View a markdown version of this page

Utilizzo dei ruoli Service-Linked per AWS Config - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo dei ruoli Service-Linked per AWS Config

Service-Linked Autorizzazioni di ruolo per AWS Config

AWS Config utilizza il ruolo collegato al servizio denominato AwsServiceRoleForConfig: AWS Config utilizza questo ruolo collegato al servizio per chiamare altri AWS servizi per conto dell'utente. Per visualizzare gli ultimi aggiornamenti, vedere. AWS Config aggiornamenti a AWS policy gestite

Il ruolo AwsServiceRoleForConfig collegato al servizio prevede che i seguenti servizi assumano il ruolo:

  • config.amazonaws.com

La politica di autorizzazione dei ruoli denominata AWSConfigServiceRolePolicy consente di AWS Config completare le seguenti azioni sulle risorse specificate:

  • Read-only e autorizzazioni di sola scrittura per le risorse AWS Config

  • Read-only autorizzazioni per le risorse di altri servizi che supportano AWS Config

Per visualizzare la politica gestita per AwsServiceRoleForConfig, consulta le politiche AWS gestite per AWS Config.

Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta Service-Linked Role Permissions nella IAM User Guide.

Per utilizzare un ruolo collegato al servizio con AWS Config, devi configurare le autorizzazioni sul tuo bucket Amazon S3 e sull'argomento Amazon SNS. Per ulteriori informazioni, consultare Autorizzazioni richieste per il bucket Amazon S3 quando si utilizzano i ruoli Service-Linked, Autorizzazioni richieste per AWS KMS Fondamentale nell'utilizzo Service-Linked dei ruoli (S3 Bucket Delivery) e Autorizzazioni richieste per l'argomento Amazon SNS quando si utilizzano i ruoli Service-Linked.

Creazione di Service-Linked un ruolo per AWS Config

Nella CLI IAM o nell’API IAM, crea un ruolo collegato al servizio con il nome servizio config.amazonaws.com. Per ulteriori informazioni, consulta Creating a Service-Linked Role nella IAM User Guide. Se elimini il ruolo collegato ai servizi, è possibile utilizzare lo stesso processo per crearlo nuovamente.

Modifica di un Service-Linked ruolo per AWS Config

AWS Config non consente di modificare il ruolo AwsServiceRoleForConfigcollegato al servizio. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un Service-Linked ruolo nella Guida per l'utente IAM.

Eliminazione di un Service-Linked ruolo per AWS Config

Se non è più necessario utilizzare una caratteristica o un servizio che richiede un ruolo collegato ai servizi, ti consigliamo di eliminare quel ruolo. In questo modo non sarà più presente un'entità non utilizzata che non viene monitorata e gestita attivamente. Tuttavia, è necessario effettuare la pulizia delle risorse associate al ruolo collegato ai servizi prima di poterlo eliminare manualmente.

Nota

Se il AWS Config servizio utilizza il ruolo quando si tenta di eliminare le risorse, l'eliminazione potrebbe non riuscire. In questo caso, attendi alcuni minuti e quindi ripeti l’operazione.

Per eliminare AWS Config le risorse utilizzate da AwsServiceRoleForConfig

Verificare che ConfigurationRecorders non stia utilizzano ruolo collegato ai servizi. È possibile utilizzare la AWS Config console per arrestare il registratore di configurazione. Per arrestare la registrazione, in La registrazione è attivata, scegli Disattiva.

Puoi eliminarlo ConfigurationRecorder utilizzando l' AWS Config API:

$ aws configservice delete-configuration-recorder --configuration-recorder-name default

Per eliminare manualmente il ruolo collegato ai servizi mediante IAM

Usa la console IAM, la CLI IAM oppure l’API IAM per eliminare il ruolo collegato al servizio AwsServiceRoleForConfig. Per ulteriori informazioni, consulta Eliminazione di un Service-Linked ruolo nella Guida per l'utente IAM.

Regioni supportate per AWS Config Service-Linked Ruoli

AWS Config supporta l'utilizzo del AwsServiceRoleForConfig ruolo in tutte le regioni in cui il servizio è disponibile. Per ulteriori informazioni, consulta AWS Regioni ed endpoint.