本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
将服务相关角色用于AWS最终用户消息 SMS
AWS最终用户消息 SMS 使用 AWS Identity and Access Management (IAM) 服务相关角色。服务相关角色是一种独特的 IAM 角色,直接链接到AWS最终用户消息 SMS。 Service-linked 角色由AWS最终用户消息 SMS 预定义,包括该服务代表您调用其他AWS服务所需的所有权限。
服务相关角色可以更轻松地设置AWS最终用户消息 SMS,因为您不必手动添加必要的权限。 AWS最终用户消息 SMS 定义了其服务相关角色的权限,除非另有定义,否则只有AWS最终用户消息 SMS 才能担任其角色。定义的权限包括信任策略和权限策略,以及不能附加到任何其他 IAM 实体的权限策略。
只有在首先删除相关资源后,您才能删除服务关联角色。这样可以保护您的AWS最终用户消息 SMS 资源,因为您不会无意中删除访问这些资源的权限。
有关支持服务相关角色的其他服务的信息,请参阅与 IAM 配合使用的AWS服务,并在Service-linked 角色列中查找带有 “是” 的服务。请选择是与查看该服务的服务关联角色文档的链接。
Service-linked 的角色权限AWS最终用户消息 SMS
AWS最终用户消息 SMS 使用名为 AWSServiceRoleForSMSVoice— 允许 SMSVoice 代表您向其发布指标的服务相关角色。 CloudWatch
AWSServiceRoleForSMSVoice 服务相关角色信任以下服务来代入该角色:
-
sms-voice.amazonaws.com
名为的角色权限策略 SMSVoiceServiceRolePolicy 允许AWS最终用户消息 SMS 对指定资源完成以下操作:
-
操作:
any metric in the上的AWS/SMSVoicenamespacecloudwatch:PutMetricData
您必须配置使用户、组或角色能够创建、编辑或删除服务相关角色的权限。有关更多信息,请参阅 IAM 用户指南中的Service-linked 角色权限。
为 创建服务相关角色AWS最终用户消息 SMS
您无需手动创建服务关联角色。当您在、或 AWS API RequestSenderId 中使用以下任何操作CreateConfigurationSetCreateOptOutListCreatePoolCreateProtectConfiguration、CreateRegistration、CreateRegistrationAttachment、CreateVerifiedDestinationNumber、RequestPhoneNumber、、AWS 管理控制台、、AWS CLI、或时,AWS最终用户消息 SMS 会为您创建服务相关角色。
如果您删除该服务关联角色,然后需要再次创建,您可以使用相同流程在账户中重新创建此角色。当您使用 CreateConfigurationSet、CreateOptOutList、CreatePool、CreateProtectConfiguration、CreateRegistration、CreateRegistrationAttachment、CreateVerifiedDestinationNumber、RequestPhoneNumber 或 RequestSenderId 中的任一操作时,AWS 终端用户消息发送 SMS 服务会再次为您创建服务相关角色。
您还可以使用 IAM 控制台通过 AWSEndUserMessagingSMS -Metrics 用例创建服务相关角色。在AWS CLI或 AWS API 中,使用服务名称创建服务相关角色。sms-voice.amazonaws.com有关更多信息,请参阅 IAM 用户指南 中的创建服务相关角色。如果您删除了此服务相关角色,可以使用同样的过程再次创建角色。
为 编辑服务相关角色AWS最终用户消息 SMS
AWS最终用户消息 SMS 不允许您编辑 AWSServiceRoleForSMSVoice 服务相关角色。创建服务关联角色后,您将无法更改角色的名称,因为可能有多种实体引用该角色。但是可以使用 IAM 编辑角色描述。有关更多信息,请参阅《IAM 用户指南》中的编辑服务关联角色。
删除 的服务相关角色AWS最终用户消息 SMS
如果不再需要使用某个需要服务关联角色的功能或服务,我们建议您删除该角色。这样就没有未被主动监控或维护的未使用实体。但是,必须先清除服务相关角色的资源,然后才能手动删除它。
注意
如果您尝试删除资源时,AWS最终用户消息 SMS 服务正在使用该角色,则删除可能会失败。如果发生这种情况,请等待几分钟后重试。
删除AWS使用的最终用户消息 SMS 资源 AWSServiceRoleForSMSVoice
-
确认您没有配置集、注册、保护配置、发件人 ID、池、长代码,并且在过去 30 天内没有使用过AWS最终用户消息 SMS。
-
调用 iam DeleteServiceLinkedRole api 删除角色,有关更多信息,请参阅删除服务相关角色。
使用 IAM 手动删除服务关联角色
使用 IAM 控制台AWS CLI、或 AWS API 删除 AWSServiceRoleForSMSVoice 服务相关角色。有关更多信息,请参阅《IAM 用户指南》中的删除服务关联角色。
支持的区域AWS最终用户消息 SMS 服务相关角色
AWS最终用户消息 SMS 支持在提供服务的所有地区使用服务相关角色。有关更多信息,请参阅 AWS 终端用户消息发送服务端点和配额。