View a markdown version of this page

Service-linked roles para los atributos de usuario para la asignación de costos - AWS Administración de costos

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Service-linked roles para los atributos de usuario para la asignación de costos

Los atributos de usuario para la asignación de costos utilizan AWS funciones vinculadas al servicio de administración de acceso e identidad (IAM). Un rol vinculado a un servicio es un tipo único de rol de IAM que se vincula directamente a los atributos del usuario para la asignación de costos. Service-linked los roles están predefinidos por los atributos del usuario para la asignación de costos e incluyen todos los permisos que el servicio necesita para llamar a otros AWS servicios en su nombre.

Una función vinculada a un servicio facilita la configuración de los atributos de usuario para la asignación de costos, ya que no es necesario agregar manualmente los permisos necesarios. Los atributos de usuario para la asignación de costos definen los permisos de su rol vinculado al servicio y, a menos que se defina lo contrario, solo los atributos de usuario para la asignación de costos pueden asumir ese rol. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda asociar a ninguna otra entidad de IAM.

Para obtener información sobre otros servicios que admiten funciones vinculadas a servicios, consulte los AWS servicios que funcionan con IAM y busque los servicios que tienen la palabra en la columna Función. Service-Linked Elija una opción con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.

Service-linked permisos de rol para los atributos de usuario para la asignación de costos

Los atributos de usuario para la asignación de costos utilizan el rol vinculado al servicio denominadoAWSServiceRoleForUserAttributeCostAllocation, que otorga a los atributos de usuario para la asignación de costos permisos para leer los atributos de usuario del AWS IAM Identity Center en su nombre.

El rol vinculado a servicios AWSServiceRoleForUserAttributeCostAllocation confía en el servicio user-attribute-cost-allocation-data.amazonaws.com para asumir el rol.

La función vinculada a un servicio utiliza dos tipos de políticas:

  • Política de permisos de roles en línea: contiene los permisos que permiten a los atributos de usuario para la asignación de costos acceder a la información de los usuarios desde su instancia de AWS IAM Identity Center a través de las API de Identity Store. Esta política incluye los permisos de KMS necesarios cuando los clientes cifran sus datos de Identity Center y se aplica a su cuenta e instancia de Identity Center específicas.

  • AWS política administrada (AWSUserAttributeCostAllocationPolicy): proporciona permisos adicionales al servicio para recuperar la función vinculada al servicio para uso interno.

Para obtener más información sobre las actualizaciones de la política AWSUserAttributeCostAllocationPolicy gestionada, consulte las políticas AWS gestionadas de AWS facturación y gestión de costes.

Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte los permisos de los Service-linked roles en la Guía del usuario de IAM.

Creación de los atributos de usuario para el rol vinculado al servicio de asignación de costos

No necesita crear manualmente un rol vinculado a servicios. Al habilitar los atributos de usuario para la asignación de costos en la consola de administración de AWS costos, el servicio crea automáticamente el rol vinculado al servicio para usted.

Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta. Al habilitar los atributos de usuario para la asignación de costos, el servicio vuelve a crear el rol vinculado al servicio para usted.

Edición de los atributos de usuario para la asignación de costos (rol vinculado al servicio)

Dado que varias entidades pueden hacer referencia al rol vinculado al servicio denominado AWSServiceRoleForUserAttributeCostAllocation, no puede cambiar su nombre después de crearlo. Sin embargo, puede editar la descripción del rol mediante IAM. Para obtener más información, consulte Edición del rol vinculado a servicios en la Guía del usuario de IAM.

Eliminar los atributos de usuario del rol vinculado al servicio de asignación de costos

Si ya no necesita usar los atributos de usuario para la asignación de costos, le recomendamos que elimine el rol vinculado al AWSServiceRoleForUserAttributeCostAllocation servicio. De esta forma, no tendrá una entidad no utilizada cuya supervisión o mantenimiento no se realizan de forma activa. Sin embargo, antes de poder eliminar manualmente el rol vinculado al servicio, primero debe inhabilitar los atributos de usuario para la asignación de costos.

Limpieza del rol vinculado al servicio

Antes de poder usar IAM para eliminar el rol vinculado a un servicio, primero debe inhabilitar todos los atributos de usuario en las preferencias de asignación de costos en los atributos de usuario para la asignación de costos.

Eliminación manual de un rol vinculado a servicios

Usa la consola de IAM, la API o la AWS API para AWS CLI eliminar la función vinculada al servicio. AWSServiceRoleForUserAttributeCostAllocation Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.

Regiones compatibles para los atributos de usuario para la asignación de costos, las funciones vinculadas al servicio.

Los atributos de usuario para la asignación de costos permiten el uso de roles vinculados a servicios en todas las AWS regiones en las que el servicio está disponible. Para obtener más información, consulte puntos de conexión del servicio de AWS .