为 AWS 预算设置角色以运行预算活动 - AWS 成本管理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为 AWS 预算设置角色以运行预算活动

要使用预算活动,您必须为 AWS 预算创建服务角色。服务IAM角色是服务代替您执行操作的角色。IAM管理员可以在内部创建、修改和删除服务角色IAM。有关更多信息,请参阅《IAM用户指南》 AWS 服务中的创建角色以向委派权限

要允 AWS 许 Budgets 代表您执行操作,您必须向服务角色授予必要的权限。下表列出了您可以授予服务角色的权限。

预算操作的权限策略 说明

允许控制 AWS 资源的权限

这是一项 AWS 托管策略。

有关如何附加托管策略的说明,请参阅《IAM用户指南》中的使用托管策略作为身份(控制台)的权限策略

允许 AWS 预算应用IAM政策和 SCPs

您可以将此示例策略用作内联策略或客户托管策略。

有关如何嵌入内联策略的说明,请参阅《用户指南》中的为用户或角色嵌入内联策略(控制台)。IAM

有关如何创建客户托管策略的说明,请参阅《IAM用户指南》中的创建IAM策略(控制台)

允许 AWS Budget IAM s 应用政策SCPs并定位EC2和RDS实例

您可以将此示例策略用作内联策略或客户托管策略。

有关如何嵌入内联策略的说明,请参阅《用户指南》中的为用户或角色嵌入内联策略(控制台)。IAM

有关如何创建客户托管策略的说明,请参阅《IAM用户指南》中的创建IAM策略(控制台)