View a markdown version of this page

Service-linked Rolle für EC2 Instance Connect Endpoint - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Service-linked Rolle für EC2 Instance Connect Endpoint

Amazon EC2 verwendet AWS Identity and Access Management (IAM) serviceverknüpfte Rollen. Eine serviceverknüpfte Rolle ist eine einzigartige Art von IAM-Rolle, die direkt mit Amazon EC2 verknüpft ist. Service-linked Rollen sind von Amazon EC2 vordefiniert und beinhalten alle Berechtigungen, die Amazon EC2 benötigt, um andere in AWS-Services Ihrem Namen anzurufen. Weitere Informationen finden Sie unter Service-linkedRollen im IAM-Benutzerhandbuch.

Service-linked Rollenberechtigungen für EC2 Instance Connect Endpoint

Amazon EC2 verwendet AWSServiceRoleForEC2InstanceConnect, um Netzwerkschnittstellen in Ihrem Konto zu erstellen und zu verwalten, die für EC2 Instance Connect Endpoint erforderlich sind.

Die serviceverknüpfte Rolle AWSServiceRoleForEC2InstanceConnect vertraut darauf, dass der folgende Service die Rolle annimmt:

  • ec2-instance-connect.amazonaws.com

Die AWSServiceRoleForEC2InstanceConnectserviceverknüpfte Rolle verwendet die folgende verwaltete Richtlinie:

  • Ec2InstanceConnectEndpoint

Informationen zu den Berechtigungen für die verwaltete Richtlinie finden Sie Ec2InstanceConnectEndpointin der Referenz zu AWS verwalteten Richtlinien.

Eine serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt erstellen

Sie müssen diese serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie einen EC2-Instance-Connect-Endpunkt erstellen, wird Amazon EC2 die serviceverknüpfte Rolle für Sie neu erstellen.

Eine serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt bearbeiten

Mit EC2 Instance Connect Endpoint können Sie die AWSServiceRoleForEC2InstanceConnectserviceverknüpfte Rolle nicht bearbeiten.

Eine serviceverknüpfte Rolle für EC2-Instance-Connect-Endpunkt löschen

Wenn Sie EC2 Instance Connect Endpoint nicht mehr verwenden müssen, empfehlen wir Ihnen, die AWSServiceRoleForEC2InstanceConnectserviceverknüpfte Rolle zu löschen.

Sie können die serviceverknüpfte Rolle erst löschen, nachdem Sie alle EC2-Instance-Connect-Endpunkt-Ressourcen gelöscht haben.

Informationen zum Löschen der serviceverknüpften Rolle finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.

Sie müssen Berechtigungen konfigurieren, um einer IAM-Entität (z. B. Benutzer, Gruppe oder Rolle) zu erlauben, eine serviceverknüpfte Rolle zu erstellen, zu bearbeiten oder zu löschen. Weitere Informationen finden Sie unter Service-linked Rollenberechtigungen im IAM-Benutzerhandbuch.