Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Usa funciones vinculadas a servicios para las pasarelas de tránsito en AWS Transit Gateway
Amazon VPC utiliza roles vinculados a servicios para los permisos que necesita para llamar a otros servicios de AWS en su nombre. Para obtener más información, consulte Service-linked los roles en la Guía del usuario de IAM.
Rol vinculado a servicios de la puerta de enlace de tránsito
Amazon VPC utiliza roles vinculados a servicios para los permisos que necesita para llamar a otros servicios AWS en su nombre cuando trabaja con una puerta de enlace de tránsito.
Permisos concedidos por el rol vinculado a servicios
Amazon VPC usa la función vinculada a un servicio denominada AWSServiceRoleForVPCTransitGateway para ejecutar las siguientes acciones en tu nombre cuando trabajas con una pasarela de tránsito:
ec2:CreateNetworkInterfaceec2:DescribeNetworkInterfacesec2:ModifyNetworkInterfaceAttributeec2:DeleteNetworkInterfaceec2:CreateNetworkInterfacePermissionec2:AssignIpv6Addressesec2:UnAssignIpv6Addresses
El AWSServiceRoleForVPCTransitGateway rol confía en los siguientes servicios para que asuman el rol:
transitgateway.amazonaws.com
AWSServiceRoleForVPCTransitGatewayusa la política AWSVPCTransitGatewayServiceRolePolicy gestionada.
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte los permisos de los Service-linked roles en la Guía del usuario de IAM.
Creación del rol vinculado a servicios
No necesita crear manualmente un rol AWSServiceRoleForVPCTransitGateway. Amazon VPC crea este rol para cuando se asocia una VPC de la cuenta a una puerta de enlace de tránsito.
Editar el rol vinculado a servicios
Puede utilizar IAM para editar la descripción de AWSServiceRoleForVPCTransitGateway. Para obtener más información, consulte la Descripción sobre cómo editar un rol vinculado al servicio en la Guía del usuario de IAM.
Eliminar el rol vinculado a servicios
Si ya no necesita usar las pasarelas de tránsito, le recomendamos que las elimine. AWSServiceRoleForVPCTransitGateway
Puedes eliminar este rol vinculado a un servicio solo después de eliminar todos los archivos adjuntos de VPC de la pasarela de tránsito de tu cuenta. AWS Esto garantiza que no pueda eliminar accidentalmente el permiso para acceder a sus vinculaciones de VPC.
Puede utilizar la consola, la CLI o la API de IAM para eliminar los roles vinculados a servicios. Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.
Tras eliminarla AWSServiceRoleForVPCTransitGateway, Amazon VPC vuelve a crear la función si adjunta una VPC de su cuenta a una pasarela de tránsito.