

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Service-linked Rollen für Benutzerattribute zur Kostenzuweisung
<a name="ubca-SLR"></a>

Benutzerattribute für die Kostenzuweisung verwenden [ serviceverknüpfte Rollen für AWS Identity and Access Management (IAM). ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) Eine serviceverknüpfte Rolle ist ein einzigartiger IAM-Rollentyp, der für die Kostenzuweisung direkt mit Benutzerattributen verknüpft ist. Service-linked Rollen sind durch Benutzerattribute für die Kostenzuweisung vordefiniert und enthalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.

Eine serviceverknüpfte Rolle erleichtert das Einrichten von Benutzerattributen für die Kostenzuweisung, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. Benutzerattribute für die Kostenzuweisung definieren die Berechtigungen der zugehörigen serviceverknüpften Rolle. Sofern nicht anders definiert, können nur Benutzerattribute für die Kostenzuweisung diese Rolle übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.

Informationen zu anderen Diensten, die serviceverknüpfte Rollen unterstützen, finden Sie unter [AWS Dienste, die mit IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) funktionieren. Suchen Sie nach den Diensten, für die ** in der ** Service-Linked Spalte Rolle ** „Ja“ steht. ** Wählen Sie über einen Link **Ja** aus, um die Dokumentation zu einer serviceverknüpften Rolle für diesen Service anzuzeigen.

## Service-linked Rollenberechtigungen für Benutzerattribute zur Kostenzuweisung
<a name="ubca-SLR-permissions"></a>

Benutzerattribute für die Kostenzuweisung verwenden die serviceverknüpfte Rolle named`AWSServiceRoleForUserAttributeCostAllocation`, die Benutzerattributen für die Kostenzuweisung Berechtigungen zum Lesen von Benutzerattributen aus AWS IAM Identity Center in Ihrem Namen erteilt.

Die serviceverknüpfte Rolle `AWSServiceRoleForUserAttributeCostAllocation` vertraut dem Service `user-attribute-cost-allocation-data.amazonaws.com`, sodass dieser die Rolle annehmen kann.

Die serviceverknüpfte Rolle verwendet zwei Arten von Richtlinien:
+ **Richtlinie für Inline-Rollenberechtigungen: ** Enthält die Berechtigungen, die es Benutzerattributen für die Kostenzuweisung ermöglichen, über Identity Store-APIs auf Benutzerinformationen aus Ihrer AWS IAM Identity Center-Instanz zuzugreifen. Diese Richtlinie umfasst die erforderlichen KMS-Berechtigungen, wenn Kunden ihre Identity Center-Daten verschlüsseln, und bezieht sich auf Ihr spezifisches Konto und Ihre Identity Center-Instanz.
+ **AWS verwaltete Richtlinie (AWSUserAttributeCostAllocationPolicy): ** Gewährt dem Dienst zusätzliche Berechtigungen zum Abrufen der dienstverknüpften Rolle für den internen Gebrauch.

Weitere Informationen zu Aktualisierungen der AWSUserAttributeCostAllocationPolicy verwalteten Richtlinie finden Sie unter [AWS Verwaltete Richtlinien für AWS Fakturierung und Kostenmanagement. ](security-iam-awsmanpol.html)

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie [ im IAM-Benutzerhandbuch unter ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) Service-linked Rollenberechtigungen.

## Erstellen der Benutzerattribute für die dienstgebundene Rolle für die Kostenzuweisung
<a name="ubca-create-SLR"></a>

Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie in der Kostenmanagement-Konsole Benutzerattribute für die AWS Kostenzuweisung aktivieren, erstellt der Service automatisch die mit dem Service verknüpfte Rolle für Sie.

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen. Wenn Sie Benutzerattribute für die Kostenzuweisung aktivieren, erstellt der Service die serviceverknüpfte Rolle erneut für Sie.

## Bearbeitung der Benutzerattribute für die dienstgebundene Rolle für die Kostenzuweisung
<a name="ubca-edit-SLR"></a>

Sie können den Namen oder die Berechtigungen der `AWSServiceRoleForUserAttributeCostAllocation` serviceverknüpften Rolle nicht bearbeiten, da verschiedene Entitäten möglicherweise auf die Rolle verweisen. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter [ Bearbeiten einer ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) serviceverknüpften Rolle.

## Löschen der Benutzerattribute für die servicebezogene Rolle für die Kostenzuweisung
<a name="ubca-delete-SLR"></a>

Wenn Sie keine Benutzerattribute mehr für die Kostenzuweisung verwenden müssen, empfehlen wir, die `AWSServiceRoleForUserAttributeCostAllocation` serviceverknüpfte Rolle zu löschen. Auf diese Weise ist keine ungenutzte Entität vorhanden, die nicht aktiv überwacht oder verwaltet wird. Bevor Sie die serviceverknüpfte Rolle jedoch manuell löschen können, müssen Sie zunächst die Benutzerattribute für die Kostenzuweisung deaktivieren.

### Bereinigen der serviceverknüpften Rolle
<a name="ubca-cleanup-SLR"></a>

Bevor Sie IAM verwenden können, um die serviceverknüpfte Rolle zu löschen, müssen Sie zunächst die Benutzerattribute für die Kostenzuweisung deaktivieren, indem Sie alle Benutzerattribute in den Benutzerattributen für die Kostenzuweisung deaktivieren.

### Manuelles Löschen der serviceverknüpften Rolle
<a name="ubca-manual-delete-SLR"></a>

Verwenden Sie die IAM-Konsole, die oder die AWS API AWS CLI, um die serviceverknüpfte Rolle zu löschen. `AWSServiceRoleForUserAttributeCostAllocation` Weitere Informationen finden Sie unter [Löschen einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) im *IAM-Benutzerhandbuch*.

## Unterstützte Regionen für Benutzerattribute für dienstgebundene Rollen zur Kostenzuweisung
<a name="ubca-SLR-regions"></a>

Benutzerattribute für die Kostenzuweisung unterstützen die Verwendung von serviceverknüpften Rollen in allen AWS Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie unter AWS Service-Endpunkte.