

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Service-linked Rollen für Budgets
<a name="budgets-SLR"></a>

Budgets verwendet [ dienstverknüpfte Rollen für AWS Identitäts- und Zugriffsmanagement (IAM). ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) Eine serviceverknüpfte Rolle ist ein einzigartiger IAM-Rollentyp, der direkt mit Budgets verknüpft ist. Service-linked Rollen werden von Budgets vordefiniert und beinhalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.

Budgets definiert die Berechtigungen seiner dienstverknüpften Rollen, und sofern nicht anders definiert, kann nur Budgets seine Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.

Informationen zu anderen Diensten, die serviceverknüpfte Rollen unterstützen, finden Sie unter [AWS Dienste, die mit IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) funktionieren. Suchen Sie nach den Diensten, für die ** in der ** Service-Linked Spalte Rolle ** „Ja“ steht. ** Wählen Sie über einen Link **Ja** aus, um die Dokumentation zu einer serviceverknüpften Rolle für diesen Service anzuzeigen.

## Service-linked Rollenberechtigungen für Budgets
<a name="budgets-SLR-permissions"></a>

Budgets verwendet die serviceverknüpfte Rolle named`AWSServiceRoleForBudgets`, die es Budgets ermöglicht, den Zugriff auf Rechnungsansichten zu überprüfen, die über Kontogrenzen hinweg gemeinsam genutzt werden.

Der Zweck dieser serviceverknüpften Rolle besteht darin, zu überprüfen, ob Kunden Zugriff auf die zugrunde liegenden Abrechnungsdaten haben, die einem Budget zugeordnet sind, wenn sie die Ausgaben eines Budgets aktualisieren.

Die serviceverknüpfte Rolle `AWSServiceRoleForBudgets` vertraut dem Service `budgets.amazonaws.com`, sodass dieser die Rolle annehmen kann.

Die Richtlinie über Rollenberechtigungen ermöglicht es Budgets`BudgetsServiceRolePolicy`, die folgende Aktion für alle Ressourcen in der Fakturierungsansicht durchzuführen, auf die der Kunde Zugriff hat:
+ Abrechnung: GetBillingViewData

Weitere Informationen finden Sie unter [ Ermöglicht es Budgets, Dienste aufzurufen, die zur Überprüfung des Zugriffs auf die Abrechnungsansicht erforderlich sind](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#budget-managedIAM-billing-view).

Die vollständigen Berechtigungsdetails der serviceverknüpften Rolle `BudgetsServiceRolePolicy` finden Sie [ BudgetsServiceRolePolicy ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/BudgetsBillingViewAccessPolicy.html) im *AWS Managed Policy Reference Guide*.

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im *[IAM-Benutzerhandbuch unter](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions)* Service-linked Rollenberechtigungen.

## Die serviceverknüpfte Rolle „Budgets“ wird erstellt
<a name="budgets-create-SLR"></a>

Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie eine Anfrage an CreateBudget oder BillingView von UpdateBudget einem anderen Konto aus stellen, auf das Sie Zugriff haben, erstellt der Service automatisch die serviceverknüpfte Rolle für Sie.

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen.

## Bearbeitung der serviceverknüpften Rolle Budgets
<a name="budgets-edit-SLR"></a>

Sie können den Namen oder die Berechtigungen der `AWSServiceRoleForBudgets` dienstverknüpften Rolle nicht bearbeiten, da verschiedene Entitäten möglicherweise auf die Rolle verweisen. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter [ Bearbeiten einer ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) serviceverknüpften Rolle.

**Um einer IAM-Entität zu ermöglichen, die Beschreibung der serviceverknüpften Rolle zu bearbeiten `AWSServiceRoleForBudgets` **

Fügen Sie die folgende Anweisung der Berechtigungsrichtlinie für die IAM-Entität hinzu, die die Beschreibung einer serviceverknüpften Rolle bearbeiten soll.

```
{
    "Effect": "Allow",
    "Action": [
        "iam:UpdateRoleDescription"
    ],
    "Resource": "arn:aws:iam::*:role/aws-service-role/budgets.amazonaws.com/AWSServiceRoleForBudgets",
    "Condition": {"StringLike": {"iam:AWSServiceName": "budgets.amazonaws.com"}}
}
```

## Löschen der serviceverknüpften Rolle Budgets
<a name="budgets-delete-SLR"></a>

Wenn Sie Budgets nicht mehr benötigen, empfehlen wir, die `AWSServiceRoleForBudgets` serviceverknüpfte Rolle zu löschen. Auf diese Weise ist keine ungenutzte Entität vorhanden, die nicht aktiv überwacht oder verwaltet wird. Bevor Sie die serviceverknüpfte Rolle jedoch manuell löschen können, müssen Sie alle Budgets in Ihrem Konto löschen, die mit einer Abrechnungsansicht aus einem anderen Konto verknüpft sind. Wenn Sie versuchen, die serviceverknüpfte Rolle zu löschen, bevor dies geschehen ist, schlägt die Anfrage fehl.

**So löschen Sie die serviceverknüpfte Rolle mit IAM**

Verwenden Sie die IAM-Konsole, die AWS Befehlszeilenschnittstelle (AWS CLI) oder die AWS API, um die `AWSServiceRoleForBudgets` serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie im *[IAM-Benutzerhandbuch unter](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role)* Löschen einer Service-Linked Rolle.

## Unterstützte Regionen für serviceverknüpfte Rollen von Budgets
<a name="budgets-SLR-regions"></a>

Budgets unterstützt die Verwendung dienstbezogener Rollen in allen AWS Regionen, in denen der Dienst verfügbar ist. Weitere Informationen finden Sie unter AWS Service-Endpunkte.