

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Service-linked ruoli per AWS CloudHSM
<a name="service-linked-roles"></a>

La policy IAM che hai creato in precedenza [Policy gestite dal cliente per AWS CloudHSM](identity-access-management.md#permissions-for-cloudhsm) include l'`iam:CreateServiceLinkedRole`azione. AWS CloudHSM definisce un ruolo [https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) collegato al servizio denominato. ** AWSServiceRoleForCloudHSM ** Il ruolo è predefinito AWS CloudHSM e include le autorizzazioni AWS CloudHSM necessarie per chiamare altri AWS servizi per conto dell'utente. Il ruolo rende più semplice l'impostazione del servizio perché non devi aggiungere manualmente la policy del ruolo e le autorizzazioni della policy di attendibilità.

La policy sui ruoli consente di AWS CloudHSM creare gruppi di CloudWatch log e stream di log di Amazon Logs e scrivere eventi di log per tuo conto. È possibile visualizzarli qui sotto e nella console IAM. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "logs:CreateLogGroup",
                "logs:CreateLogStream",
                "logs:PutLogEvents",
                "logs:DescribeLogStreams"
            ],
            "Resource": [
                "arn:aws:logs:*:*:*"
            ]
        }
    ]
}
```

------

La politica di fiducia per il ** AWSServiceRoleForCloudHSM ** ruolo consente di AWS CloudHSM assumere il ruolo.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "Service": "cloudhsm.amazonaws.com"
      },
      "Action": "sts:AssumeRole"
    }
  ]
}
```

------

## Creazione di un ruolo collegato ai servizi (Automatico)
<a name="create-slr-auto"></a>

AWS CloudHSM crea il ** AWSServiceRoleForCloudHSM ** ruolo quando si crea un cluster se si include l'`iam:CreateServiceLinkedRole`azione nelle autorizzazioni definite durante la creazione del gruppo di AWS CloudHSM amministratori. Per informazioni, consulta [Policy gestite dal cliente per AWS CloudHSM](identity-access-management.md#permissions-for-cloudhsm). 

Se disponi già di uno o più cluster e desideri semplicemente aggiungere il ** AWSServiceRoleForCloudHSM ** ruolo, puoi utilizzare la console, il [ comando ](https://docs.aws.amazon.com/cli/latest/reference/cloudhsmv2/create-cluster.html) create-cluster o l'operazione [ CreateCluster ](https://docs.aws.amazon.com/cloudhsm/latest/APIReference/API_CreateCluster.html) API per creare un cluster. Quindi usa la console, il [ comando ](https://docs.aws.amazon.com/cli/latest/reference/cloudhsmv2/delete-cluster.html) delete-cluster o l'operazione API per eliminarlo. [ DeleteCluster ](https://docs.aws.amazon.com/cloudhsm/latest/APIReference/API_DeleteCluster.html) La creazione del nuovo cluster genera il ruolo collegato al servizio e lo applica a tutti i cluster nel tuo account. In alternativa, puoi creare manualmente il ruolo. Per ulteriori informazioni, consulta la sezione seguente. 

**Nota**  
Non è necessario eseguire tutti i passaggi descritti in [Guida introduttiva con AWS CloudHSM](getting-started.md) per creare un cluster se lo si crea solo per aggiungere il ruolo. ** AWSServiceRoleForCloudHSM **

## Creazione di un ruolo collegato ai servizi (Manuale)
<a name="create-slr-manual"></a>

Puoi utilizzare la console IAM o AWS CLI l'API per creare il ** AWSServiceRoleForCloudHSM ** ruolo. Per ulteriori informazioni, consulta [ Creating a Service-Linked Role ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) nella * IAM User Guide*. 

## Modifica del ruolo collegato ai servizi
<a name="edit-slr"></a>

AWS CloudHSM non consente di modificare il ** AWSServiceRoleForCloudHSM ** ruolo. Dopo aver creato il ruolo, ad esempio, non è possibile modificarne il nome perché varie entità possono referenziare il ruolo sulla base del nome. Inoltre, non è possibile modificare la policy del ruolo. Puoi tuttavia utilizzare IAM; per modificare la descrizione del ruolo. Per ulteriori informazioni, consulta la sezione [Modifica di un ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) nella *Guida per l'utente IAM*.

## Eliminazione del ruolo collegato ai servizi
<a name="delete-slr"></a>

Non è possibile eliminare un ruolo collegato ai servizi poiché il cluster a cui è stato applicato è ancora disponibile. Per eliminare il ruolo, è necessario eliminare prima tutti i moduli HSM nel cluster e quindi eliminare il cluster. Ogni cluster nel tuo account deve essere eliminato. Puoi quindi utilizzare la console IAM o AWS CLI l'API per eliminare il ruolo. Per ulteriori informazioni sull'eliminazione di un cluster, consulta [Eliminazione di un cluster AWS CloudHSM](delete-cluster.md). Per ulteriori informazioni, consulta [ Eliminazione di un Service-Linked ruolo ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) nella * IAM User Guide*.