設定プロファイルIAMロールについて - AWS AppConfig

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

設定プロファイルIAMロールについて

を使用して、設定データへのアクセスを提供するIAMロールを作成できます AWS AppConfig。または、IAMロールを自分で作成することもできます。を使用してロールを作成する場合 AWS AppConfig、システムはロールを作成し、選択した設定ソースのタイプに応じて、次のいずれかのアクセス許可ポリシーを指定します。

設定ソースは Secrets Manager シークレットです

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:secretsmanager:AWS リージョン:account_ID:secret:secret_name-a1b2c3" ] } ] }

設定ソースはパラメータストアパラメータ

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:GetParameter" ], "Resource": [ "arn:aws:ssm:AWS リージョン:account_ID:parameter/parameter_name" ] } ] }

設定ソースは SSMドキュメントです

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:GetDocument" ], "Resource": [ "arn:aws:ssm:AWS リージョン:account_ID:document/document_name" ] } ] }

を使用してロールを作成すると AWS AppConfig、システムはロールに対して次の信頼関係も作成します。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "appconfig.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }