

# Información general sobre las plantillas de roles
<a name="id_roles_create_role-template"></a>

Una plantilla de roles es un esquema de roles que se utiliza para crear nuevos roles. La plantilla establece la política de confianza y los permisos del rol, de modo que pueda disponer de un rol listo para usar en un servicio sin tener que escribir usted mismo las políticas.

El administrador de roles usa plantillas de roles administradas por AWS, pero también puede usar plantillas de roles sin el administrador de roles. En esta página, se explica cómo funcionan las plantillas de roles y se muestra la plantilla de cada servicio.

## Cómo funcionan las plantillas de roles
<a name="id_roles_create_role-template_how-templates-work"></a>

Una plantilla de roles contiene una política de confianza y permisos, y tiene un nombre de recurso de Amazon (ARN). La política de confianza define qué entidades principales pueden asumir el rol. Los permisos definen qué puede hacer el rol. Las versiones de las plantillas son inmutables. Cuando AWS actualiza una plantilla, publica una nueva versión en lugar de cambiar una existente.

Las plantillas de roles pueden aceptar parámetros adicionales para personalizar y establecer el alcance de las propiedades y los permisos del rol. Por ejemplo, una plantilla puede adoptar un `RoleName` para el rol que crea o un identificador de recursos, como `bucketName`. Cuando el administrador de roles crea un rol en la consola, aplica los parámetros a los permisos y la política de confianza del rol. Al crear un rol a partir de una plantilla directamente con la API de IAM, se proporcionan estos parámetros.

Para crear un rol a partir de una plantilla, use la API de `iam:AcquireRole` con el ARN de la plantilla y pase los parámetros que la plantilla requiera.

Las definiciones de una plantilla de roles pueden cambiar de una versión a otra. Para ver la política de confianza y los permisos actuales de una plantilla, recupérela con `iam:GetRoleTemplateVersion` usando el ARN de la plantilla. AWS recomienda inspeccionar la plantilla antes de confiar en ella, en especial si se trata de una plantilla que permite un acceso amplio.

## Cómo utiliza las plantillas el administrador de roles
<a name="id_roles_create_role-template_how-rm-uses"></a>

Al crear un recurso en una consola de servicio admitida, el administrador de roles proporciona un rol a partir de la plantilla que coincide con el servicio y el caso de uso. El administrador de roles elige la plantilla y le proporciona los parámetros. El resultado es el mismo rol que se obtendría al llamar a `iam:AcquireRole`. Para habilitar el administrador de roles, consulte [Administrar el acceso al administrador de roles](id_roles_create_role-manager_enable-use.md).

## Directorio de plantillas de roles
<a name="id_roles_create_role-template_directory"></a>

En la siguiente tabla se muestra la plantilla de roles para cada servicio que el administrador de roles admite, con el ARN de la plantilla y los parámetros que utiliza. Use el ARN para crear un rol a partir de la plantilla o para revisar qué concede el administrador de roles para ese servicio. Los servicios se muestran en orden alfabético.


| Servicio | Plantilla de roles | ARN de plantilla | Parameters | 
| --- | --- | --- | --- | 
| AWS Elastic Beanstalk | PowerUserRoleTemplate | arn:aws:iam::aws:role-template/iam.amazonaws.com/PowerUserRoleTemplate:1 | AWSServiceName, RoleName | 
| Amazon EventBridge | PowerUserRoleTemplate | arn:aws:iam::aws:role-template/iam.amazonaws.com/PowerUserRoleTemplate:1 | AWSServiceName, RoleName | 
| AWS Lambda | PowerUserRoleTemplate | arn:aws:iam::aws:role-template/iam.amazonaws.com/PowerUserRoleTemplate:1 | AWSServiceName, RoleName | 
| Estudio unificado de Amazon SageMaker | AmazonSageMakerAdminIAMPermissiveExecutionRoleTemplate | arn:aws:iam::aws:role-template/datazone.amazonaws.com/AmazonSageMakerAdminIAMPermissiveExecutionRoleTemplate:1 | CMK\_ENABLED, RoleName, accountId, keyAccountId, keyRegion, kmsKeyId | 
| Estudio unificado de Amazon SageMaker | AmazonSageMakerUserIAMPermissiveExecutionRoleTemplate | arn:aws:iam::aws:role-template/datazone.amazonaws.com/AmazonSageMakerUserIAMPermissiveExecutionRoleTemplate:1 | RoleName, accountId | 
| AWS Secrets Manager | AWSSecretsManagerRotationRoleTemplate | arn:aws:iam::aws:role-template/secretsmanager.amazonaws.com/AWSSecretsManagerRotationRoleTemplate:1 | ADMIN\_RESOURCE\_ENABLED, CMK\_ENABLED, RoleName, accountId, adminType, kmsKeyArn, region, resourceType | 
| AWS Step Functions | PowerUserRoleTemplate | arn:aws:iam::aws:role-template/iam.amazonaws.com/PowerUserRoleTemplate:1 | AWSServiceName, RoleName | 

## Información relacionada
<a name="id_roles_create_role-template_related"></a>
+ [Crear roles automáticamente con el administrador de roles](id_roles_create_role-manager.md)
+ [Administrar el acceso al administrador de roles](id_roles_create_role-manager_enable-use.md)
+ [Referencia de la API de IAM](https://docs.aws.amazon.com/IAM/latest/APIReference/welcome.html)