View a markdown version of this page

Problemas com a função vinculada ao serviço (SLR) do ACM - AWS Certificate Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Problemas com a função vinculada ao serviço (SLR) do ACM

Quando você emite um certificado assinado por uma CA privada que foi compartilhado com você por outra conta, o ACM tenta, pela primeira vez, configurar uma função vinculada a serviços (SLR) para interagir como principal com uma CA privada da AWS política de acesso baseada em recursos. Se você emitir um certificado privado de uma autoridade de certificação compartilhada e o SLR não estiver em vigor, o ACM não poderá renovar automaticamente esse certificado para você.

O ACM pode alertar você de que não é possível determinar se existe uma SLR na sua conta. Se a necessária permissão do iam:GetRole já foi concedida à SLR do ACM para sua conta, o alerta não será repetido depois que a SLR for criada. Se isso ocorrer novamente, talvez você ou o administrador da sua conta precisem conceder a iam:GetRole permissão ao ACM ou associar sua conta à ACM-managed política. AWSCertificateManagerFullAccess

Para obter mais informações, consulte Permissões de Service-Linked função no Guia do usuário do IAM.