在 Amazon Transit Gateways 中使用服务相关角色作为中VPC转 - Amazon VPC
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 Amazon Transit Gateways 中使用服务相关角色作为中VPC转

Amazon VPC 使用服务相关角色来获得代表您调用其他 Amazon 服务所需的权限。有关更多信息,请参阅《IAM用户指南》中的使用服务相关角色

中转网关服务相关角色

当您VPC使用公交网关时,Amazon 使用 Amazon 服务相关角色来获得代表您调用其他服务所需的权限。

服务相关角色授予的权限

当您VPC使用公交网关时 AWSServiceRoleForVPCTransitGateway,Amazon 使用名为的服务相关角色代表您调用以下操作:

  • ec2:CreateNetworkInterface

  • ec2:DescribeNetworkInterfaces

  • ec2:ModifyNetworkInterfaceAttribute

  • ec2:DeleteNetworkInterface

  • ec2:CreateNetworkInterfacePermission

  • ec2:AssignIpv6Addresses

  • ec2:UnAssignIpv6Addresses

AWSServiceRoleForVPCTransitGateway角色信任以下服务来代替该角色:

  • transitgateway.amazonaws.com

AWSServiceRoleForVPCTransitGateway使用托管策略AWSVPCTransitGatewayServiceRolePolicy

必须配置权限以允许实IAM体(例如用户、组或角色)创建、编辑或删除服务相关角色。有关更多信息,请参阅《IAM用户指南》中的服务相关角色权限

创建服务相关角色

您无需手动创建AWSServiceRoleForVPCTransitGateway角色。当您将账户VPC中的关联到公交网关时,Amazon 会为您VPC创建此角色。

VPC要让 Amazon 代表您创建服务相关角色,您必须拥有所需的权限。有关更多信息,请参阅《IAM用户指南》中的服务相关角色权限

编辑服务相关角色

您可以编辑AWSServiceRoleForVPCTransitGateway使用的描述IAM。有关更多信息,请参阅《IAM用户指南》中的编辑服务相关角色

删除服务相关角色

如果您不再需要使用中转网关,我们建议您将其删除AWSServiceRoleForVPCTransitGateway

只有在删除 Amazon 账户中的所有公交网关VPC附件后,才能删除此服务相关角色。这样可以确保您不会无意中删除访问附件的权限。VPC

您可以使用IAM控制台IAMCLI、或删除服务相关角色。IAM API有关更多信息,请参阅《IAM用户指南》中的删除服务相关角色

删除后 AWSServiceRoleForVPCTransitGateway,如果您将账户VPC中的角色附加到公交网关,Amazon VPC 会再次创建该角色。