Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Service-linked peran untuk atribut pengguna untuk alokasi biaya
Atribut pengguna untuk alokasi biaya menggunakan AWS peran terkait layanan Identitas dan Manajemen Akses (I AM). Peran terkait layanan adalah jenis peran IAM unik yang ditautkan langsung ke atribut pengguna untuk alokasi biaya. Service-linked peran telah ditentukan sebelumnya oleh atribut pengguna untuk alokasi biaya dan menyertakan semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.
Peran terkait layanan membuat pengaturan atribut pengguna untuk alokasi biaya lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. Atribut pengguna untuk alokasi biaya mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya atribut pengguna untuk alokasi biaya yang dapat mengasumsikan peran tersebut. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.
Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat AWS layanan yang bekerja dengan IAM dan cari layanan yang memiliki Ya di kolom Peran Service-Linked. Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.
Service-linked izin peran untuk atribut pengguna untuk alokasi biaya
Atribut pengguna untuk alokasi biaya menggunakan peran terkait layanan bernamaAWSServiceRoleForUserAttributeCostAllocation, yang memberikan atribut pengguna untuk izin alokasi biaya untuk membaca atribut pengguna dari Pusat Identitas AWS IAM atas nama Anda.
Peran terkait layanan AWSServiceRoleForUserAttributeCostAllocation memercayai layanan user-attribute-cost-allocation-data.amazonaws.com untuk menjalankan peran.
Peran terkait layanan menggunakan dua jenis kebijakan:
-
Kebijakan izin peran sebaris: Berisi izin yang mengizinkan atribut pengguna untuk alokasi biaya mengakses informasi pengguna dari instance Pusat Identi AWS tas IAM Anda melalui API Penyimpanan Identitas. Kebijakan ini mencakup izin KMS yang diperlukan saat pelanggan mengenkripsi data Pusat Identitas mereka, dan dicakup ke akun spesifik Anda dan instans Pusat Identitas.
-
AWS managed policy (AWSUserAttributeCostAllocationPolicy): Memberikan izin tambahan ke layanan untuk mengambil peran terkait layanan untuk penggunaan internal.
Untuk informasi selengkapnya tentang pembaruan kebijakan ter AWSUserAttributeCostAllocationPolicy kelola, lihat kebijakan ter AWS kelola untuk Pen AWS agihan dan Manajemen Biaya.
Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.
Membuat atribut pengguna untuk peran terkait layanan alokasi biaya
Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda mengaktifkan atribut pengguna untuk alokasi AWS biaya di konsol Manajemen Biaya, layanan secara otomatis membuat peran terkait layanan untuk Anda.
Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda mengaktifkan atribut pengguna untuk alokasi biaya, layanan akan membuat peran terkait layanan untuk Anda lagi.
Mengedit atribut pengguna untuk peran terkait layanan alokasi biaya
Anda tidak dapat mengedit nama atau izin peran AWSServiceRoleForUserAttributeCostAllocation terkait layanan karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Meng edit peran terkait layanan di Panduan Pengguna IAM.
Menghapus atribut pengguna untuk peran terkait layanan alokasi biaya
Jika Anda tidak perlu lagi menggunakan atribut pengguna untuk alokasi biaya, sebaiknya hapus peran AWSServiceRoleForUserAttributeCostAllocation terkait layanan. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Namun, sebelum Anda dapat menghapus peran terkait layanan secara manual, Anda harus terlebih dahulu memilih keluar dari atribut pengguna untuk alokasi biaya.
Membersihkan peran terkait layanan
Sebelum Anda dapat menggunakan IAM untuk menghapus peran terkait layanan, Anda harus terlebih dahulu memilih keluar dari atribut pengguna untuk alokasi biaya dengan menonaktifkan semua atribut pengguna dalam atribut pengguna untuk preferensi alokasi biaya.
Menghapus peran tertaut layanan secara manual
Gunakan konsol IAM, AWS CLI, atau AWS API untuk menghapus peran terkait AWSServiceRoleForUserAttributeCostAllocation layanan. Untuk informasi selengkapnya, lihat Menghapus peran terkait layanan dalam Panduan Pengguna IAM.
Wilayah yang Didukung untuk atribut pengguna untuk peran terkait layanan alokasi biaya
Atribut pengguna untuk alokasi biaya mendukung penggunaan peran terkait layanan di semua Wil AWS ayah tempat layanan tersedia. Untuk informasi selengkapnya, lihat titik akhir AWS layanan.