AWS Application Discovery Service ya no está abierto a nuevos clientes. Como alternativa, utilice AWS Transform uno que ofrezca capacidades similares. Para obtener más información, consulte Cambio de disponibilidad de AWS Application Discovery Service.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos de rol vinculados a servicios para Application Discovery Service
Application Discovery Service utiliza el rol vinculado al servicio denominado AWSServiceRoleForApplicationDiscoveryServiceContinuousExport: Permite el acceso a AWS los servicios y recursos utilizados o administrados por. AWS Application Discovery Service
El rol AWSService RoleForApplicationDiscoveryServiceContinuousExport vinculado al servicio confía en que los siguientes servicios asuman el rol:
-
continuousexport.discovery.amazonaws.com
La política de permisos de roles permite a Application Discovery Service realizar las siguientes acciones:
- glue
-
CreateDatabaseUpdateDatabaseCreateTableUpdateTable - firehose
-
CreateDeliveryStreamDeleteDeliveryStreamDescribeDeliveryStreamPutRecordPutRecordBatchUpdateDestination - s3
-
CreateBucketListBucketGetObject - registros
-
CreateLogGroupCreateLogStreamPutRetentionPolicy - iam
-
PassRole
Esta es la política completa que muestra los recursos a los que se aplican las acciones anteriores:
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte Permisos de roles vinculados a servicios en la Guía del usuario de IAM.