License Manager — 成員帳戶角色 - AWS License Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

License Manager — 成員帳戶角色

License Manager 需要服務連結角色,以允許管理帳戶管理授權。

成員帳戶角色的權限

名為的服務連結角色AWSServiceRoleForAWSLicenseManagerMemberAccountRole允許 License Manager 存取 AWS 代表您從已設定的管理帳戶執行授權管理動作的資源。

AWSServiceRoleForAWSLicenseManagerMemberAccountRole 服務連結角色信任 license-manager.member-account.amazonaws.com 服務來擔任該角色。

若要檢閱的權限 AWSLicenseManagerMemberAccountRolePolicy,請參閱AWS 受管政策:AWSLicenseManagerMemberAccountRolePolicy。若要深入瞭解如何設定服務連結角色的權限,請參閱IAM使用者指南中的服務連結角色權限

建立 License Manager 的服務連結角色

您不需要手動建立 服務連結角色。您可以啟用與 AWS Organizations 來自 [設定] 頁面上 [License Manager] 主控台中的管理帳戶。您也可以使用 AWS CLI (執行update-service-settings) 或 AWS API(呼叫UpdateServiceSettings)。當您這麼做時,License Manager 會在 Organizations 成員帳戶中為您建立服務連結角色。

若您刪除此服務連結角色,之後需要再次建立,您可以在帳戶中使用相同程序重新建立角色。

您也可以使用控IAM制台, AWS CLI,或 AWS API手動建立服務連結角色。如需詳細資訊,請參閱IAM使用指南中的建立服務連結角色

重要

此服務連結角色可以顯示在您的帳戶,如果您於其他服務中完成一項動作時,可以使用支援此角色的功能。如果您在 2017 年 1 月 1 日之前使用 License Manager 服務,當它開始支援服務連結的角色時,則 License Manager 會在您的帳戶中建立該AWSServiceRoleForAWSLicenseManagerMemberAccountRole角色。如需詳細資訊,請參閱我的IAM帳戶中出現新角色

您可以使用 License Manager 主控台建立服務連結角色。

建立 服務連結角色
  1. 登錄到您的 AWS Organizations 管理帳戶。

  2. 開啟 License Manager 主控台,位於https://console.aws.amazon.com/license-manager/

  3. 在左側導覽窗格中,選擇 [設定],然後選擇 [編輯]。

  4. 選擇連結 AWS Organizations 帳戶

  5. 選擇套用。這將創建角色 AWSServiceRoleForAWSLicenseManagerRoleAWSServiceRoleForAWSLicenseManagerMemberAccountRole在所有兒童帳戶中。

您也可以使用IAM主控台建立具有License Manager - Member account使用案例的服務連結角色。或者,在 AWS CLI 或 AWS API,建立具有license-manager.member-account.amazonaws.com服務名稱的服務連結角色。如需詳細資訊,請參閱IAM使用指南中的建立服務連結角色

如果您刪除此服務連結角色,則可以使用相同的IAM程序再次建立角色。

編輯 License Manager 的服務連結角色

License Manager 不允許您編輯AWSServiceRoleForAWSLicenseManagerMemberAccountRole服務連結角色。因為有各種實體可能會參考服務連結角色,所以您無法在建立角色之後變更角色名稱。但是,您可以使用編輯角色的描述IAM。如需詳細資訊,請參閱IAM使用指南中的編輯服務連結角色

刪除 License Manager 的服務連結角色

若您不再使用需要服務連結角色的功能或服務,我們建議您刪除該角色。如此一來,您只會擁有受到主動監視或維護的實體。然而,務必清除您的服務連結角色,之後才能以手動方式將其刪除。

手動刪除服務連結角色

使用控IAM制台, AWS CLI,或 AWS API以刪除AWSServiceRoleForAWSLicenseManagerMemberAccountRole服務連結角色。如需詳細資訊,請參閱IAM使用指南中的刪除服務連結角色