Transit Gateway Network Manager 服务相关角色 - Amazon Virtual Private Cloud
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

Transit Gateway Network Manager 服务相关角色

Network Manager 使用服务相关角色获取它代表您调用其他 AWS 服务所需的权限。有关服务相关角色的更多信息,请参阅 IAM 用户指南 中的使用服务相关角色

服务相关角色授予的权限

在使用全球网络时,Network Manager 使用名为 AWSServiceRoleForNetworkManager 的服务相关角色代表您调用操作。以下 IAM 策略附加到角色。

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "directconnect:DescribeConnections", "directconnect:DescribeDirectConnectGatewayAttachments", "directconnect:DescribeLocations", "directconnect:DescribeVirtualInterfaces", "ec2:DescribeCustomerGateways", "ec2:DescribeTransitGatewayAttachments", "ec2:DescribeTransitGatewayRouteTables", "ec2:DescribeTransitGateways", "ec2:DescribeVpnConnections", "ec2:GetTransitGatewayRouteTableAssociations", "ec2:SearchTransitGatewayRoutes" ], "Effect": "Allow", "Resource": "*" } ] }

创建服务相关角色

无需手动创建 AWSServiceRoleForNetworkManager 角色。当您创建第一个全球网络时,Network Manager 会为您创建此角色。

要让 Network Manager 用户代表您创建服务相关角色,您必须具有所需权限。有关更多信息,请参阅 IAM 用户指南 中的服务相关角色权限

编辑服务相关角色

您可以使用 IAM 编辑 AWSServiceRoleForNetworkManager 的描述。有关更多信息,请参阅 IAM 用户指南 中的编辑服务相关角色

删除服务相关角色

如果不再需要使用 Network Manager ,我们建议您删除 AWSServiceRoleForNetworkManager 角色。

您只有在删除全球网络后,才能删除此服务相关角色。

您可以使用 IAM 控制台、IAM CLI 或 IAM API 删除服务相关角色。有关更多信息,请参阅 IAM 用户指南 中的删除服务相关角色

删除 AWSServiceRoleForNetworkManager 后,Network Manager 将在您创建新的全球网络时再次创建此角色。