翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
設定プロファイルIAMロールについて
を使用して、設定データへのアクセスを提供するIAMロールを作成できます AWS AppConfig。または、IAMロールを自分で作成することもできます。を使用してロールを作成する場合 AWS AppConfig、システムはロールを作成し、選択した設定ソースのタイプに応じて、次のいずれかのアクセス許可ポリシーを指定します。
設定ソースは Secrets Manager シークレットです
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:
AWS リージョン
:account_ID
:secret:secret_name-a1b2c3
" ] } ] }
設定ソースはパラメータストアパラメータ
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:GetParameter" ], "Resource": [ "arn:aws:ssm:
AWS リージョン
:account_ID
:parameter/parameter_name
" ] } ] }
設定ソースは SSMドキュメントです
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:GetDocument" ], "Resource": [ "arn:aws:ssm:
AWS リージョン
:account_ID
:document/document_name
" ] } ] }
を使用してロールを作成すると AWS AppConfig、システムはロールに対して次の信頼関係も作成します。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }