服务相关的 Amazon Config 规则 - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

服务相关的 Amazon Config 规则

服务相关的 Amazon Config 规则是一种独特类型的 Amazon Config 托管规则,支持其他 Amazon 服务在您的账户中创建 Amazon Config 规则。服务相关的 Amazon Config 规则已预定义,以包含代表您调用其他 Amazon 服务所需的所有权限。这些规则类似于 Amazon 服务在您的 Amazon Web Services 账户中为合规性验证建议的标准。

这些服务相关的 Amazon Config 规则由 Amazon 服务团队拥有。Amazon 服务团队会在您的 Amazon Web Services 账户中创建这些规则。您具有对这些规则的只读访问权限。如果您已订阅这些规则链接到的 Amazon 服务,将无法编辑或删除这些规则。

在 Amazon Config 控制台中,服务相关的 Amazon Config 规则将显示在 Rules (规则) 页面中。编辑按钮在控制台中将灰显,从而限制您编辑规则。您可以通过选择规则来查看规则的详细信息。在规则详细信息页面上,您可以查看已创建规则的服务的名称。Edit (编辑)Delete results (删除结果) 将灰显,从而限制您编辑和删除规则的结果。要编辑或删除此规则,请联系创建该规则的 Amazon 服务团队。

在使用 Amazon Command Line Interface 时,PutConfigRuleDeleteConfigRuleDeleteEvaluationResults API 指示访问被拒绝,并显示以下错误消息:

INSUFFICIENT_SLCR_PERMISSIONS = "An AWS service owns ServiceLinkedConfigRule. You do not have permissions to take action on this rule."