View a markdown version of this page

Service-linked ruoli per i dati di allocazione dei costi frazionati - AWS Gestione dei costi

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Service-linked ruoli per i dati di allocazione dei costi frazionati

I dati di allocazione dei costi frazionati utilizzano ruoli AWS collegati ai servizi di Identity and Access Management (IAM). Un ruolo collegato ai servizi è un tipo unico di ruolo IAM collegato direttamente ai dati di allocazione dei costi frazionati. Service-linked i ruoli sono predefiniti dai dati di allocazione dei costi frazionati e includono tutte le autorizzazioni necessarie al servizio per chiamare altri servizi per conto dell'utente. AWS

Un ruolo collegato al servizio semplifica la configurazione dei dati di allocazione dei costi frazionati perché non è necessario aggiungere manualmente le autorizzazioni necessarie. I dati di allocazione dei costi frazionati definiscono le autorizzazioni dei relativi ruoli collegati ai servizi e, se non diversamente definito, solo i dati di allocazione dei costi frazionati possono assumere i relativi ruoli. Le autorizzazioni definite includono la policy di attendibilità e la policy delle autorizzazioni. Una policy delle autorizzazioni specifica non può essere collegata a un'altra entità IAM.

Per informazioni su altri servizi che supportano i ruoli collegati ai servizi, consulta i AWS servizi che funzionano con IAM e cerca i servizi con Sì nella colonna Ruolo. Service-Linked Scegliere in corrispondenza di un link per visualizzare la documentazione relativa al ruolo collegato al servizio per tale servizio.

Service-linked autorizzazioni di ruolo per i dati di allocazione dei costi frazionati

I dati di allocazione dei costi frazionati utilizzano il ruolo collegato al servizio denominatoAWSServiceRoleForSplitCostAllocationData, che consente l'accesso ai AWS servizi e alle risorse utilizzati o gestiti dai dati di allocazione dei costi frazionati.

Ai fini dell'assunzione del ruolo AWSServiceRoleForSplitCostAllocationData, il ruolo collegato ai servizi split-cost-allocation-data---bcm.amazonaws.com.rproxy.goskope.comconsidera attendibile il servizio.

La politica di autorizzazione dei ruoli consente ai dati di allocazione dei costi suddivisi di completare le seguenti azioni sulle risorse specificate: SplitCostAllocationDataServiceRolePolicy

  • organizzazioni: DescribeOrganization

  • organizzazioni: ListAccounts

  • organizzazioni: ListAWSServiceAccessForOrganization

  • organizzazioni: ListParents

  • App: ListWorkspaces

  • Mappe: QueryMetrics

Per ulteriori informazioni, vedere Consente ai dati di allocazione dei costi frazionati di chiamare i servizi necessari per il funzionamento del servizio.

Per visualizzare i dettagli completi delle autorizzazioni del ruolo collegato al servizioSplitCostAllocationDataServiceRolePolicy, consulta la AWS Managed Policy SplitCostAllocationDataServiceRolePolicy Reference Guide.

Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta le autorizzazioni dei Service-linked ruoli nella IAM User Guide.

Creazione del ruolo collegato al servizio di allocazione dei dati a costi frazionati

Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando si sceglie di suddividere i dati di allocazione dei costi, il servizio crea automaticamente il ruolo collegato al servizio. È possibile abilitare i dati di allocazione dei costi frazionati tramite la console di gestione dei AWS costi. Per ulteriori informazioni, vedere Abilitazione dei dati di allocazione dei costi frazionati.

Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account.

Modifica del ruolo collegato ai dati di allocazione dei costi frazionati

Non è possibile modificare il nome o le autorizzazioni del ruolo AWSServiceRoleForSplitCostAllocationData collegato al servizio perché varie entità potrebbero fare riferimento al ruolo. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un ruolo collegato ai servizi nella IAM User Guide.

Per consentire a un'entità IAM di modificare la descrizione del ruolo collegato al servizio AWSServiceRoleForSplitCostAllocationData

Aggiungi la seguente istruzione alla policy delle autorizzazioni per l’entità IAM che deve modificare la descrizione di un ruolo collegato ai servizi.

{ "Effect": "Allow", "Action": [ "iam:UpdateRoleDescription" ], "Resource": "arn:aws:iam::*:role/aws-service-role/split-cost-allocation-data.bcm.amazonaws.com/AWSServiceRoleForSplitCostAllocationData", "Condition": {"StringLike": {"iam:AWSServiceName": "split-cost-allocation-data.bcm.amazonaws.com"}} }

Eliminazione del ruolo collegato ai dati di allocazione dei costi frazionati

Se non è più necessario utilizzare i dati di allocazione dei costi frazionati, si consiglia di eliminare il ruolo collegato al servizio. AWSServiceRoleForSplitCostAllocationData In questo modo, non hai un'entità non utilizzata che non viene monitorata o gestita attivamente. Tuttavia, prima di poter eliminare manualmente il ruolo collegato al servizio, devi disattivare i dati di allocazione dei costi frazionati.

Per disattivare i dati di allocazione dei costi frazionati

Per informazioni sulla disattivazione dei dati di allocazione dei costi frazionati, vedere Abilitazione dei dati di allocazione dei costi frazionati.

Per eliminare manualmente il ruolo collegato ai servizi mediante IAM

Usa la console IAM, l'interfaccia a riga di AWS comando (AWS CLI) o l' AWS API per eliminare il ruolo collegato al servizio. AWSServiceRoleForSplitCostAllocationData Per ulteriori informazioni, consulta Eliminazione di un Service-Linked ruolo nella IAM User Guide.

Regioni supportate per ruoli collegati ai servizi di allocazione dei costi suddivisi

I dati di allocazione dei costi frazionati supportano l'utilizzo di ruoli collegati ai servizi in tutte le AWS regioni in cui sono disponibili i dati di allocazione dei costi frazionati. Per ulteriori informazioni, consulta Service Endpoints. AWS