Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations relatives aux rôles d'exécution pour les rapports planifiés
Lorsque vous créez un rapport planifié, vous devez fournir un rôle d'exécution IAM qui accorde à AWS Billing and Cost Management les autorisations nécessaires pour générer et diffuser des rapports en votre nom. Le rôle d'exécution nécessite les autorisations et la politique de confiance suivantes.
Politique d’autorisations
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AwsBcmDashboardsScheduleReportsDataAccess", "Effect": "Allow", "Action": [ "bcm-dashboards:GetDashboard" ], "Resource": [ "arn:aws:bcm-dashboards::*:dashboard/*" ] }, { "Sid": "AwsBcmDashboardsScheduleReportsDataAccessCE", "Effect": "Allow", "Action": [ "ce:GetDimensionValues", "ce:GetCostAndUsageWithResources", "ce:GetCostAndUsage", "ce:GetCostForecast", "ce:GetTags", "ce:GetUsageForecast", "ce:GetCostCategories", "ce:GetSavingsPlansCoverage", "ce:GetReservationUtilization", "ce:GetReservationCoverage", "ce:GetSavingsPlansUtilization", "ce:GetSavingsPlansUtilizationDetails", "budgets:ViewBudget", "budgets:DescribeBudgetActionsForAccount", "billing:ListBillingViews" ], "Resource": "*" } ] }
Note
Si vous avez créé un rôle d'exécution avant le lancement du widget de rapport AWS Budgets, votre rôle existant n'inclura pas les autorisations de l'API des budgets. Pour planifier des rapports pour des tableaux de bord contenant des widgets de rapports sur AWS les budgets, mettez à jour votre rôle d'exécution afin d'inclure les autorisations budgétaires répertoriées ci-dessus. Vous pouvez mettre à jour vos rôles de service dans la section Configuration supplémentaire lors de la création ou de la modification d'un rapport planifié. Cette mise à jour échouera si un rôle a été modifié manuellement dans IAM. Pour résoudre ce problème, créez un nouveau rôle ou restaurez la version de la politique dans son état d'origine. Pour plus d'informations, consultez la section Définition de la version par défaut d'une politique dans le Guide de l'utilisateur IAM.
Politique d’approbation
Le rôle d'exécution doit faire confiance au principal du bcm-dashboards.amazonaws.com service. Remplacez <account-id> par votre identifiant de AWS compte.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowBcmDashboardScheduledReportAssumeRole", "Effect": "Allow", "Principal": { "Service": "bcm-dashboards.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "<account-id>" }, "StringLike": { "aws:SourceArn": "arn:aws:bcm-dashboards::<account-id>:*" } } } ] }