Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie serviceverknüpfte Rollen für AWS Health
AWS Health verwendet AWS Identity and Access Management (IAM) serviceverknüpfte Rollen. Eine serviceverknüpfte Rolle ist ein einzigartiger IAM-Rollentyp, mit dem direkt verknüpft ist. AWS Health Service-linked Rollen sind von vordefiniert AWS Health und enthalten alle Berechtigungen, die der Dienst benötigt, um andere AWS-Services für Sie aufzurufen.
Sie können eine dienstbezogene Rolle zum Einrichten verwenden, um das manuelle Hinzufügen der erforderlichen Berechtigungen AWS Health zu vermeiden. AWS Health definiert die Berechtigungen ihrer dienstverknüpften Rollen und AWS Health kann, sofern nicht anders definiert, nur ihre Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.
Service-linked Rollenberechtigungen für AWS Health
AWS Health hat zwei dienstbezogene Rollen:
-
AWSServiceRoleForHealth_Organizations
— Diese Rolle vertraut darauf, dass AWS Health ( health.amazonaws.com) die Rolle übernimmt, auf die Sie zugreifen können AWS-Services . Dieser Rolle ist dieHealth_OrganizationsServiceRolePolicyAWS verwaltete Richtlinie zugeordnet. -
AWSServiceRoleForHealth_EventProcessor
— Diese Rolle vertraut darauf, dass der AWS Health Service Principal ( event-processor.health.amazonaws.com) die Rolle für Sie übernimmt. Dieser Rolle ist dieAWSHealth_EventProcessorServiceRolePolicyAWS verwaltete Richtlinie zugeordnet. Der Service Principal verwendet die Rolle, um eine von Amazon EventBridge verwaltete Regel für die Erkennung und Reaktion auf AWS Vorfälle zu erstellen. Diese Regel ist die Infrastruktur, die in Ihrem Konto erforderlich ist AWS-Konto , um Informationen über die Änderung des Alarmzustands von Ihrem Konto an zu senden AWS Health.
Weitere Informationen zu den AWS verwalteten Richtlinien finden Sie unterAWS verwaltete Richtlinien für AWS Health.
Erstellen einer serviceverknüpften Rolle für AWS Health
Sie müssen die AWSServiceRoleForHealth_Organizations serviceverknüpfte Rolle nicht erstellen. Wenn Sie den EnableHealthServiceAccessForOrganization Vorgang aufrufen, AWS Health erstellt diese dienstverknüpfte Rolle im Konto für Sie.
Sie müssen die AWSServiceRoleForHealth_EventProcessor serviceverknüpfte Rolle in Ihrem Konto manuell erstellen. Weitere Informationen finden Sie unter Erstellen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Bearbeiten einer serviceverknüpften Rolle für AWS Health
AWS Health ermöglicht es Ihnen nicht, die serviceverknüpfte Rolle zu bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach der Erstellung einer serviceverknüpften Rolle nicht bearbeitet werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Löschen einer serviceverknüpften Rolle für AWS Health
Um die AWSServiceRoleForHealth_Organizations Rolle zu löschen, müssen Sie zuerst den DisableHealthServiceAccessForOrganization Vorgang aufrufen. Anschließend können Sie die Rolle über die IAM-Konsole, die IAM-API oder AWS Command Line Interface ()AWS CLI löschen.
Um die AWSServiceRoleForHealth_EventProcessor Rolle zu löschen, kontaktieren Sie sie AWS Support und bitten Sie sie, Ihre Workloads von AWS Incident Detection and Response zu trennen. Nach Abschluss dieses Vorgangs können Sie entweder die Rollen über die IAM-Konsole, die IAM-API oder löschen. AWS CLI
Ähnliche Informationen
Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen im -IAM-Benutzerhandbuch.