

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Utilizzo di ruoli collegati ai servizi per AMS Accelerate
<a name="using-service-linked-roles"></a>

AMS Accelerate utilizza AWS Identity and Access Management ruoli collegati ai [servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) (IAM). Un ruolo collegato al servizio (SLR) è un tipo unico di ruolo IAM collegato direttamente ad AMS Accelerate. I ruoli collegati ai servizi sono predefiniti da AMS Accelerate e includono tutte le autorizzazioni richieste dal servizio per chiamare altri servizi per tuo conto. AWS 

Un ruolo collegato ai servizi semplifica la configurazione di AMS Accelerate perché non è necessario aggiungere manualmente le autorizzazioni necessarie. AMS Accelerate definisce le autorizzazioni dei suoi ruoli collegati ai servizi e, se non diversamente definito, solo AMS Accelerate può assumerne i ruoli. Le autorizzazioni definite includono la policy di attendibilità e la policy delle autorizzazioni. Una policy delle autorizzazioni specifica non può essere collegata a un'altra entità IAM.

**Per informazioni su altri servizi che supportano i ruoli collegati ai servizi, consulta i [AWS servizi che funzionano con IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) e cerca i servizi con **Sì** nella colonna Ruoli collegati ai servizi.** Scegliere **Sì** in corrispondenza di un link per visualizzare la documentazione relativa al ruolo collegato al servizio per tale servizio.

## Ruolo collegato ai servizi del toolkit di implementazione per AMS Accelerate
<a name="slr-deploy-acc"></a>

AMS Accelerate utilizza il cosiddetto ruolo collegato ai servizi (SLR), che implementa l'infrastruttura **AWSServiceRoleForAWSManagedServicesDeploymentToolkit**AMS Accelerate negli account dei clienti.

**Nota**  
Questa politica è stata aggiornata di recente; per i dettagli, consulta. [Accelera gli aggiornamenti ai ruoli collegati ai servizi](#slr-updates)

### Toolkit di implementazione AMS Accelerate SLR
<a name="slr-permissions-deploy-acc"></a>

Il ruolo AWSService RoleFor AWSManaged ServicesDeploymentToolkit collegato al servizio prevede che i seguenti servizi assumano il ruolo:
+ `deploymenttoolkit.managedservices.amazonaws.com`

La policy denominata [AWSManagedServicesDeploymentToolkitPolicy](security-iam-awsmanpol.html#security-iam-awsmanpol-DeploymentToolkitPolicy)consente ad AMS Accelerate di eseguire azioni sulle seguenti risorse:
+ `arn:aws*:s3:::ams-cdktoolkit*`
+ `arn:aws*:cloudformation:*:*:stack/ams-cdk-toolkit*`
+ `arn:aws:ecr:*:*:repository/ams-cdktoolkit*`

Questa reflex concede ad Amazon S3 le autorizzazioni per creare e gestire il bucket di distribuzione utilizzato da AMS per caricare risorse, come CloudFormation modelli o pacchetti di risorse Lambda, nell'account per le distribuzioni dei componenti. Questa reflex concede CloudFormation le autorizzazioni per distribuire lo stack che definisce i bucket di distribuzione. CloudFormation Per i dettagli o per scaricare la policy, consulta. [AWSManagedServices\_DeploymentToolkitPolicy](security-iam-awsmanpol.md#security-iam-awsmanpol-DeploymentToolkitPolicy) 

Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta le [autorizzazioni dei ruoli collegati ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) nella Guida per l'utente *IAM*.

### Creazione di un toolkit di implementazione SLR per AMS Accelerate
<a name="create-slr-deploy-acc"></a>

Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando effettui l'onboarding su AMS tramite Console di gestione AWS, la o l' AWS API AWS CLI, AMS Accelerate crea automaticamente il ruolo collegato al servizio. 

**Importante**  
Questo ruolo collegato al servizio può apparire nel tuo account se utilizzavi il servizio AMS Accelerate prima del 09 giugno 2022, quando ha iniziato a supportare i ruoli collegati ai servizi, quindi AMS Accelerate ha creato il ruolo nel tuo account. AWSService RoleFor AWSManaged ServicesDeploymentToolkit Per ulteriori informazioni, consulta [Un nuovo ruolo è apparso nel mio account IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Quando effettui l'accesso ad AMS, AMS Accelerate crea nuovamente il ruolo collegato al servizio per te. 

### Modifica di un toolkit di implementazione SLR per AMS Accelerate
<a name="edit-slr-deploy-acc"></a>

AMS Accelerate non consente di modificare il ruolo collegato al AWSService RoleFor AWSManaged ServicesDeploymentToolkit servizio. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta [Modifica di un ruolo collegato al servizio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) nella *Guida per l’utente di IAM*.

### Eliminazione di un toolkit di implementazione SLR per AMS Accelerate
<a name="delete-slr-deploy-acc"></a>

Non è necessario eliminare manualmente il ruolo. AWSService RoleFor AWSManaged ServicesDeploymentToolkit Quando esci da AMS tramite Console di gestione AWS, the o l' AWS API AWS CLI, AMS Accelerate ripulisce le risorse ed elimina automaticamente il ruolo collegato al servizio.

Puoi anche utilizzare la console IAM, AWS CLI o l' AWS API per eliminare manualmente il ruolo collegato al servizio. Per farlo, sarà necessario prima eseguire manualmente la pulizia delle risorse associate al ruolo collegato ai servizi e poi eliminarlo manualmente.

**Nota**  
Se il servizio AMS Accelerate utilizza il ruolo quando si tenta di eliminare le risorse, l'eliminazione potrebbe non riuscire. In questo caso, attendi alcuni minuti e quindi ripeti l’operazione.

**Per eliminare le risorse AMS Accelerate utilizzate dal ruolo AWSService RoleFor AWSManaged ServicesDeploymentToolkit collegato al servizio**

Elimina `ams-cdk-toolkit` lo stack da tutte le regioni in cui è stato effettuato l'onboarding del tuo account in AMS (potresti dover prima svuotare manualmente i bucket S3).

**Per eliminare manualmente il ruolo collegato ai servizi mediante IAM**

Utilizza la console IAM AWS CLI, o l' AWS API per eliminare il ruolo collegato al servizio. AWSService RoleFor AWSManaged ServicesDeploymentToolkit *Per ulteriori informazioni, consulta [Eliminazione di un ruolo collegato al servizio nella Guida per](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) l'utente IAM.*

## Detective controlla il ruolo collegato ai servizi per AMS Accelerate
<a name="slr-deploy-detect-controls"></a>

AMS Accelerate utilizza il ruolo collegato ai servizi (SLR) denominato **AWSServiceRoleForManagedServices\_DetectiveControlsConfig**: AWS Managed Services utilizza questo ruolo collegato ai servizi per distribuire config-recorder, regole di configurazione e controlli di rilevamento dei bucket S3.

[Al ruolo collegato al servizio è associata la seguente politica gestita: \_. **AWSServiceRoleForManagedServices\_DetectiveControlsConfig**AWSManagedServices\_DetectiveControlsConfigServiceRolePolicy](security-iam-awsmanpol.html#security-iam-awsmanpol-DetectiveControlsConfig) Per gli aggiornamenti a questa policy, consulta [Accelera gli aggiornamenti delle policy AWS gestite](security-iam-awsmanpol.md#security-iam-awsmanpol-updates).

### Autorizzazioni per i controlli investigativi SLR for AMS Accelerate
<a name="slr-permissions-detect-controls"></a>

Il ruolo AWSServiceRoleForManagedServices\_DetectiveControlsConfig collegato al servizio prevede che i seguenti servizi assumano il ruolo:
+ `detectivecontrols.managedservices.amazonaws.com`

A questo ruolo è associata la policy `AWSManagedServices_DetectiveControlsConfig_ServiceRolePolicy` AWS gestita (vedi [AWS politica gestita: \_ AWSManagedServices\_DetectiveControlsConfig ServiceRolePolicy](security-iam-awsmanpol.md#security-iam-awsmanpol-DetectiveControlsConfig) Il servizio utilizza il ruolo per creare e configurare AMS Detective Controls nel tuo account), che richiede l'implementazione di risorse come bucket s3, regole di configurazione e un aggregatore. È necessario configurare le autorizzazioni per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio. Per ulteriori informazioni, vedere [Service-Linked Role Permissions](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) nella *AWS Identity and Access Management* User Guide.

### Creazione di un Detective Controls SLR per AMS Accelerate
<a name="create-slr-detect-controls"></a>

Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando effettui l'accesso ad AMS tramite Console di gestione AWS, la o l' AWS API AWS CLI, AMS Accelerate crea automaticamente il ruolo collegato al servizio. 

**Importante**  
Questo ruolo collegato al servizio può apparire nel tuo account se utilizzavi il servizio AMS Accelerate prima del 09 giugno 2022, quando ha iniziato a supportare ruoli collegati ai servizi, allora AMS Accelerate ha creato il ruolo nel tuo account. AWSServiceRoleForManagedServices\_DetectiveControlsConfig Per ulteriori informazioni, consulta [Un nuovo ruolo è apparso nel mio account IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Quando effettui l'accesso ad AMS, AMS Accelerate crea nuovamente il ruolo collegato al servizio per te. 

### Modifica di una reflex di Detective Controls per AMS Accelerate
<a name="edit-slr-detect-controls"></a>

AMS Accelerate non consente di modificare il ruolo collegato al AWSServiceRoleForManagedServices\_DetectiveControlsConfig servizio. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. *Per ulteriori informazioni, consulta [Modifica di un ruolo collegato al servizio nella Guida](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) per l'utente IAM.*

### Eliminazione di un Detective Controls SLR per AMS Accelerate
<a name="delete-slr-detect-controls"></a>

Non è necessario eliminare manualmente il AWSServiceRoleForManagedServices\_DetectiveControlsConfig ruolo. Quando esci da AMS tramite Console di gestione AWS, the o l' AWS API AWS CLI, AMS Accelerate ripulisce le risorse ed elimina automaticamente il ruolo collegato al servizio.

Puoi anche utilizzare la console IAM, AWS CLI o l' AWS API per eliminare manualmente il ruolo collegato al servizio. Per farlo, sarà necessario prima eseguire manualmente la pulizia delle risorse associate al ruolo collegato ai servizi e poi eliminarlo manualmente.

**Nota**  
Se il servizio AMS Accelerate utilizza il ruolo quando si tenta di eliminare le risorse, l'eliminazione potrebbe non riuscire. In questo caso, attendi alcuni minuti e quindi ripeti l’operazione.

**Per eliminare le risorse AMS Accelerate utilizzate dal ruolo AWSServiceRoleForManagedServices\_DetectiveControlsConfig collegato al servizio**

Elimina `ams-detective-controls-config-recorder` `ams-detective-controls-config-rules-cdk` e `ams-detective-controls-infrastructure-cdk` accumula pile da tutte le regioni in cui il tuo account è stato registrato in AMS (potresti dover prima svuotare manualmente i bucket S3).

**Per eliminare manualmente il ruolo collegato ai servizi mediante IAM**

Usa la console IAM AWS CLI, o l' AWS API per eliminare il ruolo collegato al servizio. AWSServiceRoleForManagedServices\_DetectiveControlsConfig Per ulteriori informazioni, consulta [Eliminazione del ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) nella *Guida per l'utente IAM*.

## Amazon EventBridge regola il ruolo collegato ai servizi per AMS Accelerate
<a name="slr-evb-rule"></a>

AMS Accelerate utilizza il ruolo collegato al servizio (SLR) denominato. **AWSServiceRoleForManagedServices\_Events** Questo ruolo si affida a uno dei responsabili del servizio AWS Managed Services (events.managedservices.amazonaws.com) affinché assuma il ruolo per te. Il servizio utilizza il ruolo per creare una regola EventBridge gestita da Amazon. Questa regola è l'infrastruttura richiesta nel tuo account AWS per fornire informazioni sulla modifica dello stato di allarme dal tuo account ad AWS Managed Services.

### Autorizzazioni per EventBridge SLR for AMS Accelerate
<a name="slr-permissions-create-evb-rule"></a>

Il ruolo AWSServiceRoleForManagedServices\_Events collegato al servizio prevede che i seguenti servizi assumano il ruolo:
+ `events.managedservices.amazonaws.com`

A questo ruolo è associata la politica `AWSManagedServices_EventsServiceRolePolicy` AWS gestita (vedi). [AWS politica gestita: AWSManagedServices\_EventsServiceRolePolicy](security-iam-awsmanpol.md#EventsServiceRolePolicy) Il servizio utilizza il ruolo per fornire informazioni sulla modifica dello stato di allarme dall'account dell'utente ad AMS. Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta [Autorizzazioni del ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) nella *Guida per l'utente di AWS Identity and Access Management *.

Puoi scaricare il file JSON AWSManagedServices\_EventsServiceRolePolicy in questo ZIP: [EventsServiceRolePolicy.zip](samples/EventsServiceRolePolicy.zip).

### Creazione di una EventBridge reflex per AMS Accelerate
<a name="slr-evb-rule-create"></a>

Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando effettui l'accesso ad AMS tramite Console di gestione AWS, la o l' AWS API AWS CLI, AMS Accelerate crea automaticamente il ruolo collegato ai servizi. 

**Importante**  
Questo ruolo legato al servizio può apparire nel tuo account se utilizzavi il servizio AMS Accelerate prima del 7 febbraio 2023, quando ha iniziato a supportare i ruoli collegati ai servizi, quindi AMS Accelerate ha creato il ruolo nel tuo account. AWSServiceRoleForManagedServices\_Events Per ulteriori informazioni, consulta [Un nuovo ruolo è apparso nel mio account IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Quando accedi ad AMS, AMS Accelerate crea nuovamente il ruolo collegato ai servizi per te. 

### Modificare una EventBridge reflex per AMS Accelerate
<a name="slr-evb-rule-edit"></a>

AMS Accelerate non consente di modificare il ruolo collegato al AWSServiceRoleForManagedServices\_Events servizio. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta [Modifica di un ruolo collegato al servizio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) nella *Guida per l’utente di IAM*.

### Eliminazione di una EventBridge reflex per AMS Accelerate
<a name="slr-evb-rule-delete"></a>

Non è necessario eliminare manualmente il AWSServiceRoleForManagedServices\_Events ruolo. Quando esci da AMS tramite Console di gestione AWS, the o l' AWS API AWS CLI, AMS Accelerate ripulisce le risorse ed elimina automaticamente il ruolo collegato al servizio.

Puoi anche utilizzare la console IAM, AWS CLI o l' AWS API per eliminare manualmente il ruolo collegato al servizio. Per farlo, sarà necessario prima eseguire manualmente la pulizia delle risorse associate al ruolo collegato ai servizi e poi eliminarlo manualmente.

**Nota**  
Se il servizio AMS Accelerate utilizza il ruolo quando si tenta di eliminare le risorse, l'eliminazione potrebbe non riuscire. In questo caso, attendi alcuni minuti e quindi ripeti l’operazione.

**Per eliminare le risorse AMS Accelerate utilizzate dal ruolo AWSServiceRoleForManagedServices\_Events collegato al servizio**

**Per eliminare manualmente il ruolo collegato ai servizi mediante IAM**

Utilizza la console IAM AWS CLI, l'o l' AWS API per eliminare il ruolo collegato al AWSServiceRoleForManagedServices\_Events servizio. Per ulteriori informazioni, consulta [Eliminazione del ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) nella *Guida per l'utente IAM*.

## Contatta il ruolo collegato al servizio per AMS Accelerate
<a name="slr-contacts-service"></a>

AMS Accelerate utilizza il ruolo collegato al servizio (SLR) denominato **AWSServiceRoleForManagedServices\_Contacts**: questo ruolo facilita le notifiche automatiche in caso di incidenti, consentendo al servizio di leggere i tag esistenti della risorsa interessata e recuperare l'e-mail configurata del punto di contatto appropriato.

Questo è l'unico servizio che utilizza questo ruolo collegato al servizio.

Al ruolo **AWSServiceRoleForManagedServices\_Contacts**collegato al servizio è allegata la seguente politica gestita:. [AWSManagedServices\_ContactsServiceRolePolicy](security-iam-awsmanpol.html#ContactsServiceManagedPolicy) Per gli aggiornamenti a questa policy, consulta [Accelera gli aggiornamenti delle policy AWS gestite](security-iam-awsmanpol.md#security-iam-awsmanpol-updates).

### Autorizzazioni per Contacts SLR for AMS Accelerate
<a name="slr-permissions-contacts-service"></a>

Il ruolo AWSServiceRoleForManagedServices\_Contacts collegato al servizio prevede che i seguenti servizi assumano il ruolo:
+ `contacts-service.managedservices.amazonaws.com`

A questo ruolo è associata la policy gestita da `AWSManagedServices_ContactsServiceRolePolicy` AWS (vedi[AWS politica gestita: AWSManagedServices\_ContactsServiceRolePolicy](security-iam-awsmanpol.md#ContactsServiceManagedPolicy)). Il servizio utilizza il ruolo per leggere i tag su qualsiasi AWS risorsa e trovare l'e-mail contenuta nel tag, del punto di contatto appropriato per quando si verificano incidenti. Questo ruolo facilita le notifiche automatiche in caso di incidenti consentendo ad AMS di leggere quel tag su una risorsa interessata e recuperare l'e-mail. Per ulteriori informazioni, vedere [Service-Linked Role Permissions](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) nella *AWS Identity and Access Management* User Guide.

**Importante**  
Non memorizzare informazioni personali identificabili o altre informazioni riservate o sensibili nei tag. AMS utilizza i tag per fornirti servizi di amministrazione. I tag non sono destinati ad essere utilizzati per dati privati o sensibili.

La politica di autorizzazione dei ruoli denominata AWSManagedServices\_ContactsServiceRolePolicy consente ad AMS Accelerate di completare le seguenti azioni sulle risorse specificate:
+ Azione: consente al servizio Contatti di leggere i tag specificamente configurati per contenere l'e-mail a cui AMS invia notifiche di incidenti su qualsiasi risorsa AWS.

Puoi scaricare il file JSON AWSManagedServices\_ContactsServiceRolePolicy in questo ZIP: [ContactsServicePolicy.zip](samples/ContactsServicePolicy.zip).

### Creazione di una SLR con contatti per AMS Accelerate
<a name="slr-contacts-service-create"></a>

Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando effettui l'onboarding su AMS tramite Console di gestione AWS, la o l' AWS API AWS CLI, AMS Accelerate crea automaticamente il ruolo collegato al servizio. 

**Importante**  
Questo ruolo legato al servizio può apparire nel tuo account se utilizzavi il servizio AMS Accelerate prima del 16 febbraio 2023, quando ha iniziato a supportare i ruoli collegati ai servizi e quindi AMS Accelerate ha creato il ruolo nel tuo account. AWSServiceRoleForManagedServices\_Contacts Per ulteriori informazioni, consulta [Un nuovo ruolo è apparso nel mio account IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Quando accedi ad AMS, AMS Accelerate crea nuovamente il ruolo collegato ai servizi per te. 

### Modifica di un Contacts SLR per AMS Accelerate
<a name="slr-contacts-service-edit"></a>

AMS Accelerate non consente di modificare il ruolo collegato al AWSServiceRoleForManagedServices\_Contacts servizio. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta [Modifica di un ruolo collegato al servizio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) nella *Guida per l’utente di IAM*.

### Eliminazione di un Contacts SLR per AMS Accelerate
<a name="slr-contacts-service-delete"></a>

Non è necessario eliminare manualmente il AWSServiceRoleForManagedServices\_Contacts ruolo. Quando esci da AMS tramite Console di gestione AWS, the o l' AWS API AWS CLI, AMS Accelerate ripulisce le risorse ed elimina automaticamente il ruolo collegato al servizio.

Puoi anche utilizzare la console IAM, AWS CLI o l' AWS API per eliminare manualmente il ruolo collegato al servizio. Per farlo, sarà necessario prima eseguire manualmente la pulizia delle risorse associate al ruolo collegato ai servizi e poi eliminarlo manualmente.

**Nota**  
Se il servizio AMS Accelerate utilizza il ruolo quando si tenta di eliminare le risorse, l'eliminazione potrebbe non riuscire. In questo caso, attendi alcuni minuti e quindi ripeti l’operazione.

**Per eliminare le risorse AMS Accelerate utilizzate dal ruolo AWSServiceRoleForManagedServices\_Contacts collegato al servizio**

**Per eliminare manualmente il ruolo collegato ai servizi mediante IAM**

Utilizza la console IAM AWS CLI, l'o l' AWS API per eliminare il ruolo collegato al AWSServiceRoleForManagedServices\_Contacts servizio. Per ulteriori informazioni, consulta [Eliminazione del ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) nella *Guida per l'utente IAM*.

## Regioni supportate per i ruoli collegati ai servizi di AMS Accelerate
<a name="slr-regions"></a>

AMS Accelerate supporta l'utilizzo di ruoli collegati al servizio in tutte le regioni in cui il servizio è disponibile. Per ulteriori informazioni, consulta [Regioni ed endpoint di AWS](https://docs.aws.amazon.com/general/latest/gr/rande.html).

## Accelera gli aggiornamenti ai ruoli collegati ai servizi
<a name="slr-updates"></a>

Visualizza i dettagli sugli aggiornamenti ai ruoli collegati al servizio Accelerate da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS nella pagina Accelerate. [Guida per l'utente della cronologia dei documenti di AMS Accelerate](doc-history.md)


| Modifica | Descrizione | Data | 
| --- | --- | --- | 
| [Politica aggiornata — Deployment Toolkit](#slr-deploy-acc) | [See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/managedservices/latest/accelerate-guide/using-service-linked-roles.html) | 4 aprile 2024 | 
| Politica aggiornata — [Deployment Toolkit](#slr-deploy-acc) | [See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/managedservices/latest/accelerate-guide/using-service-linked-roles.html) | 09 maggio 2023 | 
| Politica aggiornata — [Detective Controls](#slr-deploy-detect-controls) | [See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/managedservices/latest/accelerate-guide/using-service-linked-roles.html) | 10 aprile 2023 | 
| Politica aggiornata — [Detective Controls](#slr-deploy-detect-controls) | È stata aggiornata la politica e aggiunta la politica sui limiti delle autorizzazioni. | 21 marzo 2023 | 
| [Nuovo ruolo collegato al servizio: Contacts SLR](#slr-contacts-service) | Accelerate ha aggiunto un nuovo ruolo collegato al servizio Contatti.<br />Questo ruolo facilita le notifiche automatiche in caso di incidenti consentendo al servizio di leggere i tag esistenti della risorsa interessata e recuperare l'e-mail configurata del punto di contatto appropriato. | 16 febbraio 2023 | 
| Nuovo ruolo collegato al servizio: [EventBridge](#slr-evb-rule) | Accelerate ha aggiunto un nuovo ruolo collegato ai servizi per una regola Amazon EventBridge .<br />Questo ruolo si affida a uno dei responsabili del servizio AWS Managed Services (events.managedservices.amazonaws.com) affinché assuma il ruolo per te. Il servizio utilizza il ruolo per creare una regola EventBridge gestita da Amazon. Questa regola è l'infrastruttura richiesta nel tuo account AWS per fornire informazioni sulla modifica dello stato di allarme dal tuo account ad AWS Managed Services. | 7 febbraio 2023 | 
| [Ruolo aggiornato collegato al servizio — Deployment Toolkit](#slr-deploy-acc) | Accelera l'aggiornamento AWSService RoleFor AWSManaged ServicesDeploymentToolkit con nuove autorizzazioni S3.<br />Sono state aggiunte queste nuove autorizzazioni:<pre>"s3:GetLifecycleConfiguration",<br />"s3:GetBucketLogging",<br />"s3:ListBucket",<br />"s3:GetBucketVersioning",<br />"s3:PutLifecycleConfiguration",<br />"s3:GetBucketLocation",<br />"s3:GetObject*"</pre> | 30 gennaio 2023 | 
| Accelera, inizia a tracciare le modifiche | Accelerate ha iniziato a tracciare le modifiche per i ruoli collegati ai servizi. | 30 novembre 2022 | 
| [Nuovo ruolo legato ai servizi: Detective Controls](#slr-deploy-detect-controls) | Accelerate ha aggiunto un nuovo ruolo collegato al servizio per implementare Accelerate Detective Controls.<br />AWS Managed Services utilizza questo ruolo collegato ai servizi per distribuire config-recorder, regole di configurazione e controlli di rilevamento dei bucket S3. | 13 ottobre 2022 | 
| Nuovo ruolo [collegato](#slr-deploy-acc) ai servizi: Deployment Toolkit | Accelerate ha aggiunto un nuovo ruolo collegato ai servizi per implementare l'infrastruttura Accelerate.<br />questo ruolo implementa l'infrastruttura AMS Accelerate negli account dei clienti. | 09 giugno 2022 | 