View a markdown version of this page

Usa funciones vinculadas a servicios para las pasarelas de tránsito en AWS Transit Gateway - Amazon VPC

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Usa funciones vinculadas a servicios para las pasarelas de tránsito en AWS Transit Gateway

Amazon VPC utiliza roles vinculados a servicios para los permisos que necesita para llamar a otros servicios de AWS en su nombre. Para obtener más información, consulte Service-linked los roles en la Guía del usuario de IAM.

Rol vinculado a servicios de la puerta de enlace de tránsito

Amazon VPC utiliza roles vinculados a servicios para los permisos que necesita para llamar a otros servicios AWS en su nombre cuando trabaja con una puerta de enlace de tránsito.

Permisos concedidos por el rol vinculado a servicios

Amazon VPC usa la función vinculada a un servicio denominada AWSServiceRoleForVPCTransitGateway para ejecutar las siguientes acciones en tu nombre cuando trabajas con una pasarela de tránsito:

  • ec2:CreateNetworkInterface

  • ec2:DescribeNetworkInterfaces

  • ec2:ModifyNetworkInterfaceAttribute

  • ec2:DeleteNetworkInterface

  • ec2:CreateNetworkInterfacePermission

  • ec2:AssignIpv6Addresses

  • ec2:UnAssignIpv6Addresses

El AWSServiceRoleForVPCTransitGateway rol confía en los siguientes servicios para que asuman el rol:

  • transitgateway.amazonaws.com

AWSServiceRoleForVPCTransitGatewayusa la política AWSVPCTransitGatewayServiceRolePolicy gestionada.

Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte los permisos de los Service-linked roles en la Guía del usuario de IAM.

Creación del rol vinculado a servicios

No necesita crear manualmente un rol AWSServiceRoleForVPCTransitGateway. Amazon VPC crea este rol para cuando se asocia una VPC de la cuenta a una puerta de enlace de tránsito.

Editar el rol vinculado a servicios

Puede utilizar IAM para editar la descripción de AWSServiceRoleForVPCTransitGateway. Para obtener más información, consulte la Descripción sobre cómo editar un rol vinculado al servicio en la Guía del usuario de IAM.

Eliminar el rol vinculado a servicios

Si ya no necesita usar las pasarelas de tránsito, le recomendamos que las elimine. AWSServiceRoleForVPCTransitGateway

Puedes eliminar este rol vinculado a un servicio solo después de eliminar todos los archivos adjuntos de VPC de la pasarela de tránsito de tu cuenta. AWS Esto garantiza que no pueda eliminar accidentalmente el permiso para acceder a sus vinculaciones de VPC.

Puede utilizar la consola, la CLI o la API de IAM para eliminar los roles vinculados a servicios. Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.

Tras eliminarla AWSServiceRoleForVPCTransitGateway, Amazon VPC vuelve a crear la función si adjunta una VPC de su cuenta a una pasarela de tránsito.