IAM:將 IAM 角色傳遞給特定 AWS 服務 - AWS 身分和存取權管理

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

IAM:將 IAM 角色傳遞給特定 AWS 服務

此範例顯示如何建立以身分為基礎的政策,以允許將任何 IAM 服務角色傳遞給 Amazon CloudWatch 服務。此原則會授與從 AWS API 或以程式設計方式完成此動作所需的權限 AWS CLI。若要使用此政策,請將範例政策中的斜體預留位置文字取代為您自己的資訊。然後,遵循建立政策編輯政策中的指示進行操作。

服務角色是 IAM 角色,可將 AWS 服務指定為可擔任該角色的主體。此角色可讓服務擔任角色並代表您存取其他服務中的資源。若要允許 Amazon CloudWatch 擔任您傳遞的角色,您必須在角色的信任政策中指定cloudwatch.amazonaws.com服務主體做為主體。服務主體是由服務定義。若要了解服務的服務主體,請參閱該服務的文件。對於某些服務,請參閱 AWS 與之合作的服務 IAM 並尋找 Service-Linked Role (服務連結角色) 資料欄具有 Yes (是) 的服務。選擇具有連結的 Yes (是),以檢視該服務的服務連結角色文件。搜尋 amazonaws.com 來檢視服務主體。

若要進一步了解將服務角色傳遞到服務的詳細資訊,請參閱 授與使用者將角色傳遞給 AWS 服務的權限

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": {"iam:PassedToService": "cloudwatch.amazonaws.com"} } } ] }