InvokeAsync" ], "Resource": "
Your Lambda ARN
" } ] } -
Scegli Successivo: Tag.
-
Nella pagina Aggiungi tag (opzionale), aggiungi una o più coppie chiave-valore, quindi scegli Avanti: revisione.
-
Nella pagina Revisione della politica, inserisci un nome e una descrizione, quindi scegli Crea politica.
-
Nella scheda del browser relativa alla politica di attendibilità personalizzata, scegli l'icona Aggiorna, quindi cerca la politica di autorizzazione appena creata.
-
Seleziona la casella di controllo relativa alla politica di autorizzazione, quindi scegli Avanti.
-
Nella pagina Nome, rivedi e crea, inserisci un nome nella casella Nome del ruolo, quindi inserisci una descrizione.
-
Scegliere Create role (Crea ruolo). Il sistema visualizza di nuovo la pagina Roles (Ruoli). Scegli Visualizza ruolo nel banner.
-
Copia ilARN. Lo specifichi ARN quando crei l'estensione.