AWS O Application Discovery Service não está mais aberto a novos clientes. Como alternativa, use AWS Transform o que fornece recursos semelhantes. Para obter mais informações, consulte Alteração de disponibilidade AWS do Application Discovery Service.
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões de função vinculadas ao serviço para o Application Discovery Service
O Application Discovery Service usa a função vinculada ao serviço chamada AWSServiceRoleForApplicationDiscoveryServiceContinuousExport— Permite o acesso aos AWS serviços e recursos usados ou gerenciados por. AWS Application Discovery Service
A função AWSService RoleForApplicationDiscoveryServiceContinuousExport vinculada ao serviço confia nos seguintes serviços para assumir a função:
-
continuousexport.discovery.amazonaws.com
A política de permissões de função permite que o Application Discovery Service conclua as seguintes ações:
- glue
-
CreateDatabaseUpdateDatabaseCreateTableUpdateTable - firehose
-
CreateDeliveryStreamDeleteDeliveryStreamDescribeDeliveryStreamPutRecordPutRecordBatchUpdateDestination - s3
-
CreateBucketListBucketGetObject - logs
-
CreateLogGroupCreateLogStreamPutRetentionPolicy - iam
-
PassRole
Esta é a política completa que mostra a quais recursos as ações acima se aplicam:
Você deve configurar permissões para que uma entidade do IAM (por exemplo, um usuário, grupo ou função) crie, edite ou exclua um perfil vinculado a serviço. Para saber mais, consulte Permissões de Função Vinculadas ao Serviço no Guia do Usuário do IAM.