View a markdown version of this page

Service-linked Rollen für Daten zur geteilten Kostenzuweisung - AWS Kostenmanagement

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Service-linked Rollen für Daten zur geteilten Kostenzuweisung

Für geteilte Kostenzuordnungsdaten werden serviceverknüpfte Rollen für das AWS Identitäts- und Zugriffsmanagement (IAM) verwendet. Eine serviceverknüpfte Rolle ist ein einzigartiger IAM-Rollentyp, der direkt mit Daten zur geteilten Kostenzuweisung verknüpft ist. Service-linked Rollen werden durch Daten zur geteilten Kostenzuweisung vordefiniert und enthalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.

Eine serviceverknüpfte Rolle erleichtert das Einrichten von Daten zur geteilten Kostenzuweisung, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. Geteilte Kostenverteilungsdaten definieren die Berechtigungen der zugehörigen serviceverknüpften Rollen. Sofern nicht anders definiert, können nur Daten zur geteilten Kostenverrechnung ihre Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.

Informationen zu anderen Diensten, die serviceverknüpfte Rollen unterstützen, finden Sie unter AWS Dienste, die mit IAM funktionieren. Suchen Sie nach den Diensten, für die in der Spalte Rolle die Option Ja angegeben ist. Service-Linked Wählen Sie über einen Link Ja aus, um die Dokumentation zu einer serviceverknüpften Rolle für diesen Service anzuzeigen.

Service-linked Rollenberechtigungen für Daten zur geteilten Kostenzuweisung

Bei geteilten Kostenzuordnungsdaten wird die angegebene serviceverknüpfte Rolle verwendetAWSServiceRoleForSplitCostAllocationData, die den Zugriff auf AWS Dienste und Ressourcen ermöglicht, die mithilfe von Daten zur geteilten Kostenverrechnung verwendet oder verwaltet werden.

Die serviceverknüpfte Rolle AWSServiceRoleForSplitCostAllocationData vertraut dem Service split-cost-allocation-data.bcm.amazonaws.com, sodass dieser die Rolle annehmen kann.

Die Richtlinie für Rollenberechtigungen ermöglichtSplitCostAllocationDataServiceRolePolicy, dass Daten zur geteilten Kostenzuweisung die folgenden Aktionen für die angegebenen Ressourcen ausführen können:

  • Organisationen: DescribeOrganization

  • Organisationen: ListAccounts

  • Organisationen: ListAWSServiceAccessForOrganization

  • Organisationen: ListParents

  • Apps: ListWorkspaces

  • Apps: QueryMetrics

Weitere Informationen finden Sie unter Ermöglicht das Aufrufen von Diensten, die für den Betrieb des Dienstes erforderlich sind, Daten zur Aufteilung der Kostenzuweisung.

Die vollständigen Berechtigungsdetails der serviceverknüpften Rolle SplitCostAllocationDataServiceRolePolicy finden Sie SplitCostAllocationDataServiceRolePolicy im AWS Managed Policy Reference Guide.

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.

Erstellen der serviceverknüpften Rolle für Daten zur geteilten Kostenverrechnung

Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie sich dafür entscheiden, Daten zur Kostenzuweisung aufzuteilen, erstellt der Service automatisch die serviceverknüpfte Rolle für Sie. Sie können die geteilte Kostenzuordnungsdaten über die AWS Cost Management-Konsole aktivieren. Weitere Informationen finden Sie unter Daten zur geteilten Kostenzuweisung aktivieren.

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen.

Bearbeitung der dienstverknüpften Rolle für Daten zur geteilten Kostenverrechnung

Sie können den Namen oder die Berechtigungen der AWSServiceRoleForSplitCostAllocationData serviceverknüpften Rolle nicht bearbeiten, da verschiedene Entitäten möglicherweise auf die Rolle verweisen. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Bearbeiten einer serviceverknüpften Rolle.

Um einer IAM-Entität zu ermöglichen, die Beschreibung der serviceverknüpften Rolle zu bearbeiten AWSServiceRoleForSplitCostAllocationData

Fügen Sie die folgende Anweisung der Berechtigungsrichtlinie für die IAM-Entität hinzu, die die Beschreibung einer serviceverknüpften Rolle bearbeiten soll.

{ "Effect": "Allow", "Action": [ "iam:UpdateRoleDescription" ], "Resource": "arn:aws:iam::*:role/aws-service-role/split-cost-allocation-data.bcm.amazonaws.com/AWSServiceRoleForSplitCostAllocationData", "Condition": {"StringLike": {"iam:AWSServiceName": "split-cost-allocation-data.bcm.amazonaws.com"}} }

Löschen der dienstbezogenen Rolle mit geteilter Kostenzuweisung

Wenn Sie Daten zur geteilten Kostenzuweisung nicht mehr benötigen, empfehlen wir Ihnen, die AWSServiceRoleForSplitCostAllocationData serviceverknüpfte Rolle zu löschen. Auf diese Weise ist keine ungenutzte Entität vorhanden, die nicht aktiv überwacht oder verwaltet wird. Bevor Sie die serviceverknüpfte Rolle jedoch manuell löschen können, müssen Sie die geteilte Kostenzuweisung deaktivieren.

So deaktivieren Sie Daten zur geteilten Kostenzuweisung

Informationen zum Deaktivieren von Daten für geteilte Kostenverrechnungen finden Sie unter Daten zur geteilten Kostenverrechnung aktivieren.

So löschen Sie die serviceverknüpfte Rolle mit IAM

Verwenden Sie die IAM-Konsole, die AWS Befehlszeilenschnittstelle (AWS CLI) oder die AWS API, um die AWSServiceRoleForSplitCostAllocationData serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Löschen einer Service-Linked Rolle.

Unterstützte Regionen für dienstgebundene Rollen mit geteilter Kostenzuweisung

Daten zur geteilten Kostenverrechnung unterstützen die Verwendung dienstgebundener Rollen in allen AWS Regionen, in denen Daten zur geteilten Kostenverrechnung verfügbar sind. Weitere Informationen finden Sie unter AWS Service-Endpunkte.