View a markdown version of this page

Service-linked peran untuk Hub Pengoptimalan Biaya - AWS Manajemen Biaya

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Service-linked peran untuk Hub Pengoptimalan Biaya

Hub Pengoptimalan Biaya menggunakan AWS peran terkait layanan Identitas dan Manajemen Akses (IAM). Peran terkait layanan adalah jenis peran IAM unik yang ditautkan langsung ke Hub Pengoptimalan Biaya. Service-linked peran telah ditentukan sebelumnya oleh Hub Pengoptimalan Biaya dan menyertakan semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.

Peran terkait layanan membuat pengaturan Hub Pengoptimalan Biaya lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. Hub Pengoptimalan Biaya mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya Hub Pengoptimalan Biaya yang dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat AWS layanan yang bekerja dengan IAM dan cari layanan yang memiliki Ya di kolom Peran Service-Linked. Pilih Ya dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.

Service-linked izin peran untuk Hub Pengoptimalan Biaya

Hub Pengoptimalan Biaya menggunakan peran terkait layanan bernamaAWSServiceRoleForCostOptimizationHub, yang memungkinkan akses ke AWS layanan dan sumber daya yang digunakan atau dikelola oleh Hub Pengoptimalan Biaya.

Peran terkait layanan AWSServiceRoleForCostOptimizationHub memercayai layanan cost-optimization-hub.bcm.amazonaws.com untuk menjalankan peran.

Kebijakan izin peran,CostOptimizationHubServiceRolePolicy, memungkinkan Hub Pengoptimalan Biaya menyelesaikan tindakan berikut pada sumber daya yang ditentukan:

  • organisasi: DescribeOrganization

  • organisasi: ListAccounts

  • organisasi: ListAWSServiceAccessForOrganization

  • organisasi: ListParents

  • organisasi: DescribeOrganizationalUnit

  • organisasi: ListDelegatedAdministrators

  • ce: ListCostAllocationTags

  • ce: GetCostAndUsage

  • ce: GetDimensionValues

Untuk informasi selengkapnya, lihat Memungkinkan Hub Pengoptimalan Biaya untuk memanggil layanan yang diperlukan untuk membuat layanan berfungsi.

Untuk melihat detail izin lengkap dari peran terkait layananCostOptimizationHubServiceRolePolicy, lihat CostOptimizationHubServiceRolePolicy di Panduan Referensi Kebijakan Ter AWS kelola.

Anda harus mengonfigurasi izin agar entitas IAM (seperti pengguna, grup, atau peran) dapat membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat izin Service-linked peran di Panduan Pengguna IAM.

Membuat peran terkait layanan Hub Pengoptimalan Biaya

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda mengaktifkan Hub Pengoptimalan Biaya, layanan secara otomatis membuat peran terkait layanan untuk Anda. Anda dapat mengaktifkan Hub Pengoptimalan AWS Biaya melalui konsol Manajemen Biaya, atau melalui API atau AWS CLI. Untuk informasi selengkapnya, lihat Aktifkan Hub Pengoptimalan Biaya di panduan pengguna ini.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda.

Mengedit peran terkait layanan Hub Pengoptimalan Biaya

Anda tidak dapat mengedit nama atau izin peran AWSServiceRoleForCostOptimizationHub terkait layanan karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat Meng edit peran terkait layanan di Panduan Pengguna IAM.

Untuk mengizinkan entitas IAM mengedit deskripsi peran terkait AWSServiceRoleForCostOptimizationHub layanan

Tambahkan pernyataan berikut ke kebijakan izin untuk entitas IAM yang perlu mengedit deskripsi peran terkait layanan.

{ "Effect": "Allow", "Action": [ "iam:UpdateRoleDescription" ], "Resource": "arn:aws:iam::*:role/aws-service-role/cost-optimization-hub.bcm.amazonaws.com/AWSServiceRoleForCostOptimizationHub", "Condition": {"StringLike": {"iam:AWSServiceName": "cost-optimization-hub.bcm.amazonaws.com"}} }

Menghapus peran terkait layanan Hub Pengoptimalan Biaya

Jika Anda tidak perlu lagi menggunakan Hub Pengoptimalan Biaya, sebaiknya hapus peran AWSServiceRoleForCostOptimizationHub terkait layanan. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Namun, sebelum Anda dapat menghapus peran terkait layanan secara manual, Anda harus memilih keluar dari Hub Pengoptimalan Biaya.

Untuk memilih keluar dari Hub Pengoptimalan Biaya

Untuk informasi tentang memilih keluar dari Hub Pengoptimalan Biaya, lihat Memilih keluar dari Hub Pengoptimalan Biaya.

Untuk menghapus peran tertaut layanan secara manual menggunakan IAM

Gunakan konsol IAM, AWS Command Line Interface (AWS CLI), atau AWS API untuk menghapus peran terkait layananAWSServiceRoleForCostOptimizationHub. Untuk informasi selengkapnya, lihat Menghapus Service-Linked Per an di Panduan Pengguna IAM.

Wilayah yang Didukung untuk peran terkait layanan Hub Pengoptimalan Biaya

Hub Pengoptimalan Biaya mendukung penggunaan peran terkait layanan di semua Wil AWS ayah tempat layanan tersedia. Untuk informasi selengkapnya, lihat titik akhir AWS layanan.