Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiornamento del ruolo IAM per il registratore di configurazione gestito dal cliente
È possibile aggiornare il ruolo IAM utilizzato dal registratore di configurazione gestito dal cliente. Prima di aggiornare il ruolo IAM, assicurati di aver creato un nuovo ruolo che sostituisca il precedente. È necessario allegare al nuovo ruolo le policy che concedono le autorizzazioni per AWS Config registrare le configurazioni e distribuirle al canale di distribuzione.
Per ulteriori informazioni su come creare un ruolo IAM e collegarvi le relative policy richieste, consulta Fase 3: Creazione di un ruolo IAM.
Per trovare l'ARN di un ruolo IAM esistente, accedi alla console IAM all'indirizzo. https://console.aws.amazon.com/iam/ Nel riquadro di navigazione scegliere Roles (Ruoli). Quindi scegliere il nome del ruolo desiderato e individuare l'ARN nella parte superiore della pagina di Riepilogo.
Aggiornamento del ruolo IAM
Puoi aggiornare il tuo ruolo IAM utilizzando Console di gestione AWS o. AWS CLI
- To update the IAM role (Console)
-
Accedi a Console di gestione AWS e apri la AWS Config console all'indirizzo https://console.aws.amazon.com/config/home.
-
Scegliere Settings (Impostazioni) nel riquadro di navigazione.
-
Nella scheda Registratore gestito dal cliente, scegli Modifica nella pagina Impostazioni.
-
Nella sezione Governance dei dati, scegli il ruolo IAM per AWS Config:
-
Utilizza un ruolo esistente AWS Config collegato al servizio: AWS Config crea un ruolo con le autorizzazioni richieste.
-
Scegli un ruolo dal tuo account: per i ruoli esistenti, scegli un ruolo IAM nel tuo account.
-
Scegli Save (Salva).
- To update the IAM role (AWS CLI)
-
Utilizzare il comando put-configuration-recorder e specificare l'Amazon Resource Name (ARN) del nuovo ruolo:
$ aws configservice put-configuration-recorder --configuration-recorder name=configRecorderName,roleARN=arn:aws:iam::012345678912:role/myConfigRole