Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Amazon VPC utiliza roles vinculados a servicios para los permisos que necesita para llamar a otros servicios de AWS en su nombre. Para obtener más información, consulte Roles vinculados al servicio en la Guía del usuario de IAM.
Rol vinculado a servicios de la puerta de enlace de tránsito
Amazon VPC utiliza roles vinculados a servicios para los permisos que necesita para llamar a otros servicios AWS en su nombre cuando trabaja con una puerta de enlace de tránsito.
Permisos concedidos por el rol vinculado a servicios
Amazon VPC utiliza el rol vinculado al servicio denominado AWSServiceRoleForVPCTransitGateway para realizar las siguientes acciones en su nombre cuando trabaja con una pasarela de tránsito:
ec2:CreateNetworkInterface
ec2:DescribeNetworkInterfaces
ec2:ModifyNetworkInterfaceAttribute
ec2:DeleteNetworkInterface
ec2:CreateNetworkInterfacePermission
ec2:AssignIpv6Addresses
ec2:UnAssignIpv6Addresses
El rol AWSServiceRoleForVPCTransitGateway confía en los siguientes servicios para asumir el rol:
transitgateway.amazonaws.com
AWSServiceRoleForVPCTransitGateway usa la política administradaAWSVPCTransitGatewayServiceRolePolicy.
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte Permisos de roles vinculados a servicios en la Guía del usuario de IAM.
Creación del rol vinculado a servicios
No es necesario crear manualmente el rol de AWSServiceRoleForVPCTransitGateway. Amazon VPC crea este rol para cuando se asocia una VPC de la cuenta a una puerta de enlace de tránsito.
Editar el rol vinculado a servicios
Puede editar la descripción de AWSServiceRoleForVPCTransitGateway mediante IAM. Para obtener más información, consulte la Descripción sobre cómo editar un rol vinculado al servicio en la Guía del usuario de IAM.
Eliminar el rol vinculado a servicios
Si ya no necesita usar las pasarelas de tránsito, le recomendamos que elimine AWSService RoleFor VPCTransit Gateway.
Puedes eliminar este rol vinculado al servicio solo después de eliminar todos los adjuntos de VPC de Transit Gateway de tu cuenta. AWS Esto garantiza que no pueda eliminar accidentalmente el permiso para acceder a sus vinculaciones de VPC.
Puede utilizar la consola, la CLI o la API de IAM para eliminar los roles vinculados a servicios. Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.
Tras eliminar AWSServiceRoleForVPCTransitGateway, Amazon VPC vuelve a crear el rol si adjuntas una VPC de tu cuenta a una pasarela de tránsito.