Serviceverknüpfte Elastic-Load-Balancing-Rolle - Elastic Load Balancing

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Serviceverknüpfte Elastic-Load-Balancing-Rolle

Elastic Load Balancing verwendet eine serviceverknüpfte Rolle für die Berechtigungen, die der Service für den Aufruf anderer AWS -Services in Ihrem Namen benötigt. Weitere Informationen finden Sie im IAMBenutzerhandbuch unter Verwenden von serviceverknüpften Rollen.

Von der serviceverknüpften Rolle erteilte Berechtigungen

Elastic Load Balancing verwendet die benannte serviceverknüpfte Rolle AWSServiceRoleForElasticLoadBalancing, um die folgenden Aktionen in Ihrem Namen aufzurufen:

  • ec2:AssignIpv6Addresses

  • ec2:AssignPrivateIpAddresses

  • ec2:AssociateAddress

  • ec2:AttachNetworkInterface

  • ec2:AuthorizeSecurityGroupIngress

  • ec2:CreateNetworkInterface

  • ec2:CreateSecurityGroup

  • ec2:DeleteNetworkInterface

  • ec2:DescribeAccountAttributes

  • ec2:DescribeAddresses

  • ec2:DescribeClassicLinkInstances

  • ec2:DescribeCoipPools

  • ec2:DescribeInstances

  • ec2:DescribeInternetGateways

  • ec2:DescribeNetworkInterfaces

  • ec2:DescribeSecurityGroups

  • ec2:DescribeSubnets

  • ec2:DescribeVpcClassicLink

  • ec2:DescribeVpcPeeringConnections

  • ec2:DescribeVpcs

  • ec2:DetachNetworkInterface

  • ec2:DisassociateAddress

  • ec2:GetCoipPoolUsage

  • ec2:ModifyNetworkInterfaceAttribute

  • ec2:ReleaseAddress

  • ec2:UnassignIpv6Addresses

  • logs:CreateLogDelivery

  • logs:DeleteLogDelivery

  • logs:GetLogDelivery

  • logs:ListLogDeliveries

  • logs:UpdateLogDelivery

  • outposts:GetOutpostInstanceTypes

AWSServiceRoleForElasticLoadBalancingvertraut darauf, dass der elasticloadbalancing.amazonaws.com Service die Rolle übernimmt.

Erstellen der serviceverknüpften Rolle

Sie müssen die AWSServiceRoleForElasticLoadBalancingRolle nicht manuell erstellen. Elastic Load Balancing erstellt diese Rolle für Sie, wenn Sie einen Load Balancer oder eine Zielgruppe erstellen.

Damit Elastic Load Balancing eine serviceverknüpfte Rolle in Ihrem Namen erstellen kann, müssen Sie über die erforderlichen Berechtigungen verfügen. Weitere Informationen finden Sie im IAMBenutzerhandbuch unter Berechtigungen für dienstbezogene Rollen.

Wenn Sie vor dem 11. Januar 2018 einen Load Balancer erstellt haben, wurde Elastic Load Balancing AWSServiceRoleForElasticLoadBalancingin Ihrem AWS Konto erstellt. Weitere Informationen finden Sie im IAMBenutzerhandbuch unter Eine neue Rolle wurde in meinem AWS Konto angezeigt.

Bearbeiten der serviceverknüpften Rolle

Sie können die Beschreibung der AWSServiceRoleForElasticLoadBalancingVerwendung bearbeitenIAM. Weitere Informationen finden Sie im IAMBenutzerhandbuch unter Bearbeiten einer serviceverknüpften Rolle.

Löschen der serviceverknüpften Rolle

Wenn Sie Elastic Load Balancing nicht mehr verwenden müssen, empfehlen wir Ihnen, es zu löschen AWSServiceRoleForElasticLoadBalancing.

Sie können diese serviceverknüpfte Rolle erst löschen, nachdem Sie alle Load Balancer in Ihrem AWS Konto gelöscht haben. Auf diese Weise wird sichergestellt, dass Sie nicht versehentlich die Berechtigung für den Zugriff auf Ihre Load Balancers entfernen. Weitere Informationen finden Sie unter Löschen eines Application Load Balancers, Löschen eines Network Load Balancers und Löschen eines Classic Load Balancers.

Sie können die IAM Konsole, die oder die verwenden IAMCLI, um dienstverknüpfte IAM API Rollen zu löschen. Weitere Informationen finden Sie im IAMBenutzerhandbuch unter Löschen einer dienstbezogenen Rolle.

Nach dem Löschen AWSServiceRoleForElasticLoadBalancingerstellt Elastic Load Balancing die Rolle erneut, wenn Sie einen Load Balancer erstellen.