Usando funções vinculadas a serviços para Amazon VPC Lattice - Amazon VPC Lattice

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando funções vinculadas a serviços para Amazon VPC Lattice

O Amazon VPC Lattice usa uma função vinculada ao serviço para as permissões necessárias para ligar para outras pessoas em seu nome. Serviços da AWS Para obter mais informações, consulte Perfis vinculados ao serviço no Guia do usuário do IAM.

O VPC Lattice usa a função vinculada ao serviço chamada AWSServiceRoleForVpcLattice.

Permissões de perfil vinculado a serviço para o VPC Lattice

A função vinculada ao serviço AWSServiceRoleForVpcLattice confia no seguinte serviço para assumir a função:

  • vpc-lattice.amazonaws.com

A política de permissões de função chamada AWSVpcLatticeServiceRolePolicy permite que o VPC Lattice publique CloudWatch métricas no namespace. AWS/VpcLattice Para ter mais informações, consulte AWSVpcLatticeServiceRolePolicyna Referência de política AWS gerenciada.

Você deve configurar permissões para que uma entidade do IAM (por exemplo, um usuário, grupo ou função) crie, edite ou exclua um perfil vinculado a serviço. Para obter mais informações, consulte Exemplo de política: criar uma função vinculada ao serviço.

Crie uma função vinculada a serviços para o VPC Lattice

Não é necessário criar manualmente um perfil vinculado ao serviço. Quando você cria recursos do VPC Lattice na, no ou na AWS Management Console API AWS CLI, o VPC Lattice cria a AWS função vinculada ao serviço para você.

Se excluir esse perfil vinculado ao serviço e precisar criá-lo novamente, será possível usar esse mesmo processo para recriar o perfil em sua conta. Quando você cria recursos do VPC Lattice, o VPC Lattice cria o perfil vinculado a serviço para você novamente.

Editar uma função vinculada a serviços para VPC Lattice

Você pode editar a descrição do AWSServiceRoleForVpcLatticeuso do IAM. Para obter mais informações, consulte Editar uma descrição de perfil vinculado ao serviço no Guia do usuário do IAM.

Excluir uma função vinculada ao serviço para VPC Lattice

Se você não precisar mais usar o Amazon VPC Lattice, recomendamos que você exclua. AWSServiceRoleForVpcLattice

Você só pode excluir esse perfil vinculado a serviço após excluir todos os recursos do VPC Lattice em sua Conta da AWS.

Use o console do IAM AWS CLI, o ou a AWS API para excluir a função AWSServiceRoleForVpcLatticevinculada ao serviço. Para obter mais informações, consulte Excluir uma função vinculada ao serviço no Guia do usuário do IAM.

Depois que você excluir um perfil vinculado a serviço, o VPC Lattice criará o perfil novamente quando você criar recursos do VPC Lattice na sua Conta da AWS.

Regiões compatíveis com perfis vinculados a serviço do VPC Lattice

O VPC Lattice oferece suporte a perfis vinculados a serviço em todas as regiões nas quais o serviço esteja disponível.