

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Utilizzo dei ruoli Service-Linked per AWS Config
<a name="using-service-linked-roles-config"></a>

## Service-Linked Autorizzazioni di ruolo per AWS Config
<a name="slr-permissions"></a>

AWS Config utilizza il ruolo collegato al servizio denominato **AwsServiceRoleForConfig**: AWS Config utilizza questo ruolo collegato al servizio per chiamare altri AWS servizi per conto dell'utente. Per visualizzare gli ultimi aggiornamenti, vedere. [AWS Config aggiornamenti a AWS policy gestite](security-iam-awsmanpol.md#security-iam-awsmanpol-updates)

Il ruolo AwsServiceRoleForConfig collegato al servizio prevede che i seguenti servizi assumano il ruolo:
+ `config.amazonaws.com`

La politica di autorizzazione dei ruoli denominata AWSConfigServiceRolePolicy consente di AWS Config completare le seguenti azioni sulle risorse specificate:
+ Read-only e autorizzazioni di sola scrittura per le risorse AWS Config 
+ Read-only autorizzazioni per le risorse di altri servizi che supportano AWS Config 

Per visualizzare la politica gestita per **AwsServiceRoleForConfig**, consulta [le politiche AWS gestite per AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/security-iam-awsmanpol.html#security-iam-awsmanpol-AWSConfigServiceRolePolicy).

Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta [Service-Linked Role Permissions](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) nella *IAM User Guide*.

Per utilizzare un ruolo collegato al servizio con AWS Config, devi configurare le autorizzazioni sul tuo bucket Amazon S3 e sull'argomento Amazon SNS. Per ulteriori informazioni, consultare [Autorizzazioni richieste per il bucket Amazon S3 quando si utilizzano i ruoli Service-LinkedAutorizzazioni richieste per il bucket Amazon S3 durante la consegna Cross-Account](s3-bucket-policy.md#required-permissions-using-servicelinkedrole), [Autorizzazioni richieste per AWS KMS Fondamentale nell'utilizzo Service-Linked dei ruoli (S3 Bucket Delivery)](s3-kms-key-policy.md#required-permissions-s3-kms-key-using-servicelinkedrole) e [Autorizzazioni richieste per l'argomento Amazon SNS quando si utilizzano i ruoli Service-Linked](sns-topic-policy.md#required-permissions-snstopic-using-servicelinkedrole).

## Creazione di Service-Linked un ruolo per AWS Config
<a name="create-slr"></a>

Nella CLI IAM o nell’API IAM, crea un ruolo collegato al servizio con il nome servizio `config.amazonaws.com`. Per ulteriori informazioni, consulta [Creating a Service-Linked Role](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) nella *IAM User Guide*. Se elimini il ruolo collegato ai servizi, è possibile utilizzare lo stesso processo per crearlo nuovamente.

## Modifica di un Service-Linked ruolo per AWS Config
<a name="edit-slr"></a>

AWS Config non consente di modificare il ruolo **AwsServiceRoleForConfig**collegato al servizio. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta [Modifica di un Service-Linked ruolo nella Guida](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_update-service-linked-role.html) per l'*utente IAM*.

## Eliminazione di un Service-Linked ruolo per AWS Config
<a name="delete-slr"></a>

Se non è più necessario utilizzare una caratteristica o un servizio che richiede un ruolo collegato ai servizi, ti consigliamo di eliminare quel ruolo. In questo modo non sarà più presente un'entità non utilizzata che non viene monitorata e gestita attivamente. Tuttavia, è necessario effettuare la pulizia delle risorse associate al ruolo collegato ai servizi prima di poterlo eliminare manualmente.

**Nota**  
Se il AWS Config servizio utilizza il ruolo quando si tenta di eliminare le risorse, l'eliminazione potrebbe non riuscire. In questo caso, attendi alcuni minuti e quindi ripeti l’operazione.

**Per eliminare AWS Config le risorse utilizzate da AwsServiceRoleForConfig**

Verificare che `ConfigurationRecorders` non stia utilizzano ruolo collegato ai servizi. È possibile utilizzare la AWS Config console per arrestare il registratore di configurazione. Per arrestare la registrazione, in **La registrazione è attivata**, scegli **Disattiva.**

Puoi eliminarlo `ConfigurationRecorder` utilizzando l' AWS Config API:

```
$ aws configservice delete-configuration-recorder --configuration-recorder-name {{default}}
```

**Per eliminare manualmente il ruolo collegato ai servizi mediante IAM**

Usa la console IAM, la CLI IAM oppure l’API IAM per eliminare il ruolo collegato al servizio AwsServiceRoleForConfig. Per ulteriori informazioni, consulta [Eliminazione di un Service-Linked ruolo](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_manage_delete.html) nella *Guida per l'utente IAM*.

## Regioni supportate per AWS Config Service-Linked Ruoli
<a name="slr-regions"></a>

AWS Config supporta l'utilizzo del AwsServiceRoleForConfig ruolo in tutte le regioni in cui il servizio è disponibile. Per ulteriori informazioni, consulta [AWS Regioni ed endpoint](https://docs.aws.amazon.com/general/latest/gr/rande.html).