AWS Budgets が予算アクションを実行するためのロールの設定 - AWS コスト管理

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Budgets が予算アクションを実行するためのロールの設定

予算アクションを使用するには、 AWS Budgets のサービスロールを作成する必要があります。サービスロールは、サービスがユーザーに代わってアクションを実行するために引き受ける IAM ロールです。IAM 管理者は、IAM 内からサービスロールを作成、変更、削除できます。詳細については、IAM ユーザーガイド」の「 にアクセス許可を委任するロールを作成する AWS のサービス」を参照してください。

AWS Budgets がユーザーに代わってアクションを実行できるようにするには、サービスロールに必要なアクセス許可を付与する必要があります。次のテーブルは、サービスロールに付与できる許可を一覧表示します。

予算アクションの許可ポリシー 手順

AWS リソースをコントロールする許可を付与する

これは AWS マネージドポリシーです。

管理ポリシーをアタッチする手順については、Word ユーザーガイドの「管理ポリシーを ID のアクセス許可ポリシーとして使用するには (コンソール)」を参照してください。 IAM

AWS Budgets に IAM ポリシーと SCPs の適用を許可する

このサンプルポリシーは、インラインポリシーまたはカスタマーマネージドポリシーとして使用できます。

インラインポリシーを埋め込む方法については、IAM ユーザーガイドの「ユーザーまたはロールのインラインポリシーを埋め込むには (コンソール)」を参照してください。

カスタマー管理ポリシーの作成方法については、Word IAMユーザーガイドのIAM ポリシーの作成 (コンソール)」を参照してください。

AWS Budgets に IAM ポリシーと SCPs インスタンスとターゲット EC2 RDSインスタンスの適用を許可する

このサンプルポリシーは、インラインポリシーまたはカスタマーマネージドポリシーとして使用できます。

インラインポリシーを埋め込む方法については、IAM ユーザーガイドの「ユーザーまたはロールのインラインポリシーを埋め込むには (コンソール)」を参照してください。

カスタマー管理ポリシーを作成する方法については、Word IAMユーザーガイドのIAM ポリシーの作成 (コンソール)」を参照してください。