License Manager: rol de cuenta de administración - AWS License Manager

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

License Manager: rol de cuenta de administración

License Manager requiere un rol vinculado a servicios para administrar las licencias.

Permisos para el rol de cuenta de administración

El rol vinculado al servicio denominado AWSServiceRoleForAWSLicenseManagerMasterAccountRole permite que License Manager acceda a AWS los recursos para gestionar las acciones de administración de licencias de una cuenta de administración central en su nombre.

El rol vinculado a servicios AWSServiceRoleForAWSLicenseManagerMasterAccountRole confía en el servicio license-manager.master-account.amazonaws.com para asumir el rol.

Para revisar los permisos de AWSLicenseManagerMasterAccountRolePolicy, consulte. AWS política gestionada: AWSLicenseManagerMasterAccountRolePolicy Para obtener más información sobre cómo configurar los permisos para un rol vinculado a servicios, consulte Permisos de rol vinculado a servicios en la Guía del usuario de IAM.

Cree un rol de cuenta de administración vinculado a servicios

No es necesario crear manualmente este rol vinculado a servicios. Al configurar la administración de licencias multicuenta en AWS Management Console, License Manager crea el rol vinculado al servicio automáticamente.

nota

Para utilizar el soporte multicuenta en License Manager, debe utilizar AWS Organizations.

Si elimina este rol vinculado al servicio y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta.

También puede usar la consola de IAM o la API de IAM para crear manualmente un rol vinculado a un servicio. AWS CLI Para obtener más información, consulte Crear un rol vinculado a un servicio en la Guía del usuario de IAM.

importante

Este rol vinculado a servicios puede aparecer en su cuenta si se ha completado una acción en otro servicio que utilice las características compatibles con este rol. Además, si utilizaba License Manager antes del 1 de enero de 2017, cuando comenzó a admitir los roles vinculados a servicios, License Manager creó AWSServiceRoleForAWSLicenseManagerMasterAccountRole en su cuenta. Para obtener más información, consulte Un nuevo rol ha aparecido en la cuenta de IAM.

Puede utilizar la consola License Manager para crear este rol vinculado a servicios.

Para crear el rol vinculado al servicio de
  1. Abra la consola License Manager en https://console.aws.amazon.com/license-manager/.

  2. Elija Configuración, Editar.

  3. Selecciona Vincular cuentas. AWS Organizations

  4. Seleccione Apply.

También puede utilizar la consola IAM para crear un rol vinculado a servicios con el caso de uso de cuenta de administración de License Manager. Como alternativa, en la API AWS CLI o en la AWS API, usa IAM para crear un rol vinculado a un servicio con el nombre del license-manager.master-account.amazonaws.com servicio. Para obtener más información, consulte Crear un rol vinculado a un servicio en la Guía del usuario de IAM.

Si elimina este rol vinculado a servicios, puede utilizar el mismo proceso de IAM para volver a crear el rol.

Edite un rol vinculado a servicios para License Manager

License Manager no le permite modificar el rol vinculado a servicios AWSServiceRoleForAWSLicenseManagerMasterAccountRole. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.

Elimine un rol vinculado a servicios para License Manager

Si ya no necesita usar una característica o servicio que requieran un rol vinculado a un servicio, le recomendamos que elimine dicho rol. De esta forma, solo dispondrá de entidades que se monitorizan o mantienen de forma activa. Sin embargo, debe limpiar el rol vinculado a servicios antes de eliminarlo manualmente.

Eliminación manual de un rol vinculado a servicios

Utilice la consola de IAM o la AWS API para eliminar el rol vinculado al servicio. AWS CLIAWSServiceRoleForAWSLicenseManagerMasterAccountRole Para más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.