Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Berechtigungen für die Rolle „Ausführung“ für geplante Berichte
Wenn Sie einen geplanten Bericht erstellen, müssen Sie eine IAM-Ausführungsrolle angeben, die AWS Abrechnungs- und Kostenverwaltungsberechtigungen erteilt, um Berichte in Ihrem Namen zu erstellen und bereitzustellen. Für die Ausführungsrolle sind die folgenden Berechtigungen und Vertrauensrichtlinien erforderlich.
Berechtigungsrichtlinie
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AwsBcmDashboardsScheduleReportsDataAccess", "Effect": "Allow", "Action": [ "bcm-dashboards:GetDashboard" ], "Resource": [ "arn:aws:bcm-dashboards::*:dashboard/*" ] }, { "Sid": "AwsBcmDashboardsScheduleReportsDataAccessCE", "Effect": "Allow", "Action": [ "ce:GetDimensionValues", "ce:GetCostAndUsageWithResources", "ce:GetCostAndUsage", "ce:GetCostForecast", "ce:GetTags", "ce:GetUsageForecast", "ce:GetCostCategories", "ce:GetSavingsPlansCoverage", "ce:GetReservationUtilization", "ce:GetReservationCoverage", "ce:GetSavingsPlansUtilization", "ce:GetSavingsPlansUtilizationDetails", "budgets:ViewBudget", "budgets:DescribeBudgetActionsForAccount", "cost-optimization-hub:ListEfficiencyMetrics", "billing:ListBillingViews" ], "Resource": "*" } ] }
Anmerkung
Wenn Sie vor dem Start des AWS Budgetbericht-Widgets eine Ausführungsrolle erstellt haben, umfasst Ihre bestehende Rolle keine API-Berechtigungen für Budgets. Um Berichte für Dashboards zu planen, die Berichts-Widgets für AWS Budgets enthalten, aktualisieren Sie Ihre Ausführungsrolle, sodass sie die oben aufgeführten Budgetberechtigungen enthält. Sie können Ihre Servicerollen im Abschnitt Zusätzliche Konfiguration aktualisieren, wenn Sie einen geplanten Bericht erstellen oder bearbeiten. Dieses Update schlägt fehl, wenn eine Rolle in IAM manuell geändert wurde. Um dieses Problem zu beheben, erstellen Sie eine neue Rolle oder stellen Sie den ursprünglichen Zustand der Richtlinienversion wieder her. Weitere Informationen finden Sie unter Festlegen der Standardversion einer Richtlinie im IAM-Benutzerhandbuch.
Vertrauensrichtlinie
Die Ausführungsrolle muss dem bcm-dashboards.amazonaws.com Dienstprinzipal vertrauen. <account-id>Ersetzen Sie es durch Ihre AWS Konto-ID.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowBcmDashboardScheduledReportAssumeRole", "Effect": "Allow", "Principal": { "Service": "bcm-dashboards.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "<account-id>" }, "StringLike": { "aws:SourceArn": "arn:aws:bcm-dashboards::<account-id>:*" } } } ] }