设置 AWS Budgets 运行预算操作的角色 - AWS 成本管理

设置 AWS Budgets 运行预算操作的角色

要使用预算操作,您必须为 AWS Budgets 创建一个服务角色。服务角色是由一项服务担任、代表您执行操作的 IAM 角色。IAM 管理员可以在 IAM 中创建、修改和删除服务角色。有关更多信息,请参阅《IAM 用户指南》中的创建向 AWS 服务委派权限的角色

要允许 AWS Budgets 代表您执行操作,您必须授予该服务角色必要的权限。下表列出了您可以授予服务角色的权限。

预算操作的权限策略 说明

允许控制 AWS 资源的权限

这是一个 AWS 托管策略。

有关如何附加托管策略的说明,请参阅 IAM 用户指南中的将托管策略用作身份的权限策略(控制台)

允许 AWS Budgets 应用 IAM policy 和 SCP

您可以将此示例策略用作内联策略或客户托管策略。

有关如何嵌入内联策略的说明,请参阅 IAM 用户指南中的为用户或角色嵌入内联策略(控制台)

有关如何创建客户托管式策略的说明,请参阅 IAM 用户指南中的创建 IAM 策略(控制台)

允许 AWS Budgets 应用 IAM policy 和 SCP 以及目标 EC2 和 RDS 实例

您可以将此示例策略用作内联策略或客户托管策略。

有关如何嵌入内联策略的说明,请参阅 IAM 用户指南中的为用户或角色嵌入内联策略(控制台)

有关如何创建客户托管式策略的说明,请参阅 IAM 用户指南中的创建 IAM 策略(控制台)