IAM:將 IAM 角色傳遞到特定 AWS 服務 - AWS Identity and Access Management

IAM:將 IAM 角色傳遞到特定 AWS 服務

此範例會示範如何建立身分型政策,允許將任何 IAM 服務角色傳遞給 Amazon CloudWatch 服務。此政策僅會授予從 AWS API 或 AWS CLI 以程式設計方式完成此動作的必要許可。若要使用此政策,請將範例政策中的斜體預留位置文字取代為您自己的資訊。然後,遵循建立政策編輯政策中的指示進行操作。

服務角色是 IAM 角色,此角色可將 AWS 服務指定為可擔任該角色的主體。此角色可讓服務擔任角色並代表您存取其他服務中的資源。若要允許 Amazon CloudWatch 擔任您傳遞的該角色,您必須將 cloudwatch.amazonaws.com 服務主體指定為角色信任政策中的主體。服務主體是由服務定義。若要了解服務的服務主體,請參閱該服務的文件。對於某些服務,請參閱 可搭配 IAM 運作的 AWS 服務 並尋找 Service-Linked Role (服務連結角色) 資料欄具有 Yes (是) 的服務。選擇具有連結的 Yes (是),以檢視該服務的服務連結角色文件。搜尋 amazonaws.com 來檢視服務主體。

若要進一步了解將服務角色傳遞到服務的詳細資訊,請參閱 授予使用者將角色傳遞至 AWS 服務的許可

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": {"iam:PassedToService": "cloudwatch.amazonaws.com"} } } ] }