Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura ruoli e autorizzazioni IAM
AWS Resilience Hub ti consente di configurare i ruoli IAM che desideri utilizzare durante l'esecuzione delle valutazioni per la tua applicazione. Esistono diversi modi di configurazione per ottenere AWS Resilience Hub l'accesso in sola lettura alle risorse dell'applicazione. Tuttavia, AWS Resilience Hub consiglia i seguenti modi:
-
Accesso basato sui ruoli: questo ruolo è definito e utilizzato nell'account corrente. AWS Resilience Hub assumerà questo ruolo per accedere alle risorse dell'applicazione.
Per fornire un accesso basato sui ruoli, il ruolo deve includere quanto segue:
-
Read-only autorizzazione a leggere le tue risorse (ti AWS Resilience Hub consiglia di utilizzare la policy
AWSResilienceHubAsssessmentExecutionPolicygestita). -
Affidati alla politica di assumere questo ruolo, che consente al AWS Resilience Hub Service Principal di assumere questo ruolo. Se non hai configurato tale ruolo nel tuo account, AWS Resilience Hub verranno visualizzate le istruzioni per creare quel ruolo. Per ulteriori informazioni, consulta Autorizzazioni di configurazione.
Nota
Se fornisci solo il nome del ruolo del richiamante e se le tue risorse si trovano in un altro account, AWS Resilience Hub utilizzeremo questo nome di ruolo negli altri account per accedere alle risorse tra account. Facoltativamente, è possibile configurare gli ARN del ruolo per altri account, che verranno utilizzati al posto del nome del ruolo del richiamante.
-
-
Accesso utente IAM corrente: AWS Resilience Hub utilizzerà l'utente IAM corrente per accedere alle risorse dell'applicazione. Quando le risorse si trovano in un account diverso, AWS Resilience Hub assumerà i seguenti ruoli IAM per accedere alle risorse:
-
AwsResilienceHubAdminAccountRolenell'account corrente -
AwsResilienceHubExecutorAccountRolein altri conti
Inoltre, quando configuri una valutazione pianificata, AWS Resilience Hub assumerà il
AwsResilienceHubPeriodicAssessmentRoleruolo. Tuttavia, l'utilizzo nonAwsResilienceHubPeriodicAssessmentRoleè consigliato perché è necessario configurare manualmente ruoli e autorizzazioni e alcune funzionalità (come la notifica Drift) potrebbero non funzionare come previsto. -