

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Uso de funciones vinculadas a servicios para License Manager
<a name="using-service-linked-roles"></a>

AWS License Manager [utiliza funciones vinculadas al AWS Identity and Access Management servicio (IAM).](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) Un rol vinculado a servicios es un tipo único de rol de IAM que está vinculado directamente a License Manager. Las funciones vinculadas al servicio están predefinidas por License Manager e incluyen todos los permisos que el servicio requiere para llamar a otros AWS servicios en su nombre. 

Un rol vinculado al servicio simplifica la configuración de License Manager porque ya no tendrá que agregar manualmente los permisos requeridos. License Manager define los permisos de sus roles vinculados a servicios y, a menos que esté definido de otra manera, solo License Manager puede asumir sus roles. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda asociar a ninguna otra entidad de IAM.

Solo puede eliminar un rol vinculado a servicios después de eliminar los recursos relacionados. De esta forma se protegen los recursos de License Manager, ya que evita que se puedan quitar accidentalmente permisos de acceso a los recursos.

Las acciones de License Manager dependen de tres roles vinculados al servicio, que se describe en las secciones siguientes.

**Topics**
+ [Rol principal](license-manager-role-core.md)
+ [Rol de cuenta de administración](management-role.md)
+ [Rol de cuenta miembro](member-role.md)
+ [Rol de suscripción basada en usuarios](user-based-subscription-role.md)
+ [Rol de suscripciones de Linux](linux-subscriptions-role.md)

# License Manager: rol principal
<a name="license-manager-role-core"></a>

License Manager requiere un rol vinculado a servicios para administrar las licencias por usted.

## Permisos del rol principal
<a name="slr-permissions-core-role"></a>

El rol vinculado al servicio denominado `AWSServiceRoleForAWSLicenseManagerRole` permite que License Manager acceda a AWS los recursos para administrar las licencias en su nombre.

El rol vinculado a servicios `AWSServiceRoleForAWSLicenseManagerRole` confía en el servicio `license-manager.amazonaws.com` para asumir el rol.

Para revisar los permisos del **AWSLicenseManagerServiceRolePolicy**, consulte. [AWS política gestionada: AWSLicenseManagerServiceRolePolicy](security-iam-awsmanpol.md#security-iam-AWSLicenseManagerServiceRolePolicy) Para obtener más información sobre cómo configurar los permisos para un rol vinculado a servicios, consulte [Permisos de rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) en la *Guía del usuario de IAM*.

## Cree un rol vinculado a servicios para License Manager
<a name="create-slr-core"></a>

No necesita crear manualmente un rol vinculado a servicios. Cuando rellene el formulario de la experiencia de primer uso de License Manager la primera vez que visite la consola License Manager, el rol vinculado a servicios se creará automáticamente. 

También puede utilizar la consola de IAM o la API de IAM para crear un rol vinculado a un servicio de forma manual. AWS CLI Para obtener más información, consulte [Creación de un rol vinculado a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) en la *Guía del usuario de IAM*. 

**importante**  
Este rol vinculado a servicios puede aparecer en su cuenta si se ha completado una acción en otro servicio que utilice las características compatibles con este rol. Además, si utilizaba License Manager antes del 1 de enero de 2017, cuando comenzó a admitir los roles vinculados a servicios, License Manager creó el rol `AWSServiceRoleForAWSLicenseManagerRole` en su cuenta. Para obtener más información, consulte [Un nuevo rol ha aparecido en la cuenta de IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Puede utilizar la consola License Manager para crear un rol vinculado a servicios.

**Para crear el rol vinculado al servicio de**

1. Abra la consola de License Manager en [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Seleccione **Comenzar a usar AWS License Manager**.

1. En el formulario **Permisos de IAM (one-time-setup)**, seleccione **Otorgo AWS License Manager los permisos necesarios** y, a continuación, elija **Continuar**.

También puede utilizar la consola IAM para crear un rol vinculado a servicios con el caso de uso de **License Manager**. Como alternativa, en la API AWS CLI o en la AWS API, usa IAM para crear un rol vinculado a un servicio con el nombre del servicio. `license-manager.amazonaws.com` Para obtener más información, consulte [Creación de un rol vinculado a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) en la *Guía del usuario de IAM*. 

Si elimina este rol vinculado a servicios, puede utilizar el mismo proceso de IAM para volver a crear el rol.

## Edite un rol vinculado a servicios para License Manager
<a name="edit-slr-core"></a>

License Manager no le permite modificar el rol vinculado a servicios `AWSServiceRoleForAWSLicenseManagerRole`. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte [Editar un rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) en la *Guía del usuario de IAM*.

## Elimine un rol vinculado a servicios para License Manager
<a name="delete-slr-core"></a>

Si ya no necesita usar una característica o servicio que requieran un rol vinculado a un servicio, le recomendamos que elimine dicho rol. De esta forma, solo dispondrá de entidades que se monitorizan o mantienen de forma activa. Sin embargo, debe limpiar el rol vinculado a servicios antes de eliminarlo manualmente.

### Limpie un rol vinculado a servicios
<a name="slr-review-before-delete-core"></a>

Para poder utilizar IAM para eliminar un rol vinculado a servicios, primero debe eliminar todos los recursos que utiliza el rol. Esto significa disociar las licencias autogestionadas de las instancias asociadas y AMIs, a continuación, eliminar las licencias autogestionadas.

**nota**  
Si License Manager está utilizando el rol cuando se intentan eliminar los recursos, es posible que se produzcan errores en la operación de eliminación. Si eso sucede, espere unos minutos e inténtelo de nuevo.

**Procedimiento para eliminar los recursos de License Manager que utilizan los roles vinculados a servicios**

1. Abra la consola de License Manager en [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. En el panel de navegación, seleccione **Licencias autoadministradas**.

1. **Elija una licencia autogestionada de la que sea propietario y desasocie todas las entradas de las pestañas Asociadas AMIs y **Recursos**.** Repita este proceso para la configuración de cada licencia.

1. En la página de la licencia autoadministrada, seleccione **Acciones** y, a continuación, **Eliminar**.

1. Repita los pasos anteriores hasta que se hayan eliminado todas las licencias autoadministradas.

### Elimine manualmente el rol vinculado a servicios
<a name="slr-manual-delete-core"></a>

Utilice la consola de IAM AWS CLI, la o la AWS API para eliminar la función vinculada al `AWSServiceRoleForAWSLicenseManagerRole` servicio. Si también utiliza [AWSServiceRoleForAWSLicenseManagerMasterAccountRole](management-role.md)y [AWSLicenseManagerMemberAccountRole](member-role.md), elimine primero esos roles. Para obtener más información, consulte [Eliminación de un rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) en la *Guía del usuario de IAM*. 

# License Manager: rol de cuenta de administración
<a name="management-role"></a>

License Manager requiere un rol vinculado a servicios para administrar las licencias.

## Permisos para el rol de cuenta de administración
<a name="slr-permissions-management-role"></a>

El rol vinculado al servicio denominado `AWSServiceRoleForAWSLicenseManagerMasterAccountRole` permite que License Manager acceda a AWS los recursos para gestionar las acciones de administración de licencias de una cuenta de administración central en su nombre.

El rol vinculado a servicios `AWSServiceRoleForAWSLicenseManagerMasterAccountRole` confía en el servicio `license-manager.master-account.amazonaws.com` para asumir el rol.

Para revisar los permisos de **AWSLicenseManagerMasterAccountRolePolicy**, consulte. [AWS política gestionada: AWSLicenseManagerMasterAccountRolePolicy](security-iam-awsmanpol.md#security-iam-AWSLicenseManagerMasterAccountRolePolicy) Para obtener más información sobre cómo configurar los permisos para un rol vinculado a servicios, consulte [Permisos de rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) en la *Guía del usuario de IAM*.

## Cree un rol de cuenta de administración vinculado a servicios
<a name="create-slr-management"></a>

No es necesario crear manualmente este rol vinculado a servicios. Al configurar la administración de licencias multicuenta en Consola de administración de AWS, License Manager crea el rol vinculado al servicio automáticamente. 

**nota**  
Para utilizar el soporte multicuenta en License Manager, debe utilizar AWS Organizations.

Si elimina este rol vinculado al servicio y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta.

También puede usar la consola de IAM o la API de IAM para crear manualmente un rol vinculado a un servicio. AWS CLI Para obtener más información, consulte [Creación de un rol vinculado a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) en la *Guía del usuario de IAM*.

**importante**  
Este rol vinculado a servicios puede aparecer en su cuenta si se ha completado una acción en otro servicio que utilice las características compatibles con este rol. Además, si utilizaba License Manager antes del 1 de enero de 2017, cuando comenzó a admitir los roles vinculados a servicios, License Manager creó `AWSServiceRoleForAWSLicenseManagerMasterAccountRole` en su cuenta. Para obtener más información, consulte [Un nuevo rol ha aparecido en la cuenta de IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Puede utilizar la consola License Manager para crear este rol vinculado a servicios. 

**Para crear el rol vinculado al servicio de**

1. Abra la consola de License Manager en [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. Elija **Configuración**, **Editar**.

1. Seleccione **Vincular AWS Organizations cuentas**.

1. Seleccione **Aplicar**.

También puede utilizar la consola IAM para crear un rol vinculado a servicios con el caso de uso de cuenta de administración de License Manager. Como alternativa, en la API AWS CLI o en la AWS API, usa IAM para crear un rol vinculado a un servicio con el nombre del `license-manager.master-account.amazonaws.com` servicio. Para obtener más información, consulte [Creación de un rol vinculado a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) en la *Guía del usuario de IAM*. 

Si elimina este rol vinculado a servicios, puede utilizar el mismo proceso de IAM para volver a crear el rol.

## Edite un rol vinculado a servicios para License Manager
<a name="edit-slr-management"></a>

License Manager no le permite modificar el rol vinculado a servicios `AWSServiceRoleForAWSLicenseManagerMasterAccountRole`. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte [Editar un rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) en la *Guía del usuario de IAM*.

## Elimine un rol vinculado a servicios para License Manager
<a name="delete-slr-management"></a>

Si ya no necesita usar una característica o servicio que requieran un rol vinculado a un servicio, le recomendamos que elimine dicho rol. De esta forma, solo dispondrá de entidades que se monitorizan o mantienen de forma activa. Sin embargo, debe limpiar el rol vinculado a servicios antes de eliminarlo manualmente.

### Eliminación manual de un rol vinculado a servicios
<a name="slr-manual-delete-management"></a>

Utilice la consola de IAM o la AWS API para eliminar el rol vinculado al servicio. AWS CLI`AWSServiceRoleForAWSLicenseManagerMasterAccountRole` Para obtener más información, consulte [Eliminación de un rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) en la *Guía del usuario de IAM*.

# License Manager: rol de cuenta miembro
<a name="member-role"></a>

License Manager requiere un rol vinculado a servicios que permita a la cuenta de administración administrar las licencias.

## Permisos para el rol de cuenta miembro
<a name="slr-permissions-member"></a>

El rol vinculado al servicio denominado `AWSServiceRoleForAWSLicenseManagerMemberAccountRole` permite a License Manager acceder a AWS los recursos para realizar acciones de administración de licencias desde una cuenta de administración configurada en su nombre.

El rol vinculado a servicios `AWSServiceRoleForAWSLicenseManagerMemberAccountRole` confía en el servicio `license-manager.member-account.amazonaws.com` para asumir el rol.

Para revisar los permisos de **AWSLicenseManagerMemberAccountRolePolicy**, consulte. [AWS política gestionada: AWSLicenseManagerMemberAccountRolePolicy](security-iam-awsmanpol.md#security-iam-AWSLicenseManagerMemberAccountRolePolicy) Para obtener más información sobre cómo configurar los permisos para un rol vinculado a servicios, consulte [Permisos de rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) en la *Guía del usuario de IAM*.

## Cree el rol vinculado a servicios para License Manager
<a name="create-service-linked-role-member"></a>

No necesita crear manualmente el rol vinculado a servicios. Puede habilitar la integración AWS Organizations desde la cuenta de administración de la consola de License Manager en la página de **configuración**. También puede hacerlo mediante la AWS CLI (ejecución`update-service-settings`) o la AWS API (llamada`UpdateServiceSettings`). Cuando lo haga, License Manager creará el rol vinculado a servicios por usted en las cuentas miembro de Organizations.

Si elimina este rol vinculado al servicio y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta.

También puedes usar la consola de IAM o la AWS API para crear un rol vinculado a un servicio de forma manual. AWS CLI Para obtener más información, consulte [Creación de un rol vinculado a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) en la *Guía del usuario de IAM*.

**importante**  
Este rol vinculado a servicios puede aparecer en su cuenta si se ha completado una acción en otro servicio que utilice las características compatibles con este rol. Además, si utilizaba el servicio License Manager antes del 1 de enero de 2017, cuando comenzó a admitir los roles vinculados a servicios, License Manager creó el rol `AWSServiceRoleForAWSLicenseManagerMemberAccountRole` en su cuenta. Para obtener más información, consulte [Un nuevo rol ha aparecido en la cuenta de IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Puede utilizar la consola License Manager para crear un rol vinculado a servicios.

**Para crear el rol vinculado al servicio de**

1. Inicie sesión en su cuenta de administración. AWS Organizations 

1. Abra la consola de License Manager en [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. En el panel de navegación izquierdo, elija **Configuración** y **Básica**.

1. Seleccione **Vincular AWS Organizations cuentas**.

1. Seleccione **Aplicar**. Esto crea los roles [AWSServiceRoleForAWSLicenseManagerRole](license-manager-role-core.md)y [AWSServiceRoleForAWSLicenseManagerMemberAccountRole](#member-role)en todas las cuentas secundarias.

También puede utilizar la consola IAM para crear un rol vinculado a servicios con el caso de uso `License Manager - Member account`. Como alternativa, en la AWS API AWS CLI o, cree un rol vinculado al servicio con el nombre del `license-manager.member-account.amazonaws.com` servicio. Para obtener más información, consulte [Creación de un rol vinculado a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) en la *Guía del usuario de IAM*. 

Si elimina este rol vinculado a servicios, puede utilizar el mismo proceso de IAM para volver a crear el rol.

## Edite un rol vinculado a servicios para License Manager
<a name="edit-service-linked-role-member"></a>

License Manager no le permite modificar el rol vinculado a servicios `AWSServiceRoleForAWSLicenseManagerMemberAccountRole`. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte [Editar un rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) en la *Guía del usuario de IAM*.

## Elimine un rol vinculado a servicios para License Manager
<a name="delete-service-linked-role-member"></a>

Si ya no necesita usar una característica o servicio que requieran un rol vinculado a un servicio, le recomendamos que elimine dicho rol. De esta forma, solo dispondrá de entidades que se monitorizan o mantienen de forma activa. Sin embargo, debe limpiar el rol vinculado a servicios antes de eliminarlo manualmente.

### Eliminación manual de un rol vinculado a servicios
<a name="slr-manual-delete-member"></a>

Utilice la consola de IAM o la AWS API para eliminar el `AWSServiceRoleForAWSLicenseManagerMemberAccountRole` rol vinculado al servicio. AWS CLI Para obtener más información, consulte [Eliminación de un rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) en la *Guía del usuario de IAM*.

# License Manager: rol de suscripciones basadas en usuarios
<a name="user-based-subscription-role"></a>

License Manager requiere una función vinculada a un servicio para administrar AWS los recursos que proporcionarán suscripciones basadas en los usuarios.

## Permisos para el rol de suscripciones basadas en usuarios
<a name="user-based-subscription-role-permissions"></a>

La función vinculada al servicio denominada `AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService` permite a License Manager utilizar AWS Systems Manager y gestionar los recursos de Amazon EC2 que proporcionan suscripciones basadas en los usuarios, así como describir los recursos. Directory Service 

Para revisar los permisos de, consulte. **AWSLicenseManagerUserSubscriptionsServiceRolePolicy**[AWS política gestionada: AWSLicenseManagerUserSubscriptionsServiceRolePolicy](security-iam-awsmanpol.md#security-iam-AWSLicenseManagerUserSubscriptionsServiceRolePolicy) Para obtener más información sobre cómo configurar los permisos para un rol vinculado a servicios, consulte [Permisos de rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) en la *Guía del usuario de IAM*.

## Cree el rol vinculado a servicios para License Manager
<a name="create-slr-user-based-subscription"></a>

No necesita crear manualmente el rol vinculado a servicios, ya que se le solicitará crear el rol en las páginas de **Suscripciones basadas en usuarios** de la consola License Manager.

Si elimina este rol vinculado al servicio y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta.

También puede utilizar la consola de IAM o la API de IAM para crear un rol vinculado a un servicio de forma manual. AWS CLI Para obtener más información, consulte [Creación de un rol vinculado a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) en la *Guía del usuario de IAM*.

Puede utilizar la consola License Manager para crear un rol vinculado a servicios.

**Para crear el rol vinculado al servicio de**

1. Abra la consola de License Manager en [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. En el panel de navegación izquierdo, seleccione **Asociación de usuarios** o **Productos**.

1. Acepte las condiciones de License Manager para crear el rol de suscripciones basadas en usuarios.

1. Seleccione **Crear**. Así, se creará el rol.

También puede utilizar la consola IAM para crear un rol vinculado a servicios con el caso de uso `License Manager - User-based subscriptions`. Como alternativa, en la AWS API AWS CLI o API, cree un rol vinculado a un servicio con el nombre del `license-manager-user-subscriptions.amazonaws.com` servicio. Para obtener más información, consulte [Creación de un rol vinculado a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) en la *Guía del usuario de IAM*. 

Si elimina este rol vinculado a servicios, puede utilizar el mismo proceso de IAM para volver a crear el rol.

## Edite un rol vinculado a servicios para License Manager
<a name="edit-slr-user-based-subscription"></a>

License Manager no le permite modificar el rol vinculado a servicios `AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService`. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte [Editar un rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) en la *Guía del usuario de IAM*.

## Elimine un rol vinculado a servicios para License Manager
<a name="delete-slr-user-based-subscription"></a>

Si ya no necesita usar una característica o servicio que requieran un rol vinculado a un servicio, le recomendamos que elimine dicho rol. De esta forma, solo dispondrá de entidades que se monitorizan o mantienen de forma activa. Sin embargo, debe limpiar el rol vinculado a servicios antes de eliminarlo manualmente.

### Eliminación manual de un rol vinculado a servicios
<a name="slr-manual-delete-user-based-subscription"></a>

Utilice la consola de IAM o la AWS API para eliminar el `AWSServiceRoleForAWSLicenseManagerUserSubscriptionsService` rol vinculado al servicio. AWS CLI Para obtener más información, consulte [Eliminación de un rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) en la *Guía del usuario de IAM*.

# License Manager: rol de suscripciones de Linux
<a name="linux-subscriptions-role"></a>

License Manager requiere una función vinculada a un servicio para administrar AWS los recursos que proporcionan suscripciones de Linux.

## Permisos para el rol de suscripciones de Linux
<a name="linux-subscriptions-role-permissions"></a>

El rol vinculado al servicio denominado `AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService` permite a License Manager realizar las siguientes acciones para las suscripciones de Linux.
+ Descubra Amazon Elastic Compute Cloud y AWS Organizations sus recursos.
+ Obtenga información confidencial etiquetada con AWS Secrets Manager para acceder a proveedores `"LicenseManagerLinuxSubscriptions": "enabled"` de suscripciones de Linux de terceros y obtener información sobre las suscripciones.
+ Utilice las claves de KMS etiquetadas con `"LicenseManagerLinuxSubscriptions": "enabled"` esta etiqueta para descifrar los secretos.

Para revisar los permisos de **AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy**, consulte[AWS política gestionada: AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy](security-iam-awsmanpol.md#security-iam-AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy). Para obtener más información sobre cómo configurar los permisos para un rol vinculado a servicios, consulte [Permisos de rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) en la *Guía del usuario de IAM*.

## Cree el rol vinculado a servicios para License Manager
<a name="create-service-linked-role-linux-subscriptions"></a>

No necesita crear manualmente el rol vinculado a servicios, ya que se le solicitará crear el rol en las páginas de **Suscripciones de Linux** de la consola License Manager.

Si elimina este rol vinculado al servicio y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta.

También puede utilizar la consola de IAM o la API de IAM para crear un rol vinculado a un servicio de forma manual. AWS CLI Para obtener más información, consulte [Creación de un rol vinculado a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) en la *Guía del usuario de IAM*.

Puede utilizar la consola License Manager para crear un rol vinculado a servicios.

**Para crear el rol vinculado al servicio de**

1. Abra la consola de License Manager en [https://console.aws.amazon.com/license-manager/](https://console.aws.amazon.com/license-manager/).

1. En el panel de navegación izquierdo, seleccione **Suscripciones** o **Instancias**.

1. Acepte las condiciones de License Manager para crear el rol de suscripciones de Linux.

1. Seleccione **Crear**. Así, se creará el rol.

También puede utilizar la consola IAM para crear un rol vinculado a servicios con el caso de uso `License Manager - Linux subscriptions`. Como alternativa, en la AWS API AWS CLI o API, cree un rol vinculado a un servicio con el nombre del `license-manager-linux-subscriptions.amazonaws.com` servicio. Para obtener más información, consulte [Creación de un rol vinculado a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) en la *Guía del usuario de IAM*. 

Si elimina este rol vinculado a servicios, puede utilizar el mismo proceso de IAM para volver a crear el rol.

## Edite un rol vinculado a servicios para License Manager
<a name="edit-slr-linux-subscriptions"></a>

License Manager no le permite modificar el rol vinculado a servicios `AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService`. Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte [Editar un rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) en la *Guía del usuario de IAM*.

## Elimine un rol vinculado a servicios para License Manager
<a name="delete-slr-linux-subscriptions"></a>

Si ya no necesita usar una característica o servicio que requieran un rol vinculado a un servicio, le recomendamos que elimine dicho rol. De esta forma, solo dispondrá de entidades que se monitorizan o mantienen de forma activa. Sin embargo, debe limpiar el rol vinculado a servicios antes de eliminarlo manualmente.

### Eliminación manual de un rol vinculado a servicios
<a name="slr-manual-delete-linux-subscriptions"></a>

Utilice la consola de IAM o la AWS API para eliminar el `AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService` rol vinculado al servicio. AWS CLI Para obtener más información, consulte [Eliminación de un rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) en la *Guía del usuario de IAM*.