本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
更新客戶受管組態記錄器的 IAM 角色
您可以更新客戶受管組態記錄器所使用的 IAM 角色。請在更新 IAM 角色前,確認您已建立新的角色來取代舊的角色。您必須將政策連接至授予 許可的新角色 AWS Config ,以記錄組態並將其交付至您的交付管道。
如需建立 IAM 角色並將必要政策連接至 IAM 角色的資訊,請參閱《步驟 3:建立 IAM 角色》。
更新 IAM 角色
您可以使用 AWS Management Console 或 更新您的 IAM 角色 AWS CLI。
- To update the IAM role (Console)
-
登入 AWS Management Console ,並在 https://https://console.aws.amazon.com/config/ 開啟 AWS Config 主控台。
-
在導覽窗格中選擇 Settings (設定)。
-
在客戶受管錄音程式索引標籤上,選擇設定頁面上的編輯。
-
在資料控管區段中,選擇 IAM 角色 AWS Config:
-
選擇 Save (儲存)。
- To update the IAM role (AWS CLI)
-
使用 put-configuration-recorder
命令並指定新角色的 Amazon Resource Name (ARN):
$ aws configservice put-configuration-recorder --configuration-recorder name=configRecorderName
,roleARN=arn:aws:iam::012345678912:role/myConfigRole