

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Überblick über Rollenvorlagen
<a name="id_roles_create_role-template"></a>

Eine Rollenvorlage ist ein Rollenentwurf, der zum Erstellen neuer Rollen verwendet wird. Die Vorlage legt die Vertrauensrichtlinie und die Berechtigungen der Rolle fest, sodass Sie eine sofort verwendbare Rolle für einen Dienst erhalten, ohne die Richtlinien selbst schreiben zu müssen.

Der Rollenmanager verwendet AWS verwaltete Rollenvorlagen, aber Sie können Rollenvorlagen auch ohne Rollenmanager verwenden. Auf dieser Seite wird erklärt, wie Rollenvorlagen funktionieren, und es werden die Vorlagen für jeden Dienst aufgeführt.

## Wie funktionieren Rollenvorlagen
<a name="id_roles_create_role-template_how-templates-work"></a>

Eine Rollenvorlage enthält eine Vertrauensrichtlinie und Berechtigungen und hat einen Amazon-Ressourcennamen (ARN). Die Vertrauensrichtlinie definiert, welche Principals die Rolle übernehmen können. Die Berechtigungen definieren, was die Rolle tun kann. Vorlagenversionen sind unveränderlich. Wenn eine Vorlage AWS aktualisiert wird, wird eine neue Version veröffentlicht, anstatt eine bestehende zu ändern.

Rollenvorlagen können zusätzliche Parameter akzeptieren, um die Eigenschaften und Berechtigungen der Rolle anzupassen und einzuschränken. Eine Vorlage könnte beispielsweise eine `RoleName` für die Rolle, die sie erstellt, oder eine Ressourcenkennung wie eine annehmen`bucketName`. Wenn der Rollenmanager eine Rolle in der Konsole erstellt, wendet er die Parameter auf die Berechtigungen und die Vertrauensrichtlinie für die Rolle an. Wenn Sie eine Rolle direkt mit der IAM-API aus einer Vorlage erstellen, geben Sie diese Parameter an.

Um eine Rolle aus einer Vorlage zu erstellen, verwenden Sie die `iam:AcquireRole` API mit dem ARN der Vorlage und übergeben Sie die Parameter, die für die Vorlage erforderlich sind.

Die Definitionen einer Rollenvorlage können sich zwischen den Versionen ändern. Um die aktuelle Vertrauensrichtlinie und die Berechtigungen für eine Vorlage einzusehen, rufen Sie sie `iam:GetRoleTemplateVersion` mithilfe des Vorlagen-ARN ab. AWS empfiehlt, die Vorlage zu überprüfen, bevor Sie sich darauf verlassen, insbesondere bei einer Vorlage, die einen breiten Zugriff gewährt.

## Wie verwendet der Rollenmanager Vorlagen
<a name="id_roles_create_role-template_how-rm-uses"></a>

Beim Erstellen einer Ressource in einer unterstützten Servicekonsole stellt der Rollenmanager eine Rolle aus der Vorlage bereit, die dem Dienst und dem Anwendungsfall entspricht. Der Rollenmanager wählt die Vorlage aus und stellt die Parameter für Sie bereit. Das Ergebnis ist dieselbe Rolle, die Sie aufrufen würden`iam:AcquireRole`. Informationen zur Aktivierung des Rollenmanagers finden Sie unter[Zugriff auf den Rollenmanager verwalten](id_roles_create_role-manager_enable-use.md).

## Verzeichnis für Rollenvorlagen
<a name="id_roles_create_role-template_directory"></a>

In der folgenden Tabelle ist die Rollenvorlage für jeden Dienst aufgeführt, den der Rollenmanager unterstützt, mit dem Vorlagen-ARN und den dafür benötigten Parametern. Verwenden Sie den ARN, um eine Rolle anhand der Vorlage zu erstellen oder um zu überprüfen, welche Rolle der Manager für diesen Dienst gewährt. Die Dienste sind alphabetisch aufgeführt.


| Service | Vorlage für Rollen | Vorlagen-ARN | Parameters | 
| --- | --- | --- | --- | 
| AWS Sicherungskopie | AWSBackupDefaultServiceRoleTemplate | arn:aws:iam::aws:role-template/backup.amazonaws.com/AWSBackupDefaultServiceRoleTemplate:1 | Konto-ID, RoleName | 
| AWS CloudFormation | PowerUserRoleTemplate | arn:aws:iam::aws:role-template/iam.amazonaws.com/PowerUserRoleTemplate:1 | AWSServiceName, RoleName | 
| AWS Elastische Bohnenstange | PowerUserRoleTemplate | arn:aws:iam::aws:role-template/iam.amazonaws.com/PowerUserRoleTemplate:1 | AWSServiceName, RoleName | 
| Amazonas EventBridge | PowerUserRoleTemplate | arn:aws:iam::aws:role-template/iam.amazonaws.com/PowerUserRoleTemplate:1 | AWSServiceName, RoleName | 
| AWS Lambda | PowerUserRoleTemplate | arn:aws:iam::aws:role-template/iam.amazonaws.com/PowerUserRoleTemplate:1 | AWSServiceName, RoleName | 
| Amazon SageMaker Unified Studio | AmazonSageMakerAdminIAMPermissiveExecutionRoleTemplate | arn:aws:iam::aws:role-template/datazone.amazonaws.com/AmazonSageMakerAdminIAMPermissiveExecutionRoleTemplate:1 | CMK\_ENABLED, Konto-ID RoleName, Schlüssel, KeyRegion, kms AccountId KeyId | 
| Amazon SageMaker Unified Studio | AmazonSageMakerUserIAMPermissiveExecutionRoleTemplate | arn:aws:iam::aws:role-template/datazone.amazonaws.com/AmazonSageMakerUserIAMPermissiveExecutionRoleTemplate:1 | RoleName, Konto-ID | 
| AWS Verwalter von Geheimnissen | AWSSecretsManagerRotationRoleTemplate | arn:aws:iam::aws:role-template/secretsmanager.amazonaws.com/AWSSecretsManagerRotationRoleTemplate:1 | ADMIN\_RESOURCE\_ENABLED, CMK\_ENABLED, AccountID, AdminType, kms, Region RoleName, ResourceType KeyArn | 
| Amazon CloudWatch | PowerUserRoleTemplate | arn:aws:iam::aws:role-template/iam.amazonaws.com/PowerUserRoleTemplate:1 | AWSServiceName, RoleName | 
| Amazonas CloudWatch | AmazonCloudWatchLogsScheduledQueryExecutionRoleTemplate | arn:aws:iam::aws:role-template/logs.amazonaws.com/AmazonCloudWatchLogsScheduledQueryExecutionRoleTemplate:1 | RoleName, Konto, Region | 
| Amazon CloudWatch | AmazonCloudWatchMetricStreamsFirehosePutRecordsRoleTemplate | arn:aws:iam::aws:role-template/streams.metrics.cloudwatch.amazonaws.com/AmazonCloudWatchMetricStreamsFirehosePutRecordsRoleTemplate:1 | RoleName, Konto-ID, LieferungStreamName, Region | 
| Amazon CloudWatch | AmazonCloudWatchMetricStreamsFirehoseToS3RoleTemplate | arn:aws:iam::aws:role-template/firehose.amazonaws.com/AmazonCloudWatchMetricStreamsFirehoseToS3RoleTemplate:1 | RoleName, Konto-ID, BucketName, Protokoll, ProtokollGroupName, Region StreamName | 
| Amazon CloudWatch | AmazonCloudWatchRUMPutEventsRoleTemplate | arn:aws:iam::aws:role-template/rum.amazonaws.com/AmazonCloudWatchRUMPutEventsRoleTemplate:1 | RoleName, Konto-ID, AppMonitor, IdentityPool, Region | 
| Amazonas CloudWatch | AmazonCloudWatchSyntheticsExecutionRoleTemplate | arn:aws:iam::aws:role-template/synthetics.amazonaws.com/AmazonCloudWatchSyntheticsExecutionRoleTemplate:1 | RoleName, Konto-ID, Kanarenname, Regionsname, Rolle-UUID | 
| Amazonas CloudWatch | AmazonCloudWatchSyntheticsKmsExecutionRoleTemplate | arn:aws:iam::aws:role-template/synthetics.amazonaws.com/AmazonCloudWatchSyntheticsKmsExecutionRoleTemplate:1 | RoleName, Konto-ID, Kanarenname, Regionsname, Rolle-UUID | 
| Amazonas CloudWatch | AmazonCloudWatchSyntheticsVpcExecutionRoleTemplate | arn:aws:iam::aws:role-template/synthetics.amazonaws.com/AmazonCloudWatchSyntheticsVpcExecutionRoleTemplate:1 | RoleName, Konto-ID, Kanarenname, Regionsname, Rolle-UUID | 

## Ähnliche Informationen
<a name="id_roles_create_role-template_related"></a>
+ [Automatisches Erstellen von Rollen mit dem Rollenmanager](id_roles_create_role-manager.md)
+ [Zugriff auf den Rollenmanager verwalten](id_roles_create_role-manager_enable-use.md)
+ [IAM-API-Referenz ](https://docs.aws.amazon.com/IAM/latest/APIReference/welcome.html)