本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在 Amazon Transit Gateways 中使用服务相关角色作为中VPC转
Amazon VPC 使用服务相关角色来获得代表您调用其他 Amazon 服务所需的权限。有关更多信息,请参阅《IAM用户指南》中的使用服务相关角色。
中转网关服务相关角色
当您VPC使用公交网关时,Amazon 使用 Amazon 服务相关角色来获得代表您调用其他服务所需的权限。
服务相关角色授予的权限
当您VPC使用公交网关时 AWSServiceRoleForVPCTransitGateway,Amazon 使用名为的服务相关角色代表您调用以下操作:
ec2:CreateNetworkInterface
ec2:DescribeNetworkInterfaces
ec2:ModifyNetworkInterfaceAttribute
ec2:DeleteNetworkInterface
ec2:CreateNetworkInterfacePermission
ec2:AssignIpv6Addresses
ec2:UnAssignIpv6Addresses
该AWSServiceRoleForVPCTransitGateway角色信任以下服务来代替该角色:
transitgateway.amazonaws.com
AWSServiceRoleForVPCTransitGateway使用托管策略AWSVPCTransitGatewayServiceRolePolicy。
必须配置权限以允许实IAM体(例如用户、组或角色)创建、编辑或删除服务相关角色。有关更多信息,请参阅《IAM用户指南》中的服务相关角色权限。
创建服务相关角色
您无需手动创建AWSServiceRoleForVPCTransitGateway角色。当您将账户VPC中的关联到公交网关时,Amazon 会为您VPC创建此角色。
VPC要让 Amazon 代表您创建服务相关角色,您必须拥有所需的权限。有关更多信息,请参阅《IAM用户指南》中的服务相关角色权限。
编辑服务相关角色
您可以编辑AWSServiceRoleForVPCTransitGateway使用的描述IAM。有关更多信息,请参阅《IAM用户指南》中的编辑服务相关角色。
删除服务相关角色
如果您不再需要使用中转网关,我们建议您将其删除AWSServiceRoleForVPCTransitGateway。
只有在删除 Amazon 账户中的所有公交网关VPC附件后,才能删除此服务相关角色。这样可以确保您不会无意中删除访问附件的权限。VPC
您可以使用IAM控制台IAMCLI、或删除服务相关角色。IAM API有关更多信息,请参阅《IAM用户指南》中的删除服务相关角色。
删除后 AWSServiceRoleForVPCTransitGateway,如果您将账户VPC中的角色附加到公交网关,Amazon VPC 会再次创建该角色。