

**终止支持通知**： AWS 将于 2026 年 2 月 20 日终止对 Amazon Chime 服务的支持。2026 年 2 月 20 日之后，您将无法再访问 Amazon Chime 控制台或 Amazon Chime 应用程序资源。有关更多信息，请访问该[博客文章](https://aws.amazon.com/blogs/messaging-and-targeting/update-on-support-for-amazon-chime/)。**注意：**这不会影响 [Amazon Chime 软件开发工具包](https://aws.amazon.com/chime/chime-sdk/)服务的可用性。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用适用于 Amazon Chime 的服务相关角色
<a name="using-service-linked-roles"></a>

Amazon Chime 使用 AWS Identity and Access Management (IAM) [服务相关](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role)角色。服务相关角色是一种特殊的 IAM 角色类型，直接关联到 Amazon Chime。服务相关角色由 Amazon Chime 预定义，包括该服务代表您调用 AWS 其他服务所需的所有权限。

您不需要手动为服务相关角色添加所需权限，可以更轻松地设置 Amazon Chime。Amazon Chime 负责定义其服务相关角色的权限，除非另有定义，否则只有 Amazon Chime 可以代入此角色。定义的权限包括信任策略和权限策略。不能将该权限策略附加到任何其他 IAM 实体。

只有在首先删除相关资源后，您才能删除服务关联角色。这样可以避免误删资源访问权限，保护您的 Amazon Chime 资源。

有关支持服务关联角色的其他服务的信息，请参阅[与 IAM 配合使用的AWS 服务](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html)。查找在 **Service-Linked Role（服务相关角色）**列中具有 **Yes（是）**值的服务。请选择**是**与查看该服务的服务关联角色文档的链接。

**Topics**
+ [通过企业版 Alexa 共享设备使用角色](using-service-linked-roles-a4b.md)
+ [使用具有实时转录功能的角色](using-service-linked-roles-transcription.md)
+ [通过 Amazon Chime SDK 媒体管道使用角色](using-service-linked-roles-media-pipeline.md)

# 通过企业版 Alexa 共享设备使用角色
<a name="using-service-linked-roles-a4b"></a>

以下各节中的信息说明了如何使用服务相关角色以及如何授予 Amazon Chime 访问您账户中 Alexa for Business 资源的权限。 AWS 

**Topics**
+ [适用于 Amazon Chime 的服务相关角色权限](#service-linked-role-permissions-a4b)
+ [为 Amazon Chime 创建服务相关角色](#create-service-linked-role-a4b)
+ [为 Amazon Chime 编辑服务相关角色](#edit-service-linked-role-a4b)
+ [删除适用于 Amazon Chime 的服务相关角色](#delete-service-linked-role-a4b)
+ [Amazon Chime 服务相关角色支持的区域](#slr-regions-a4b)

## 适用于 Amazon Chime 的服务相关角色权限
<a name="service-linked-role-permissions-a4b"></a>

Amazon Chime 使用名为 **AWSServiceRoleForAmazonChime**— 允许访问由 Amazon Chime 使用或管理的 AWS 服务和资源，例如 Alexa for Business 共享设备。

 AWSServiceRoleForAmazonChime 服务相关角色信任以下服务来代入该角色：
+ `chime.amazonaws.com`

角色权限策略允许 Amazon Chime 对指定资源执行以下操作：
+ 操作：`arn:aws:iam::*:role/aws-service-role/chime.amazonaws.com/AWSServiceRoleForAmazonChime` 上的 `iam:CreateServiceLinkedRole`

必须配置权限，允许 IAM 实体（如用户、组或角色）创建、编辑或删除服务相关角色。有关更多信息，请参阅*《IAM 用户指南》*中的[服务关联角色权限](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions)。

## 为 Amazon Chime 创建服务相关角色
<a name="create-service-linked-role-a4b"></a>

您无需手动创建服务关联角色。当你在、 AWS 或 API 中为共享设备打开 Alexa fo AWS 管理控制台 r Business 时 AWS CLI，Amazon Chime 会为你创建服务相关角色。

您也可以通过 IAM 控制台，使用 **Amazon Chime** 用例创建服务相关角色。在 AWS CLI 或 AWS API 中，使用服务名称创建服务相关角色。`chime.amazonaws.com`有关更多信息，请参阅 *IAM 用户指南* 中的[创建服务相关角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role)。如果您删除了此服务相关角色，可以使用同样的过程再次创建角色。

## 为 Amazon Chime 编辑服务相关角色
<a name="edit-service-linked-role-a4b"></a>

Amazon Chime 不允许您编辑 AWSServiceRoleForAmazonChime 服务相关角色。创建服务关联角色后，您将无法更改角色的名称，因为可能有多种实体引用该角色。但是可以使用 IAM 编辑角色描述。有关更多信息，请参阅《IAM 用户指南》**中的[编辑服务关联角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role)。

## 删除适用于 Amazon Chime 的服务相关角色
<a name="delete-service-linked-role-a4b"></a>

如果您不再需要使用某个需要服务相关角色的功能或服务，我们建议您删除该角色。这样就没有未被主动监控或维护的未使用实体。但是，您必须先清除您的服务相关角色，然后才能手动删除它。

### 清除服务相关角色
<a name="service-linked-role-review-before-delete-a4b"></a>

必须先删除服务相关角色使用的所有资源，然后才能使用 IAM 删除该角色。

**注意**  
如果 Amazon Chime 在您尝试删除资源时使用角色，则删除操作可能会失败。如果发生这种情况，请等待几分钟后重试。

**删除 AWSServiceRoleForAmazonChime （控制台）使用的 Amazon Chime 资源**
+ 关闭 Amazon Chime 账户中适用于所有共享设备的企业版 Alexa。

  1. [打开 Amazon Chime 控制台，网址为https://chime.aws.amazon.com/。](https://chime.aws.amazon.com)

  1. 选择 **Users (用户)**、**Shared devices (共享设备)**。

  1. 选择设备。

  1. 选择**操作**。

  1. 选择**禁用企业版 Alexa**。

### 手动删除服务相关角色
<a name="slr-manual-delete-a4b"></a>

使用 IAM 控制台 AWS CLI、或 AWS API 删除 AWSServiceRoleForAmazonChime服务相关角色。有关更多信息，请参阅《IAM 用户指南》**中的[删除服务关联角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role)。

## Amazon Chime 服务相关角色支持的区域
<a name="slr-regions-a4b"></a>

Amazon Chime 支持在所有服务可用区中使用服务相关角色。有关更多信息，请参阅 [Amazon Chime 端点和限额](https://docs.aws.amazon.com/general/latest/gr/chime.html#chime_region)。

# 使用具有实时转录功能的角色
<a name="using-service-linked-roles-transcription"></a>

以下章节介绍了如何为 Amazon Chime 实时转录创建并管理服务相关角色。有关实时转录服务的更多信息，请参阅[使用 Amazon Chime SDK 实时转录](https://docs.aws.amazon.com/chime/latest/dg/meeting-transcription.html)。

**Topics**
+ [Nova Act 的服务相关角色权限](#service-linked-role-permissions-transcription)
+ [为 Nova Act 创建与服务相关的角色](#create-service-linked-role-transcription)
+ [编辑 Nova Act 的服务相关角色](#edit-slr)
+ [删除 Nova Act 的服务相关角色](#delete-slr)
+ [Amazon Chime 服务相关角色支持的区域](#slr-regions-transcription)

## Nova Act 的服务相关角色权限
<a name="service-linked-role-permissions-transcription"></a>

Nova Act 使用名为 **AWSServiceRoleForAmazonChimeTranscription— 允许 Amazon Chime 代表你访问 Amazon Transcribe 和 Amazon Transcribe M** edical 的服务相关角色。

 AWSServiceRoleForAmazonChimeTranscription 服务相关角色信任以下服务来代入该角色：
+ `transcription.chime.amazonaws.com`

角色权限策略允许 Amazon Chime 对指定资源执行以下操作：
+ 操作：`all AWS resources` 上的 `transcribe:StartStreamTranscription`
+ 操作：`all AWS resources` 上的 `transcribe:StartMedicalStreamTranscription`

必须配置权限，允许 IAM 实体（如用户、组或角色）创建、编辑或删除服务相关角色。有关更多信息，请参阅《IAM 用户指南》**中的[服务关联角色权限](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions)。

## 为 Nova Act 创建与服务相关的角色
<a name="create-service-linked-role-transcription"></a>

您可以使用 IAM 控制台为 **Chime 转录**用例创建服务相关角色。

**注意**  
必须具有 IAM 管理权限才能完成这些步骤。如果没有，请联系系统管理员。

**创建角色**

1. 登录 AWS 管理控制台并打开 IAM 控制台，网址为[https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/)。

1. 在 IAM 控制台的导航窗格中，选择**角色**，然后选择**创建角色**。

1. 选择 **AWS 服务**角色类型，然后依次选择 **Chime** 和 **Chime 转录**。

1. 选择**下一步**。

1. 选择**下一步**。

1. 按需编辑描述，然后选择**创建角色**。

你也可以使用 AWS CLI 或 AWS API 创建名为 transcription.chime.amazonaws.com 的服务相关角色。

在 CLI 中，运行以下命令：`aws iam create-service-linked-role --aws-service-name transcription.chime.amazonaws.com`。

有关更多信息，请参阅《IAM 用户指南》**中的[创建服务相关角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role)。如果您删除了此服务相关角色，可以使用同样的过程再次创建角色。

## 编辑 Nova Act 的服务相关角色
<a name="edit-slr"></a>

Amazon Chime 不允许您编辑 AWSServiceRoleForAmazonChimeTranscription 服务相关角色。创建服务相关角色后，将无法更改角色名称，因为可能有多个实体引用该角色。但您可以使用 IAM 编辑角色描述。有关更多信息，请参阅《IAM 用户指南》**中的[编辑服务关联角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role)。

## 删除 Nova Act 的服务相关角色
<a name="delete-slr"></a>

如果不再需要使用某个需要服务关联角色的功能或服务，我们建议您删除该角色。这样就没有未被主动监控或维护的未使用实体。

**使用 IAM 手动删除服务关联角色**

使用 IAM 控制台 AWS CLI、或 AWS API 删除 AWSServiceRoleForAmazonChimeTranscription服务相关角色。有关更多信息，请参见《IAM 用户指南》**中的[删除服务相关角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role)。

## Amazon Chime 服务相关角色支持的区域
<a name="slr-regions-transcription"></a>

Amazon Chime 支持在所有服务可用区中使用服务相关角色。有关更多信息，请参阅 [Amazon Chime 端点和限额](https://docs.aws.amazon.com/general/latest/gr/chime.html#chime_region)和[使用 Amazon Chime SDK 媒体区域](https://docs.aws.amazon.com/chime/latest/dg/chime-sdk-meetings-regions.html)。

# 通过 Amazon Chime SDK 媒体管道使用角色
<a name="using-service-linked-roles-media-pipeline"></a>

以下章节介绍了如何为 Amazon Chime SDK 媒体管道创建并管理服务相关角色。

**Topics**
+ [适用于 Amazon Chime SDK 媒体管道的服务相关角色权限](#slr-permissions)
+ [为 Amazon Chime SDK 媒体管道创建服务相关角色](#create-slr)
+ [为 Amazon Chime SDK 媒体管道编辑服务相关角色](#edit-slr)
+ [删除适用于 Amazon Chime SDK 媒体管道的服务相关角色](#delete-slr)
+ [Amazon Chime SDK 媒体管道服务相关角色支持的区域](#slr-regions)

## 适用于 Amazon Chime SDK 媒体管道的服务相关角色权限
<a name="slr-permissions"></a>

Amazon Chime 使用名为 Pipelines 的服务相关角色—— **AWSServiceRoleForAmazonChimeSDKMedia允许 Amazon Chime SDK 媒体管道**代表你访问亚马逊 Chime SDK 会议。

Pi AWSService RoleForAmazonChime SDKMedia pelines 服务相关角色信任以下服务来代入该角色：
+ `mediapipelines.chime.amazonaws.com`

此角色允许 Amazon Chime 对指定资源执行以下操作：
+ 操作：`all AWS resources` 上的 `chime:CreateAttendee`
+ 操作：`chime:DeleteAttendee` 上的 `all AWS resources`
+ 操作：`all AWS resources` 上的 `chime:GetMeeting`

必须配置权限，允许 IAM 实体（如用户、组或角色）创建、编辑或删除服务相关角色。有关更多信息，请参阅《IAM 用户指南》**中的[服务关联角色权限](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions)。

## 为 Amazon Chime SDK 媒体管道创建服务相关角色
<a name="create-slr"></a>

您可以通过 **Amazon Chime SDK 媒体管道\$1**用例，使用 IAM 控制台创建服务相关角色。

**注意**  
必须具有 IAM 管理权限才能完成这些步骤。如果没有，请联系系统管理员。

**创建角色**

1. 登录 AWS 管理控制台并打开 IAM 控制台，网址为[https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/)。

1. 在 IAM 控制台的导航窗格中，选择**角色**，然后选择**创建角色**。

1. 选择 **AWS 服务**角色类型，然后依次选择 **Chime** 和 **Chime SDK 媒体管道**。

1. 选择**下一步**。

1. 选择**下一步**。

1. 按需编辑描述，然后选择**创建角色**。

你也可以使用 AWS CLI 或 AWS API 创建名为 mediapipelines.chime.amazonaws.com 的服务相关角色。

在中 AWS CLI，运行以下命令：`aws iam create-service-linked-role --aws-service-name mediapipelines.chime.amazonaws.com`。

有关更多信息，请参阅《IAM 用户指南》**中的[创建服务相关角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role)。如果您删除了此服务相关角色，可以使用同样的过程再次创建角色。

## 为 Amazon Chime SDK 媒体管道编辑服务相关角色
<a name="edit-slr"></a>

Amazon Chime 不允许您编辑 Pipelin AWSService RoleForAmazonChime SDKMedia es 服务相关角色。创建服务关联角色后，您将无法更改角色的名称，因为可能有多种实体引用该角色。但是可以使用 IAM 编辑角色描述。有关更多信息，请参阅《IAM 用户指南》**中的[编辑服务关联角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role)。

## 删除适用于 Amazon Chime SDK 媒体管道的服务相关角色
<a name="delete-slr"></a>

如果不再需要使用某个需要服务相关角色的功能或服务，我们建议您删除该角色。这样就没有未被主动监控或维护的未使用实体。

**使用 IAM 手动删除服务关联角色**

使用 IAM 控制台 AWS CLI、或 AWS API 删除 AWSServiceRoleForAmazonChimeSDKMedia管道服务相关角色。有关更多信息，请参见《IAM 用户指南》**中的[删除服务相关角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role)。

## Amazon Chime SDK 媒体管道服务相关角色支持的区域
<a name="slr-regions"></a>

Amazon Chime SDK 支持在提供服务的所有 AWS 地区使用服务相关角色。有关更多信息，请参阅 [Amazon Chime 端点和限额](https://docs.aws.amazon.com/general/latest/gr/chime.html#chime_region)。