

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menggunakan Service-Linked Peran untuk Integrasi Third-Party Cloud
<a name="using-service-linked-roles-config-third-party"></a>

## Service-Linked Izin Peran untuk AWS Config Pihak Ketiga
<a name="slr-permissions-third-party"></a>

AWS Config menggunakan peran terkait layanan bernama **AWSServiceRoleForConfigThirdParty**— Menyediakan izin AWS Config untuk inventaris dan mengevaluasi kepatuhan sumber daya cloud pihak ketiga.

Peran AWSServiceRoleForConfigThirdParty terkait layanan mempercayai layanan berikut untuk mengambil peran:
+ `thirdparty.config.amazonaws.com`

Kebijakan izin peran bernama **AWSConfigThirdPartyServiceRolePolicy**memungkinkan AWS Config untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
+ Tindakan: `sts:GetWebIdentityToken` pada semua AWS sumber daya, terbatas pada pemirsa token identitas yang cocok `api://AzureADTokenExchange`
+ Tindakan: `config:PutEvaluations` pada semua AWS sumber daya
+ Tindakan: `config:GetComplianceDetailsByConfigRule` pada semua AWS sumber daya
+ Tindakan: `cloudwatch:PutMetricData` pada semua AWS sumber daya, terbatas pada `AWS/Config` namespace

Anda harus mengonfigurasi izin agar pengguna, grup, atau peran Anda membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat [izin Service-linked peran](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) di *Panduan Pengguna IAM*.

## Menciptakan Service-Linked Peran untuk AWS Config Pihak Ketiga
<a name="create-slr-third-party"></a>

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda membuat konektor pihak ketiga dengan menggunakan `PutConnector` API di Konsol Manajemen AWS, API AWS CLI, atau AWS API, akan AWS Config membuat peran terkait layanan untuk Anda.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda membuat konektor pihak ketiga menggunakan `PutConnector` API, AWS Config buat peran terkait layanan untuk Anda lagi.

Anda juga dapat menggunakan konsol IAM untuk membuat peran terkait layanan dengan kasus penggunaan **Config -** Pihak Ketiga. Di AWS CLI atau AWS API, buat peran terkait layanan dengan nama layanan:

`thirdparty.config.amazonaws.com`

Untuk informasi selengkapnya, lihat [Membuat peran tertaut layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create-service-linked-role.html) dalam *Panduan Pengguna IAM*. Jika Anda menghapus peran tertaut layanan ini, Anda dapat mengulang proses yang sama untuk membuat peran tersebut lagi.

## Mengedit Service-Linked Peran untuk AWS Config Pihak Ketiga
<a name="edit-slr-third-party"></a>

AWS Config tidak memungkinkan Anda untuk mengedit peran AWSServiceRoleForConfigThirdParty terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat [Mengedit peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_update-service-linked-role.html) dalam *Panduan Pengguna IAM*.

## Menghapus Service-Linked Peran untuk AWS Config Pihak Ketiga
<a name="delete-slr-third-party"></a>

Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, kami merekomendasikan Anda menghapus peran tersebut. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Tetapi, Anda harus membersihkan sumber daya peran terkait layanan sebelum menghapusnya secara manual.

**Untuk menghapus AWS Config sumber daya yang digunakan oleh AWSServiceRoleForConfigThirdParty**
+ Hapus semua perekam terkait layanan yang mereferensikan konektor pihak ketiga.
+ Hapus semua konektor pihak ketiga di akun Anda di semua AWS Wilayah yang didukung.

**Untuk menghapus peran tertaut layanan secara manual menggunakan IAM**

Gunakan konsol IAM, the AWS CLI, atau AWS API untuk menghapus peran AWSServiceRoleForConfigThirdParty terkait layanan. Untuk informasi selengkapnya, lihat [Menghapus peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_manage_delete.html) dalam *Panduan Pengguna IAM*.

## Wilayah yang Didukung untuk AWSServiceRoleForConfigThirdParty peran
<a name="slr-regions-third-party"></a>

AWS Config tidak mendukung penggunaan peran terkait layanan di setiap Wilayah tempat layanan tersedia. Anda dapat menggunakan AWSServiceRoleForConfigThirdParty peran di Wilayah berikut.


| Region | Support | 
| --- | --- | 
| af-south-1 | Ya | 
| ap-east-1 | Ya | 
| ap-timur-2 | Ya | 
| ap-northeast-1 | Ya | 
| ap-northeast-2 | Ya | 
| ap-northeast-3 | Ya | 
| ap-south-1 | Ya | 
| ap-south-2 | Ya | 
| ap-southeast-1 | Ya | 
| ap-southeast-2 | Ya | 
| ap-southeast-3 | Ya | 
| ap-southeast-4 | Ya | 
| ap-southeast-5 | Ya | 
| ap-tenggara 6 | Ya | 
| ap-tenggara 7 | Ya | 
| ca-central-1 | Ya | 
| ca-west-1 | Ya | 
| eu-central-1 | Ya | 
| eu-central-2 | Ya | 
| eu-north-1 | Ya | 
| eu-south-1 | Ya | 
| eu-south-2 | Ya | 
| eu-west-1 | Ya | 
| eu-west-2 | Ya | 
| eu-west-3 | Ya | 
| il-central-1 | Ya | 
| mx-pusat-1 | Ya | 
| sa-east-1 | Ya | 
| us-east-1 | Ya | 
| us-east-2 | Ya | 
| us-west-1 | Ya | 
| us-west-2 | Ya | 