使用 AWS DMS 的服務連結角色 - AWS Database Migration Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 AWS DMS 的服務連結角色

AWS Database Migration Service 使用 AWS Identity and Access Management (IAM) 服務連結的角色。服務連結角色是直接連結至 AWS DMS 的一種特殊 IAM 角色類型。服務連結角色由 AWS DMS 預先定義,且內含該服務代您呼叫其他 AWS 服務所需的所有許可。

服務連結的角色可讓設定 AWS DMS 更為簡單,因為您不必手動新增必要的許可。AWS DMS​ 定義其服務連結角色的許可,除非另有定義,否則僅有 AWS DMS 可以擔任其角色。定義的許可包括信任政策和許可政策,並且該許可政策不能連接到任何其他 IAM 實體。

您必須先刪除服務連結角色的相關資源,才能將其刪除。如此可保護您 AWS DMS 的資源,避免您不小心移除資源的存取許可。

如需有關支援服務連結角色之其他服務的資訊,請參閱可搭配 IAM 運作的 AWS 服務,並尋找 Service-linked roles (服務連結角色) 資料行中顯示為 Yes (是) 的服務。選擇具有連結的 Yes (是),以檢視該服務的服務連結角色文件。

AWS DMS 功能的服務連結角色