View a markdown version of this page

Crea un nuovo ruolo IAM dalla console - Amazon Data Firehose

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea un nuovo ruolo IAM dalla console

In alternativa, puoi anche utilizzare la console Firehose per creare un nuovo ruolo per tuo conto.

Quando Firehose crea un ruolo IAM per tuo conto, il ruolo include automaticamente tutte le politiche di autorizzazione e fiducia che concedono le autorizzazioni richieste in base alla configurazione dello stream Firehose.

Ad esempio, se non hai abilitato Transform source records with AWS Lambda feature, la console genera la seguente dichiarazione nella politica di autorizzazione.

{ "Sid": "lambdaProcessing", "Effect": "Allow", "Action": [ "lambda:InvokeFunction", "lambda:GetFunctionConfiguration" ], "Resource": "arn:aws:lambda:us-east-1123456789012:function:%FIREHOSE_POLICY_TEMPLATE_PLACEHOLDER%" }
Nota

È possibile ignorare le dichiarazioni politiche che contengono, in %FIREHOSE_POLICY_TEMPLATE_PLACEHOLDER% quanto non concedono autorizzazioni su alcuna risorsa.

La console per la creazione e la modifica dei flussi di lavoro dei flussi di lavoro Firehose crea anche una policy di fiducia e la collega al ruolo IAM. La politica di fiducia consente a Firehose di assumere il ruolo IAM. Di seguito è riportato un esempio di politica di fiducia.

JSON
{ "Version":"2012-10-17", "Statement": [{ "Sid": "firehoseAssume", "Effect": "Allow", "Principal": { "Service": "firehose.amazonaws.com" }, "Action": "sts:AssumeRole" }] }
Importante
  • Dovresti evitare di utilizzare lo stesso ruolo IAM gestito da console per più stream Firehose. Altrimenti, il ruolo IAM potrebbe diventare eccessivamente permissivo o causare errori.

  • Per utilizzare diverse dichiarazioni di policy all'interno di una policy di autorizzazione di un ruolo IAM gestito da console, puoi creare il tuo ruolo IAM e copiare le dichiarazioni di policy in una policy di autorizzazione allegata al nuovo ruolo. Per collegare il ruolo allo stream Firehose, seleziona l'opzione Scegli il ruolo IAM esistente nell'accesso al servizio.

  • La console gestisce qualsiasi ruolo IAM che contiene la stringa service-role nel suo ARN. Quando scegli l'opzione del ruolo IAM esistente, assicurati di selezionare un ruolo IAM senza la stringa del ruolo di servizio nell'ARN in modo che la console non apporti alcuna modifica.

  1. Apri la console Firehose all'indirizzo. https://console.aws.amazon.com/firehose/

  2. Scegli Crea un flusso Firehose.

  3. Scegli una fonte e una destinazione. Per ulteriori informazioni, consulta Tutorial: Creare uno stream Firehose dalla console.

  4. Scegli le impostazioni di destinazione. Per ulteriori informazioni, consulta Configurare le impostazioni di destinazione.

  5. In Impostazioni avanzate , per l'accesso al servizio, scegli Crea o aggiorna il ruolo IAM.

    Nota

    Questa è un'opzione predefinita. Per utilizzare un ruolo esistente, seleziona l'opzione Scegli il ruolo IAM esistente. La console Firehose non apporterà alcuna modifica al tuo ruolo.

  6. Scegli Crea un flusso Firehose.