Uso de funções vinculadas ao serviço do Application Discovery Service - AWS Application Discovery Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Uso de funções vinculadas ao serviço do Application Discovery Service

O AWS Application Discovery Service usa funções vinculadas ao serviço do AWS Identity and Access Management (IAM). A função vinculada ao serviço é um tipo exclusivo de função do IAM vinculada diretamente ao Application Discovery Service. As funções vinculadas ao serviço são predefinidas pelo Application Discovery Service e incluem todas as permissões que o serviço requer para chamar outrosAWSserviços da em seu nome.

Uma função vinculada ao serviço facilita a configuração do Application Discovery Service porque você não precisa adicionar as permissões necessárias manualmente. O Application Discovery Service define as permissões das funções vinculadas ao serviço e, exceto se definido de outra forma, somente o Application Discovery Service pode assumir suas funções. As permissões definidas incluem a política de confiança e a política de permissões, e essa política não pode ser anexada a nenhuma outra entidade do IAM.

Uma função vinculada ao serviço poderá ser excluída somente após excluir seus recursos relacionados. Isso protege seus recursos do Application Discovery Service, pois você não pode remover por engano as permissões para acessar os recursos.

Para obter informações sobre outros serviços compatíveis com funções vinculadas a serviços, consulte Serviços da AWS compatíveis com o IAM e procure os serviços que contenham Yes (Sim) na coluna Service-Linked Role (Função vinculada a serviço). Escolha um Sim com um link para visualizar a documentação da função vinculada a serviço desse serviço.