View a markdown version of this page

Uso de roles vinculados a servicios para AWS Health - AWS Health

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de roles vinculados a servicios para AWS Health

AWS Health utiliza funciones vinculadas a AWS Identity and Access Management servicios (IAM). https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role Un rol vinculado a un servicio es un tipo único de rol de IAM al que se vincula directamente. AWS Health Service-linked los roles están predefinidos AWS Health e incluyen todos los permisos que el servicio necesita para llamar a otros Servicios de AWS en tu nombre.

Puede usar un rol vinculado a un servicio para configurarlo y AWS Health evitar agregar manualmente los permisos necesarios. AWS Health define los permisos de sus funciones vinculadas a servicios y, a menos que se defina lo contrario, solo AWS Health puede asumir sus funciones. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se puede asociar a ninguna otra entidad de IAM.

Service-linked permisos de rol para AWS Health

AWS Health tiene dos funciones vinculadas a servicios:

  • AWSServiceRoleForHealth_Organizations— Este rol confía en que AWS Health (health.amazonaws.com) asumirá el rol de acceso Servicios de AWS por usted. Esta función está asociada a la política Health_OrganizationsServiceRolePolicy AWS gestionada.

  • AWSServiceRoleForHealth_EventProcessor— Este rol confía en que el principal de AWS Health servicio (event-processor.health.amazonaws.com) asumirá el rol por usted. Esta función está asociada a la política AWSHealth_EventProcessorServiceRolePolicy AWS gestionada. El principal de servicio utiliza la función para crear una regla EventBridge gestionada por Amazon para la detección y la respuesta a AWS incidentes. Esta regla es la infraestructura que necesita Cuenta de AWS para enviar información sobre los cambios en el estado de la alarma desde su cuenta a AWS Health.

Para obtener más información sobre las políticas AWS administradas, consulteAWS políticas administradas para AWS Health.

Creación de un rol vinculado a un servicio de AWS Health

No necesita crear un rol vinculado a un servicio AWSServiceRoleForHealth_Organizations. Al llamar a la EnableHealthServiceAccessForOrganization operación, AWS Health crea automáticamente este rol vinculado a este servicio en la cuenta.

Usted debe crear manualmente el rol vinculado al servicio AWSServiceRoleForHealth_EventProcessor en su cuenta. Para obtener más información, consulte Creating a service-linked role en la Guía del usuario de IAM.

Modificación de un rol vinculado a un servicio de AWS Health

AWS Health no permite editar el rol vinculado al servicio. Después de crear un rol vinculado a un servicio, no puede cambiarle el nombre, ya que varias entidades pueden hacer referencia a él. Sin embargo, puede editar la descripción del rol mediante IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.

Eliminación de un rol vinculado a un servicio de AWS Health

Para eliminar el AWSServiceRoleForHealth_Organizations rol, primero debe llamar a la DisableHealthServiceAccessForOrganization operación. A continuación, puede eliminar el rol a través de la consola de IAM, la API de IAM o AWS Command Line Interface ()AWS CLI.

Para eliminar el AWSServiceRoleForHealth_EventProcessor rol, ponte en contacto con ellos AWS Support y pídeles que desvinculen tus cargas de trabajo de la detección y respuesta a AWS incidentes. Una vez finalizado este proceso, puede eliminar cualquiera de los roles a través de la consola de IAM, la API de IAM o AWS CLI.

Para obtener más información, consulte Uso de roles vinculados a servicios en la Guía del usuario de IAM.