Serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt

Amazon EC2 verwendet AWS Identity and Access Management (IAM) serviceverknüpfte Rollen. Eine serviceverknüpfte Rolle ist eine einzigartige Art von IAM-Rolle, die direkt mit Amazon EC2 verknüpft ist. Servicebezogene Rollen sind von Amazon EC2 vordefiniert und beinhalten alle Berechtigungen, die Amazon EC2 benötigt, um andere AWS-Services in Ihrem Namen anzurufen. Weitere Informationen finden Sie unter Serviceverknüpfte Rollen im IAM-Benutzerhandbuch.

Serviceverknüpfte Rollengenehmigungen für EC2-Instance-Connect-Endpunkt

Amazon EC2 verwendet AWSServiceRoleForEC2InstanceConnect, um Netzwerkschnittstellen in Ihrem Konto zu erstellen und zu verwalten, die für EC2 Instance Connect Endpoint erforderlich sind.

Die serviceverknüpfte Rolle AWSServiceRoleForEC2InstanceConnect vertraut darauf, dass der folgende Service die Rolle annimmt:

  • ec2-instance-connect.amazonaws.com

Die AWSServiceRoleForEC2InstanceConnectserviceverknüpfte Rolle verwendet die folgende verwaltete Richtlinie:

  • Ec2 InstanceConnectEndpoint

Die Berechtigungen für die verwaltete Richtlinie finden Sie unter Ec2 InstanceConnectEndpoint in der Referenz für AWS verwaltete Richtlinien.

Eine serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt erstellen

Sie müssen diese serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie einen EC2-Instance-Connect-Endpunkt erstellen, wird Amazon EC2 die serviceverknüpfte Rolle für Sie neu erstellen.

Eine serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt bearbeiten

Mit EC2 Instance Connect Endpoint können Sie die AWSServiceRoleForEC2InstanceConnectserviceverknüpfte Rolle nicht bearbeiten.

Eine serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt löschen

Wenn Sie EC2 Instance Connect Endpoint nicht mehr verwenden müssen, empfehlen wir Ihnen, die AWSServiceRoleForEC2InstanceConnectserviceverknüpfte Rolle zu löschen.

Sie können die serviceverknüpfte Rolle erst löschen, nachdem Sie alle EC2-Instance-Connect-Endpunkt-Ressourcen gelöscht haben.

Informationen zum Löschen der serviceverknüpften Rolle finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.

Sie müssen Berechtigungen konfigurieren, um einer IAM-Entität (z. B. Benutzer, Gruppe oder Rolle) zu erlauben, eine serviceverknüpfte Rolle zu erstellen, zu bearbeiten oder zu löschen. Weitere Informationen finden Sie unter serviceverknüpfte Rollenberechtigung im IAM-Benutzerhandbuch.