Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos de rol de ejecución para informes programados
Al crear un informe programado, debes proporcionar una función de ejecución de IAM que conceda permisos de AWS facturación y gestión de costes para generar y entregar informes en tu nombre. La función de ejecución requiere los siguientes permisos y políticas de confianza.
Política de permisos
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AwsBcmDashboardsScheduleReportsDataAccess", "Effect": "Allow", "Action": [ "bcm-dashboards:GetDashboard" ], "Resource": [ "arn:aws:bcm-dashboards::*:dashboard/*" ] }, { "Sid": "AwsBcmDashboardsScheduleReportsDataAccessCE", "Effect": "Allow", "Action": [ "ce:GetDimensionValues", "ce:GetCostAndUsageWithResources", "ce:GetCostAndUsage", "ce:GetCostForecast", "ce:GetTags", "ce:GetUsageForecast", "ce:GetCostCategories", "ce:GetSavingsPlansCoverage", "ce:GetReservationUtilization", "ce:GetReservationCoverage", "ce:GetSavingsPlansUtilization", "ce:GetSavingsPlansUtilizationDetails", "budgets:ViewBudget", "budgets:DescribeBudgetActionsForAccount", "cost-optimization-hub:ListEfficiencyMetrics", "billing:ListBillingViews" ], "Resource": "*" } ] }
nota
Si creaste un rol de ejecución antes del lanzamiento del widget de informes AWS presupuestarios, tu rol actual no incluirá los permisos de la API de presupuestos. Para programar informes para paneles que contengan widgets de informes AWS presupuestarios, actualice su función de ejecución para incluir los permisos presupuestarios enumerados anteriormente. Puedes actualizar tus funciones de servicio desde la sección Configuración adicional al crear o editar un informe programado. Esta actualización fallará si un rol se modificó manualmente en IAM. Para resolver este problema, cree un rol nuevo o restaure la versión de la política a su estado original. Para obtener más información, consulte Configurar la versión predeterminada de una política en la Guía del usuario de IAM.
Política de confianza
El rol de ejecución debe confiar en el principal del bcm-dashboards.amazonaws.com servicio. <account-id>Sustitúyalo por el identificador de su AWS cuenta.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowBcmDashboardScheduledReportAssumeRole", "Effect": "Allow", "Principal": { "Service": "bcm-dashboards.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "<account-id>" }, "StringLike": { "aws:SourceArn": "arn:aws:bcm-dashboards::<account-id>:*" } } } ] }