View a markdown version of this page

Service-linked rôles pour les attributs utilisateur pour la répartition des coûts - AWS Gestion des coûts

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Service-linked rôles pour les attributs utilisateur pour la répartition des coûts

Les attributs utilisateur pour la répartition des coûts utilisent des AWS rôles liés aux services de gestion des identités et des accès (IAM). Un rôle lié à un service est un type unique de rôle IAM directement lié aux attributs utilisateur pour la répartition des coûts. Service-linked les rôles sont prédéfinis par les attributs utilisateur pour la répartition des coûts et incluent toutes les autorisations dont le service a besoin pour appeler d'autres AWS services en votre nom.

Un rôle lié à un service facilite la configuration des attributs utilisateur pour la répartition des coûts, car vous n'avez pas à ajouter manuellement les autorisations nécessaires. Les attributs utilisateur pour la répartition des coûts définissent les autorisations de son rôle lié aux services et, sauf indication contraire, seuls les attributs utilisateur pour la répartition des coûts peuvent assumer ce rôle. Les autorisations définies comprennent la politique de confiance et la politique d’autorisation. De plus, cette politique d’autorisation ne peut pas être attachée à une autre entité IAM.

Pour plus d'informations sur les autres services qui prennent en charge les rôles liés aux services, consultez la section AWS Services qui fonctionnent avec IAM et recherchez les services dont la mention Oui est indiqué dans la Service-Linked colonne Rôle. Choisissez un Oui ayant un lien permettant de consulter les détails du rôle pour ce service.

Service-linked autorisations de rôle pour les attributs utilisateur pour la répartition des coûts

Les attributs utilisateur pour la répartition des coûts utilisent le rôle lié au service nomméAWSServiceRoleForUserAttributeCostAllocation, qui accorde aux attributs utilisateur des autorisations de répartition des coûts pour lire les attributs utilisateur depuis AWS IAM Identity Center en votre nom.

Le rôle lié à un service AWSServiceRoleForUserAttributeCostAllocation fait confiance au service user-attribute-cost-allocation-data.amazonaws.com pour endosser le rôle.

Le rôle lié à un service utilise deux types de politiques :

  • Politique d'autorisations des rôles en ligne : contient les autorisations qui autorisent les attributs utilisateur pour la répartition des coûts à accéder aux informations utilisateur depuis votre instance AWS IAM Identity Center via les API Identity Store. Cette politique inclut les autorisations KMS nécessaires lorsque les clients chiffrent leurs données Identity Center et est limitée à votre compte et à votre instance Identity Center spécifiques.

  • AWS managed policy (AWSUserAttributeCostAllocationPolicy) : fournit des autorisations supplémentaires au service pour récupérer le rôle lié au service pour un usage interne.

Pour plus d'informations sur les mises à jour de la politique AWSUserAttributeCostAllocationPolicy gérée, consultez la section Politiques AWS gérées pour la gestion de la AWS facturation et des coûts.

Vous devez configurer les autorisations de manière à permettre à une entité IAM (comme un utilisateur, un groupe ou un rôle) de créer, modifier ou supprimer un rôle lié à un service. Pour plus d'informations, consultez la section sur les autorisations relatives aux Service-linked rôles dans le guide de l'utilisateur IAM.

Création des attributs utilisateur pour le rôle lié au service de répartition des coûts

Vous n’avez pas besoin de créer manuellement un rôle lié à un service. Lorsque vous activez les attributs utilisateur pour la répartition des coûts dans la console AWS Cost Management, le service crée automatiquement le rôle lié au service pour vous.

Si vous supprimez ce rôle lié à un service et que vous avez ensuite besoin de le recréer, vous pouvez utiliser la même procédure pour recréer le rôle dans votre compte. Lorsque vous activez les attributs utilisateur pour la répartition des coûts, le service crée à nouveau le rôle lié au service pour vous.

Modification des attributs utilisateur pour le rôle lié au service de répartition des coûts

Vous ne pouvez pas modifier le nom ou les autorisations du rôle AWSServiceRoleForUserAttributeCostAllocation lié à un service car différentes entités peuvent faire référence au rôle. Néanmoins, vous pouvez modifier la description du rôle à l’aide d’IAM. Pour plus d'informations, consultez la section Modification d'un rôle lié à un service dans le Guide de l'utilisateur IAM.

Suppression des attributs utilisateur pour le rôle lié au service de répartition des coûts

Si vous n'avez plus besoin d'utiliser les attributs utilisateur pour la répartition des coûts, nous vous recommandons de supprimer le rôle AWSServiceRoleForUserAttributeCostAllocation lié au service. De cette façon, vous n’avez aucune entité inutilisée qui n’est pas surveillée ou gérée activement. Toutefois, avant de pouvoir supprimer manuellement le rôle lié à un service, vous devez d'abord désactiver les attributs utilisateur pour la répartition des coûts.

Nettoyage du rôle lié au service

Avant de pouvoir utiliser IAM pour supprimer le rôle lié au service, vous devez d'abord désactiver les attributs utilisateur pour la répartition des coûts en désactivant tous les attributs utilisateur dans les attributs utilisateur pour les préférences de répartition des coûts.

Suppression manuelle du rôle lié au service

Utilisez la console IAM AWS CLI, l'API ou l' AWS API pour supprimer le rôle lié au AWSServiceRoleForUserAttributeCostAllocation service. Pour plus d’informations, consultez la section Suppression d’un rôle lié à un service dans le Guide de l’utilisateur IAM.

Régions prises en charge pour les attributs utilisateur pour les rôles liés aux services de répartition des coûts

Les attributs utilisateur pour la répartition des coûts permettent d'utiliser des rôles liés aux services dans toutes les AWS régions où le service est disponible. Pour plus d'informations, consultez la section Points AWS de terminaison de service.