Configuration d'un rôle pour que les AWS budgets exécutent des actions budgétaires - AWS Gestion des coûts

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration d'un rôle pour que les AWS budgets exécutent des actions budgétaires

Pour utiliser les actions budgétaires, vous devez créer un rôle de service pour AWS Budgets. Un rôle de service est un IAMrôle qu'un service assume pour effectuer des actions en votre nom. Un IAM administrateur peut créer, modifier et supprimer un rôle de service de l'intérieurIAM. Pour plus d'informations, consultez la section Créer un rôle pour déléguer des autorisations à un Service AWS dans le guide de IAM l'utilisateur.

Pour permettre à AWS Budgets d'effectuer des actions en votre nom, vous devez accorder les autorisations nécessaires au rôle de service. Le tableau suivant répertorie les autorisations que vous pouvez accorder au rôle de service.

Stratégie d'autorisations pour les actions budgétaires Instructions

Autorise le contrôle AWS des ressources

Il s'agit d'une politique AWS gérée.

Pour obtenir des instructions sur la façon d'associer une politique gérée, voir Pour utiliser une politique gérée comme politique d'autorisation pour une identité (console) dans le Guide de IAM l'utilisateur

Permettre aux AWS budgets d'appliquer IAM des politiques et SCPs

Vous pouvez utiliser cet exemple de politique en tant que stratégie incluses ou gérée par le client.

Pour obtenir des instructions sur la façon d'intégrer une politique intégrée, voir Pour intégrer une politique intégrée pour un utilisateur ou un rôle (console) dans le Guide de l'utilisateur. IAM

Pour obtenir des instructions sur la création d'une politique gérée par le client, consultez la section Création de IAM politiques (console) dans le guide de IAM l'utilisateur.

Autoriser AWS les budgets à appliquer IAM les politiques, SCPs les cibles EC2 et les RDS instances

Vous pouvez utiliser cet exemple de politique en tant que stratégie incluses ou gérée par le client.

Pour obtenir des instructions sur la façon d'intégrer une politique intégrée, voir Pour intégrer une politique intégrée pour un utilisateur ou un rôle (console) dans le Guide de l'utilisateur. IAM

Pour obtenir des instructions sur la création d'une politique gérée par le client, consultez la section Création de IAM politiques (console) dans le guide de IAM l'utilisateur.