Problemas com a função vinculada ao serviço (SLR) do ACM - AWS Certificate Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Problemas com a função vinculada ao serviço (SLR) do ACM

Quando você emite um certificado assinado por uma CA privada que foi compartilhado com você por outra conta, o ACM tenta, no primeiro uso, configurar uma função vinculada ao serviço (SLR) para interagir como entidade principal com uma política de acesso baseada em recursos da CA privada da AWS. Se você emitir um certificado privado de uma autoridade de certificação compartilhada e o SLR não estiver em vigor, o ACM não poderá renovar automaticamente esse certificado para você.

O ACM pode alertar você de que não é possível determinar se existe uma SLR na sua conta. Se a necessária permissão do iam:GetRole já foi concedida à SLR do ACM para sua conta, o alerta não será repetido depois que a SLR for criada. Se ele ocorrer novamente, você ou o administrador da conta podem precisar conceder a permissão iam:GetRole ao ACM ou associar sua conta à política AWSCertificateManagerFullAccess gerenciada pelo ACM.

Para mais informações, consulte Permissões de perfil vinculado ao serviço no Guia do usuário do IAM.