

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Usando Service-Linked funções para integrações Third-Party na nuvem
<a name="using-service-linked-roles-config-third-party"></a>

## Service-Linked Permissões de função para AWS Config Terceiro
<a name="slr-permissions-third-party"></a>

AWS Config usa a função vinculada ao serviço chamada **AWSServiceRoleForConfigThirdParty**— Fornece permissões para AWS Config inventariar e avaliar a conformidade de recursos de nuvem de terceiros.

A função AWSServiceRoleForConfigThirdParty vinculada ao serviço confia nos seguintes serviços para assumir a função:
+ `thirdparty.config.amazonaws.com`

A política de permissões de função nomeada **AWSConfigThirdPartyServiceRolePolicy** AWS Config permite concluir as seguintes ações nos recursos especificados:
+ Ação: `sts:GetWebIdentityToken` em todos os AWS recursos, limitada aos públicos de tokens de identidade correspondentes `api://AzureADTokenExchange`
+ Ação: `config:PutEvaluations` em todos os AWS recursos
+ Ação: `config:GetComplianceDetailsByConfigRule` em todos os recursos da AWS .
+ Ação: `cloudwatch:PutMetricData` em todos os AWS recursos, restrita ao `AWS/Config` namespace

Você deve configurar permissões para permitir que seus usuários, grupos ou perfis criem, editem ou excluam um perfil vinculado ao serviço. Para obter mais informações, consulte [as permissões de Service-linked função](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) no *Guia do usuário do IAM*.

## Criando uma Service-Linked função para AWS Config Terceiro
<a name="create-slr-third-party"></a>

Não é necessário criar manualmente um perfil vinculado ao serviço. Quando você cria um conector de terceiros usando a `PutConnector` API na Console de gerenciamento da AWS, na ou na AWS API AWS CLI, AWS Config cria a função vinculada ao serviço para você.

Se excluir esse perfil vinculado ao serviço e precisar criá-lo novamente, será possível usar esse mesmo processo para recriar o perfil em sua conta. Quando você cria um conector de terceiros usando a `PutConnector` API, AWS Config cria a função vinculada ao serviço para você novamente.

Você também pode usar o console do IAM para criar uma função vinculada ao serviço com o caso de uso **Config - Third Party**. Na AWS CLI ou na AWS API, crie uma função vinculada ao serviço com o nome do serviço:

`thirdparty.config.amazonaws.com`

Para saber mais, consulte [Criar um perfil vinculado a serviço](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create-service-linked-role.html) no *Guia do usuário do IAM*. Se você excluir essa função vinculada ao serviço, será possível usar esse mesmo processo para criar a função novamente.

## Editando uma Service-Linked função para AWS Config Terceiro
<a name="edit-slr-third-party"></a>

AWS Config não permite que você edite a função AWSServiceRoleForConfigThirdParty vinculada ao serviço. Depois que criar um perfil vinculado ao serviço, você não poderá alterar o nome do perfil, pois várias entidades podem fazer referência a ele. No entanto, será possível editar a descrição do perfil usando o IAM. Para saber mais, consulte [Editar um perfil vinculado ao serviço](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_update-service-linked-role.html) no *Guia do usuário do IAM*.

## Excluindo uma Service-Linked função para AWS Config Terceiro
<a name="delete-slr-third-party"></a>

Se você não precisar mais usar um atributo ou serviço que requer um perfil vinculado ao serviço, é recomendável excluí-lo. Dessa forma, você não tem uma entidade não utilizada que não seja monitorada ativamente ou mantida. No entanto, você deve limpar os recursos de sua função vinculada ao serviço antes de exclui-la manualmente.

**Para excluir AWS Config recursos usados pelo AWSServiceRoleForConfigThirdParty**
+ Exclua todos os gravadores vinculados ao serviço que fazem referência a conectores de terceiros.
+ Exclua todos os conectores de terceiros em sua conta em todas as AWS regiões suportadas.

**Como excluir manualmente o perfil vinculado ao serviço usando o IAM**

Use o console do IAM AWS CLI, o ou a AWS API para excluir a função AWSServiceRoleForConfigThirdParty vinculada ao serviço. Para saber mais, consulte [Excluir um perfil vinculado ao serviço](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_manage_delete.html) no *Guia do usuário do IAM*.

## Regiões suportadas para a AWSServiceRoleForConfigThirdParty função
<a name="slr-regions-third-party"></a>

AWS Config não oferece suporte ao uso de funções vinculadas ao serviço em todas as regiões em que o serviço está disponível. Você pode usar a AWSServiceRoleForConfigThirdParty função nas seguintes regiões.


| Região | Suporte | 
| --- | --- | 
| af-south-1 | Sim | 
| ap-east-1 | Sim | 
| ap-east-2 | Sim | 
| ap-northeast-1 | Sim | 
| ap-northeast-2 | Sim | 
| ap-northeast-3 | Sim | 
| ap-south-1 | Sim | 
| ap-south-2 | Sim | 
| ap-southeast-1 | Sim | 
| ap-southeast-2 | Sim | 
| ap-southeast-3 | Sim | 
| ap-southeast-4 | Sim | 
| ap-southeast-5 | Sim | 
| ap-southeast-6 | Sim | 
| ap-southeast-7 | Sim | 
| ca-central-1 | Sim | 
| ca-west-1 | Sim | 
| eu-central-1 | Sim | 
| eu-central-2 | Sim | 
| eu-north-1 | Sim | 
| eu-south-1 | Sim | 
| eu-south-2 | Sim | 
| eu-west-1 | Sim | 
| eu-west-2 | Sim | 
| eu-west-3 | Sim | 
| il-central-1 | Sim | 
| mx-central-1 | Sim | 
| sa-east-1 | Sim | 
| us-east-1 | Sim | 
| us-east-2 | Sim | 
| us-west-1 | Sim | 
| us-west-2 | Sim | 