檢查 AmazonAppStreamServiceAccess 服務角色和原則 - Amazon AppStream 2.0

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

檢查 AmazonAppStreamServiceAccess 服務角色和原則

完成本節中的步驟,以檢查AmazonAppStreamServiceAccess服務角色是否存在,以及附加了正確的原則。如果此角色不在您的帳戶中且必須建立,則您或具有所需許可的管理員必須執行步驟,才能在 Amazon Web Services 帳戶中開始使用 AppStream 2.0。

若要檢查 AmazonAppStreamServiceAccess IAM服務角色是否存在
  1. 在開啟IAM主控台https://console.aws.amazon.com/iam/

  2. 在導覽窗格中,選擇角色

  3. 在搜尋方塊中,輸入 Amazonappstream 服務以縮小要選取的角色清單,然後選擇。AmazonAppStreamServiceAccess如果此角色已列出,請選取它以檢視角色 Summary (摘要) 頁面。

  4. 在 [權限] 索引標籤上,確認是否已附加AmazonAppStreamServiceAccess權限原則。

  5. 返回角色 Summary (摘要) 頁面。

  6. 在 [信任關係] 索引標籤上,選擇 [顯示原則文件],然後確認是否已附加AmazonAppStreamServiceAccess信任關係原則,並遵循正確的格式。若是如此,即已正確設定信任關係。選擇 [取消],然後關閉IAM主控台。

AmazonAppStreamServiceAccess 信任關係政策

AmazonAppStreamServiceAccess信任關係政策必須包含 AppStream 2.0 服務作為主體。主參與者是中 AWS 可以執行動作及存取資源的實體。此政策也必須包含 sts:AssumeRole 動作。下列原則組態將 AppStream 2.0 定義為受信任的實體。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "appstream.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }