AWS DMS Fleet Advisor 的服務連結角色 - AWS Database Migration Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS DMS Fleet Advisor 的服務連結角色

AWS DMS Fleet Advisor 使用名為 AWSServiceRoleForDMSFleetAdvisor 的服務連結角色 – DMS Fleet Advisor 會使用此服務連結角色管理 Amazon CloudWatch 指標。此服務連結角色連接至下列受管政策:AWSDMSFleetAdvisorServiceRolePolicy。如需更新此政策,請參閱「AWS 受管理的政策 AWS Database Migration Service」。

AWSServiceRoleForDMSFleetAdvisor 服務連結角色信任下列服務擔任該角色:

  • dms-fleet-advisor.amazonaws.com

名為 AWSDMSFleetAdvisorServiceRolePolicy 的角色許可政策允許 AWS DMS Fleet Advisor 在指定的資源上完成下列動作:

  • 動作:all AWS resources 上的 cloudwatch:PutMetricData

    此許可允許主體將指標資料點發佈至 Amazon CloudWatch。AWS DMSFleet Advisor 需要此許可才能顯示包含 CloudWatch 資料庫指標的圖表。

下列程式碼範例顯示您用來建立 AWSDMSFleetAdvisorServiceRolePolicy 角色的 AWSDMSFleetAdvisorServiceRolePolicy 政策。

{ "Version": "2012-10-17", "Statement": { "Effect": "Allow", "Resource": "*", "Action": "cloudwatch:PutMetricData", "Condition": { "StringEquals": { "cloudwatch:namespace": "AWS/DMS/FleetAdvisor" } } } }

您必須設定許可,IAM 實體 (例如使用者、群組或角色) 才能建立、編輯或刪除服務連結角色。如需詳細資訊,請參閱《IAM 使用者指南》中的服務連結角色許可

建立 AWS DMS Fleet Advisor 的服務連結角色

您可以在 IAM 主控台透過 DMS – Fleet Advisor 使用案例建立服務連結角色。在 AWS CLI CLI 或 AWS API 中,建立一個服務名稱為 dms-fleet-advisor.amazonaws.com 的服務連結角色。如需詳細資訊,請參閱《IAM 使用者指南》中的建立服務連結角色。如果您刪除此服務連結角色,您可以使用此相同的程序以再次建立該角色。

在建立資料收集器之前,請確定已建立此角色。DMS Fleet Advisor 使用此角色以在 AWS Management Console 中顯示包含資料庫指標的圖表。如需更多詳細資訊,請參閱 建立資料收集器

編輯 AWS DMS Fleet Advisor 的服務連結角色

AWS DMS 不允許您編輯 AWSServiceRoleForDMSFleetAdvisor 服務連結角色。因為可能有各種實體會參考服務連結角色,所以您無法在建立角色之後變更其名稱。然而,您可使用 IAM 來編輯角色描述。如需詳細資訊,請參閱《IAM 使用者指南》中的編輯服務連結角色

刪除 AWS DMS Fleet Advisor 的服務連結角色

若您不再使用需要服務連結角色的功能或服務,我們建議您刪除該角色。如此一來,您就沒有未主動監控或維護的未使用實體。然而,在手動刪除服務連結角色之前,您必須先清除資源。

注意

若 AWS DMS 服務在您試圖刪除資源時正在使用該角色,刪除可能會失敗。若此情況發生,請等待數分鐘後並再次嘗試操作。

刪除 AWSServiceRoleForDMSFleetAdvisor 所使用的 AWS DMS 資源
  1. 請登入 AWS Management Console,並開啟位於 https://console.aws.amazon.com/dms/v2/ 的 AWS DMS 主控台。

  2. 在導覽窗格中,選擇探索底下的資料收集器資料收集器頁面隨即開啟。

  3. 選擇資料收集器,然後選擇刪除

  4. 若要確認刪除,請在文字輸入欄位中輸入資料收集器名稱。接著選擇刪除

重要

當您刪除 DMS 資料收集器時,DMS Fleet Advisor 會一併刪除您使用此收集器所探索詳細目錄中的所有資料庫。

刪除所有資料收集器之後,您可以刪除服務連結角色。

使用 IAM 手動刪除服務連結角色

使用 IAM 主控台、AWS CLI 或 AWS API 來刪除 AWSServiceRoleForDMSFleetAdvisor 服務連結角色。如需詳細資訊,請參閱《IAM 使用者指南》中的刪除服務連結角色

AWS DMS Fleet Advisor 服務連結角色的支援區域

AWS DMS Fleet Advisor 支援在所有提供服務的區域中使用服務連結角色。如需更多詳細資訊,請參閱 支援 AWS 區域