

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Berechtigungen der Ausführungsrolle für geplante Berichte
<a name="schedule-dashboard-reports-permissions"></a>

Wenn Sie einen geplanten Bericht erstellen, müssen Sie eine IAM-Ausführungsrolle angeben, die AWS Billing and Cost Management-Berechtigungen zum Generieren und Bereitstellen von Berichten in Ihrem Namen erteilt. Für die Ausführungsrolle sind die folgenden Berechtigungen und die folgenden Vertrauensrichtlinien erforderlich.

**Berechtigungsrichtlinie**

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "AwsBcmDashboardsScheduleReportsDataAccess",
      "Effect": "Allow",
      "Action": [
        "bcm-dashboards:GetDashboard"
      ],
      "Resource": [
        "arn:aws:bcm-dashboards::*:dashboard/*"
      ]
    },
    {
      "Sid": "AwsBcmDashboardsScheduleReportsDataAccessCE",
      "Effect": "Allow",
      "Action": [
        "ce:GetDimensionValues",
        "ce:GetCostAndUsageWithResources",
        "ce:GetCostAndUsage",
        "ce:GetCostForecast",
        "ce:GetTags",
        "ce:GetUsageForecast",
        "ce:GetCostCategories",
        "ce:GetSavingsPlansCoverage",
        "ce:GetReservationUtilization",
        "ce:GetReservationCoverage",
        "ce:GetSavingsPlansUtilization",
        "ce:GetSavingsPlansUtilizationDetails",
        "budgets:ViewBudget",
        "budgets:DescribeBudgetActionsForAccount",
        "billing:ListBillingViews"
      ],
      "Resource": "*"
    }
  ]
}
```

**Anmerkung**  
Wenn Sie vor dem Start des AWS Budgetbericht-Widgets eine Ausführungsrolle erstellt haben, umfasst Ihre bestehende Rolle nicht die API-Berechtigungen für Budgets. Um Berichte für Dashboards zu planen, die Widgets für AWS Budgetberichte enthalten, aktualisieren Sie Ihre Ausführungsrolle so, dass sie die oben aufgeführten Budgetberechtigungen enthält. Sie können Ihre Servicerollen im Abschnitt Zusätzliche Konfiguration aktualisieren, wenn Sie einen geplanten Bericht erstellen oder bearbeiten. Dieses Update schlägt fehl, wenn eine Rolle in IAM manuell geändert wurde. Um dieses Problem zu beheben, erstellen Sie eine neue Rolle oder stellen Sie den ursprünglichen Zustand der Richtlinienversion wieder her. Weitere Informationen finden Sie [im *IAM-Benutzerhandbuch* unter Festlegen der Standardversion einer Richtlinie](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-edit-console.html).

**Vertrauensrichtlinie**

Die Ausführungsrolle muss dem `bcm-dashboards.amazonaws.com` Dienstprinzipal vertrauen. `<account-id>`Ersetzen Sie es durch Ihre AWS Konto-ID.

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "AllowBcmDashboardScheduledReportAssumeRole",
      "Effect": "Allow",
      "Principal": {
        "Service": "bcm-dashboards.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "<account-id>"
        },
        "StringLike": {
          "aws:SourceArn": "arn:aws:bcm-dashboards::<account-id>:*"
        }
      }
    }
  ]
}
```