AWS 服务角色与服务链接角色

vin*_*San 5 amazon-web-services amazon-iam

我正在尝试了解服务链接的角色。我理解服务角色是一些东西,当附加到服务时,将能够执行与服务角色关联的策略中提到的事情。什么是服务链接角色。我很难理解这两者之间的细微界限。AWS 文档很好,但我不明白其中的区别。

小智 5

服务相关角色是预定义的角色,只能分配给特定服务,并且无法修改。我认为它们是某种受保护和硬编码的角色,具有合理的默认值。

https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html

AWS 服务角色

服务角色是服务承担的代表您执行操作的 IAM 角色。IAM 管理员可以在 IAM 中创建、修改和删除服务角色。

AWS 服务相关角色

服务相关角色是链接到 AWS 服务的一种服务角色。该服务可以承担代表您执行操作的角色。服务相关角色出现在您的 AWS 账户中并归服务所有。IAM 管理员可以查看但不能编辑服务相关角色的权限。