Vérification du rôle et des AmazonAppStream politiques du service PCAAccess - Amazon AppStream 2.0

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Vérification du rôle et des AmazonAppStream politiques du service PCAAccess

Suivez les étapes décrites dans cette section pour vérifier si le rôle de service AmazonAppStreamPCAAccess est présent et si les politiques appropriées sont associées. Si ce rôle ne figure pas dans votre compte et doit être créé, vous ou un administrateur disposant des autorisations requises devez suivre les étapes pour démarrer avec la AppStream version 2.0 sur votre compte Amazon Web Services.

Pour vérifier si le rôle de service AmazonAppStream PCAAccess IAM est présent
  1. Ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/.

  2. Dans le panneau de navigation, sélectionnez Rôles.

  3. Dans la zone de recherche, tapez appstreampca pour affiner la liste des rôles à sélectionner, puis choisissez StreampCAAccess. AmazonApp Si ce rôle est répertorié, sélectionnez-le pour afficher sa page Récapitulatif.

  4. Dans l'onglet Permissions, vérifiez si la politique d'autorisations AmazonAppStreamPCAAccess est attachée.

  5. Revenez à la page de récapitulatif Rôle.

  6. Dans l'onglet Relations de confiance, choisissez Afficher le document de stratégie, puis vérifiez si la politique de relation de AmazonAppconfiance StreamPCAAccess est attachée et respecte le format correct. Si tel est le cas, la relation d’approbation est correctement configurée. Choisissez Annuler et fermez la console IAM.

AmazonAppPolitique de relation de confiance de StreamPCAAccess

La politique de relation de confiance de AmazonAppStreamPCAAccess doit inclure prod.euc.ecm.amazonaws.com comme principal. Cette stratégie doit également inclure l’action sts:AssumeRole. La configuration de stratégie suivante définit ECM comme entité de confiance.

Pour créer la politique de relation de confiance AmazonAppStream PCAAccess à l'aide de la CLI AWS
  1. Créez un fichier JSON nommé AmazonAppStreamPCAAccess.json avec le texte suivant.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "prod.euc.ecm.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": {} } ] }
  2. Ajustez le AmazonAppStreamPCAAccess.json chemin selon vos besoins et exécutez les commandes AWS CLI suivantes pour créer la politique de relation de confiance et associer la politique gérée par AmazonAppStream PCAAccess. Pour plus d’informations sur la stratégie gérée, consultez AWS Politiques gérées requises pour accéder aux ressources AppStream 2.0.

    aws iam create-role --path /service-role/ --role-name AmazonAppStreamPCAAccess --assume-role-policy-document file://AmazonAppStreamPCAAccess.json
    aws iam attach-role-policy —role-name AmazonAppStreamPCAAccess —policy-arn arn:aws:iam::aws:policy/AmazonAppStreamPCAAccess