

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menggunakan Peran Terkait Layanan
<a name="cost-management-SLR"></a>

Peran terkait layanan adalah jenis peran layanan yang ditautkan ke layanan. AWS Layanan tersebut dapat menjalankan peran untuk melakukan tindakan atas nama Anda. Peran terkait layanan muncul di AWS akun Anda dan dimiliki oleh layanan. Administrator IAM dapat melihat, tetapi tidak dapat mengedit izin untuk peran terkait layanan.

**Topics**
+ [Peran terkait layanan untuk Hub Pengoptimalan Biaya](cost-optimization-hub-SLR.md)
+ [Peran terkait layanan untuk data alokasi biaya terpisah](split-cost-allocation-data-SLR.md)
+ [Peran terkait layanan untuk Ekspor Data](data-exports-SLR.md)
+ [Peran terkait layanan untuk Anggaran](budgets-SLR.md)
+ [Peran terkait layanan untuk atribut pengguna untuk alokasi biaya](ubca-SLR.md)

# Peran terkait layanan untuk Hub Pengoptimalan Biaya
<a name="cost-optimization-hub-SLR"></a>

[Cost Optimization Hub menggunakan AWS peran terkait layanan Identity and Access Management (IAM).](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) Peran terkait layanan adalah jenis peran IAM unik yang ditautkan langsung ke Hub Pengoptimalan Biaya. Peran terkait layanan telah ditentukan sebelumnya oleh Cost Optimization Hub dan mencakup semua izin yang diperlukan layanan untuk memanggil AWS layanan lain atas nama Anda.

Peran terkait layanan membuat pengaturan Hub Pengoptimalan Biaya lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. Cost Optimization Hub mendefinisikan izin dari peran terkait layanannya, dan kecuali ditentukan lain, hanya Hub Pengoptimalan Biaya yang dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat [Layanan AWS yang berfungsi dengan IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) lalu cari layanan yang menampilkan **Ya** pada kolom **Peran Terkait Layanan**. Pilih **Ya** dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.

## Izin peran terkait layanan untuk Hub Pengoptimalan Biaya
<a name="cost-optimization-hub-SLR-permissions"></a>

Cost Optimization Hub menggunakan peran terkait layanan bernama`AWSServiceRoleForCostOptimizationHub`, yang memungkinkan akses ke AWS layanan dan sumber daya yang digunakan atau dikelola oleh Cost Optimization Hub.

Peran terkait layanan `AWSServiceRoleForCostOptimizationHub` memercayai layanan `cost-optimization-hub.bcm.amazonaws.com` untuk menjalankan peran.

Kebijakan izin peran`CostOptimizationHubServiceRolePolicy`, memungkinkan Hub Pengoptimalan Biaya untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
+ organisasi: DescribeOrganization
+ organisasi: ListAccounts
+ Organisasi: daftar AWSService AccessForOrganization
+ organisasi: ListParents
+ organisasi: DescribeOrganizationalUnit
+ organisasi: ListDelegatedAdministrators
+ ce: ListCostAllocationTags
+ ce: GetCostAndUsage
+ ce: GetDimensionValues

Untuk informasi selengkapnya, lihat [Mengizinkan Hub Pengoptimalan Biaya memanggil layanan yang diperlukan untuk membuat layanan berfungsi](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#cost-optimization-hub-managedIAM).

Untuk melihat detail izin lengkap dari peran terkait layanan`CostOptimizationHubServiceRolePolicy`, lihat [CostOptimizationHubServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CostOptimizationHubServiceRolePolicy.html)di Panduan Referensi *Kebijakan AWS Terkelola*.

Anda harus mengonfigurasi izin untuk mengizinkan entitas IAM (seperti pengguna, grup, atau peran) untuk membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat [Izin peran tertaut layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) dalam *Panduan Pengguna IAM*.

## Membuat peran terkait layanan Hub Pengoptimalan Biaya
<a name="cost-optimization-hub-create-SLR"></a>

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda mengaktifkan Hub Pengoptimalan Biaya, layanan akan secara otomatis membuat peran terkait layanan untuk Anda. Anda dapat mengaktifkan Cost Optimization Hub melalui konsol AWS Cost Management, atau melalui API atau AWS CLI. Untuk informasi selengkapnya, lihat Mengaktifkan Hub Pengoptimalan Biaya di panduan pengguna ini.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda.

## Mengedit peran terkait layanan Hub Pengoptimalan Biaya
<a name="cost-optimization-hub-edit-SLR"></a>

Anda tidak dapat mengedit nama atau izin peran `AWSServiceRoleForCostOptimizationHub` terkait layanan karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat [Mengedit peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) di Panduan Pengguna IAM.

**Untuk mengizinkan entitas IAM mengedit deskripsi peran terkait `AWSServiceRoleForCostOptimizationHub` layanan**

Tambahkan pernyataan berikut ke kebijakan izin untuk entitas IAM yang perlu mengedit deskripsi peran terkait layanan.

```
{
    "Effect": "Allow",
    "Action": [
        "iam:UpdateRoleDescription"
    ],
    "Resource": "arn:aws:iam::*:role/aws-service-role/cost-optimization-hub.bcm.amazonaws.com/AWSServiceRoleForCostOptimizationHub",
    "Condition": {"StringLike": {"iam:AWSServiceName": "cost-optimization-hub.bcm.amazonaws.com"}}
}
```

## Menghapus peran terkait layanan Hub Pengoptimalan Biaya
<a name="cost-optimization-hub-delete-SLR"></a>

Jika Anda tidak perlu lagi menggunakan Hub Pengoptimalan Biaya, sebaiknya hapus peran `AWSServiceRoleForCostOptimizationHub` terkait layanan. Dengan begitu, Anda tidak memiliki entitas yang tidak terpakai yang tidak dipantau atau dipelihara secara aktif. Namun, sebelum Anda dapat menghapus peran terkait layanan secara manual, Anda harus memilih keluar dari Hub Pengoptimalan Biaya.

**Untuk memilih keluar dari Cost Optimization Hub**

Untuk informasi tentang memilih keluar dari Cost Optimization Hub, lihat [Memilih keluar dari Cost Optimization](https://docs.aws.amazon.com/cost-management/latest/userguide/coh-getting-started.html#coh-opt-out) Hub.

**Untuk menghapus peran tertaut layanan secara manual menggunakan IAM**

Gunakan konsol IAM, AWS Command Line Interface (AWS CLI), atau AWS API untuk menghapus `AWSServiceRoleForCostOptimizationHub` peran terkait layanan. Untuk informasi selengkapnya, silakan lihat [Menghapus Peran Terkait Layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) di *Panduan Pengguna IAM*.

## Wilayah yang Didukung untuk peran terkait layanan Hub Pengoptimalan Biaya
<a name="cost-optimization-hub-SLR-regions"></a>

Hub Pengoptimalan Biaya mendukung penggunaan peran terkait layanan di semua AWS Wilayah tempat layanan tersedia. Untuk informasi selengkapnya, lihat titik akhir AWS layanan.

# Peran terkait layanan untuk data alokasi biaya terpisah
<a name="split-cost-allocation-data-SLR"></a>

[Data alokasi biaya terpisah menggunakan peran terkait layanan AWS Identity and Access Management (IAM) and Access Management (IAM).](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) Peran terkait layanan adalah jenis unik peran IAM yang ditautkan langsung ke data alokasi biaya terpisah. Peran terkait layanan ditentukan sebelumnya oleh data alokasi biaya terpisah dan mencakup semua izin yang diperlukan layanan untuk memanggil layanan lain AWS atas nama Anda.

Peran terkait layanan membuat pengaturan data alokasi biaya terpisah lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. Data alokasi biaya terpisah menentukan izin dari peran terkait layanannya, dan kecuali ditentukan lain, hanya data alokasi biaya terpisah yang dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat [Layanan AWS yang berfungsi dengan IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) lalu cari layanan yang menampilkan **Ya** pada kolom **Peran Terkait Layanan**. Pilih **Ya** dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.

## Izin peran terkait layanan untuk data alokasi biaya terpisah
<a name="scad-SLR-permissions"></a>

Data alokasi biaya terpisah menggunakan peran terkait layanan bernama`AWSServiceRoleForSplitCostAllocationData`, yang memungkinkan akses ke AWS layanan dan sumber daya yang digunakan atau dikelola oleh data alokasi biaya terpisah.

Peran terkait layanan `AWSServiceRoleForSplitCostAllocationData` memercayai layanan `split-cost-allocation-data.bcm.amazonaws.com` untuk menjalankan peran.

Kebijakan izin peran,`SplitCostAllocationDataServiceRolePolicy`, memungkinkan data alokasi biaya terpisah untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
+ organisasi: DescribeOrganization
+ organisasi: ListAccounts
+ Organisasi: daftar AWSService AccessForOrganization
+ organisasi: ListParents
+ aps: ListWorkspaces
+ aps: QueryMetrics

Untuk informasi selengkapnya, lihat [Mengizinkan data alokasi biaya terpisah untuk memanggil layanan yang diperlukan agar layanan berfungsi](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#split-cost-allocation-data-managedIAM).

Untuk melihat detail izin lengkap dari peran terkait layanan`SplitCostAllocationDataServiceRolePolicy`, lihat [https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CostOptimizationHubServiceRolePolicy.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CostOptimizationHubServiceRolePolicy.html)di Panduan Referensi *Kebijakan AWS Terkelola*.

 Anda harus mengonfigurasi izin untuk mengizinkan entitas IAM (seperti pengguna, grup, atau peran) untuk membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat [Izin peran terkait layanan di Panduan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) Pengguna IAM.

## Membuat peran terkait layanan data alokasi biaya terpisah
<a name="scad-create-SLR"></a>

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda memilih untuk membagi data alokasi biaya, layanan akan secara otomatis membuat peran terkait layanan untuk Anda. Anda dapat mengaktifkan data alokasi biaya terpisah melalui konsol Manajemen AWS Biaya. Untuk informasi selengkapnya, lihat [Mengaktifkan data alokasi biaya terpisah](https://docs.aws.amazon.com/cur/latest/userguide/enabling-split-cost-allocation-data.html).

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda.

## Mengedit peran terkait layanan data alokasi biaya terpisah
<a name="scad-edit-SLR"></a>

Anda tidak dapat mengedit nama atau izin peran `AWSServiceRoleForSplitCostAllocationData` terkait layanan karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat [Mengedit peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) di Panduan Pengguna IAM.

**Untuk mengizinkan entitas IAM mengedit deskripsi peran terkait `AWSServiceRoleForSplitCostAllocationData` layanan**

Tambahkan pernyataan berikut ke kebijakan izin untuk entitas IAM yang perlu mengedit deskripsi peran terkait layanan.

```
{
    "Effect": "Allow",
    "Action": [
        "iam:UpdateRoleDescription"
    ],
    "Resource": "arn:aws:iam::*:role/aws-service-role/split-cost-allocation-data.bcm.amazonaws.com/AWSServiceRoleForSplitCostAllocationData",
    "Condition": {"StringLike": {"iam:AWSServiceName": "split-cost-allocation-data.bcm.amazonaws.com"}}
}
```

## Menghapus peran terkait layanan data alokasi biaya terpisah
<a name="scad-delete-SLR"></a>

Jika Anda tidak perlu lagi menggunakan data alokasi biaya terpisah, sebaiknya hapus peran `AWSServiceRoleForSplitCostAllocationData` terkait layanan. Dengan begitu, Anda tidak memiliki entitas yang tidak terpakai yang tidak dipantau atau dipelihara secara aktif. Namun, sebelum Anda dapat menghapus peran terkait layanan secara manual, Anda harus memilih keluar dari data alokasi biaya terpisah.

**Untuk memilih keluar dari data alokasi biaya terpisah**

Untuk informasi tentang memilih keluar dari data alokasi biaya terpisah, lihat [Mengaktifkan data alokasi biaya terpisah](https://docs.aws.amazon.com/cur/latest/userguide/enabling-split-cost-allocation-data.html).

**Untuk menghapus peran tertaut layanan secara manual menggunakan IAM**

Gunakan konsol IAM, AWS Command Line Interface (AWS CLI), atau AWS API untuk menghapus `AWSServiceRoleForSplitCostAllocationData` peran terkait layanan. Untuk informasi selengkapnya, silakan lihat [Menghapus Peran Terkait Layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) di *Panduan Pengguna IAM*.

## Wilayah yang Didukung untuk peran terkait layanan data alokasi biaya terpisah
<a name="scad-SLR-regions"></a>

Data alokasi biaya terpisah mendukung penggunaan peran terkait layanan di semua AWS Wilayah tempat data alokasi biaya terpisah tersedia. Untuk informasi selengkapnya, lihat titik akhir AWS layanan.

# Peran terkait layanan untuk Ekspor Data
<a name="data-exports-SLR"></a>

[Data Exports menggunakan peran terkait AWS layanan Identity and Access Management (IAM).](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) Peran terkait layanan adalah jenis unik peran IAM yang ditautkan langsung ke Ekspor Data. Peran terkait layanan telah ditentukan sebelumnya oleh Ekspor Data dan mencakup semua izin yang diperlukan layanan untuk memanggil layanan lain AWS atas nama Anda.

Peran terkait layanan membuat pengaturan Ekspor Data lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. Ekspor Data mendefinisikan izin dari peran terkait layanannya, dan kecuali ditentukan lain, hanya Ekspor Data yang dapat mengambil peran itu. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat [Layanan AWS yang berfungsi dengan IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) lalu cari layanan yang menampilkan **Ya** pada kolom **Peran Terkait Layanan**. Pilih **Ya** dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.

## Izin peran terkait layanan untuk Ekspor Data
<a name="data-exports-SLR-permissions"></a>

Ekspor Data menggunakan nama peran terkait layanan`AWSServiceRoleForBCMDataExports`, yang memungkinkan akses ke data AWS layanan untuk mengekspor data ke lokasi target, seperti Amazon S3, atas nama pelanggan. Peran terkait layanan ini digunakan untuk tindakan hanya-baca untuk mengumpulkan data layanan paling sedikit yang diperlukan. AWS Peran terkait layanan digunakan dari waktu ke waktu untuk memastikan keamanan dan untuk terus menyegarkan data ekspor di lokasi target.

Peran terkait layanan `AWSServiceRoleForBCMDataExports` memercayai layanan `bcm-data-exports.amazonaws.com` untuk menjalankan peran.

Kebijakan izin peran`AWSBCMDataExportsServiceRolePolicy`, memungkinkan Ekspor Data menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
+ cost-optimization-hub:ListEnrollmentStatuses
+ cost-optimization-hub:ListRecommendation

Untuk informasi selengkapnya, lihat [Mengizinkan Ekspor Data mengakses AWS layanan lain](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#data-exports-managedIAM).

Untuk melihat detail izin lengkap dari peran terkait layanan`AWSBCMDataExportsServiceRolePolicy`, lihat [AWSBCMDataExportsServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CostOptimizationHubServiceRolePolicy.html)di Panduan Referensi *Kebijakan AWS Terkelola*.

 Anda harus mengonfigurasi izin untuk mengizinkan entitas IAM (seperti pengguna, grup, atau peran) untuk membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat [Izin peran terkait layanan di Panduan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) Pengguna IAM.

## Membuat peran terkait layanan Ekspor Data
<a name="data-exports-create-SLR"></a>

Anda tidak perlu membuat peran terkait layanan Ekspor Data secara manual. Pada halaman konsol Ekspor Data, saat Anda mencoba membuat ekspor tabel yang memerlukan peran terkait layanan, layanan akan secara otomatis membuat peran untuk Anda.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda.

## Mengedit peran terkait layanan Ekspor Data
<a name="data-exports-edit-SLR"></a>

Anda tidak dapat mengedit nama atau izin peran `AWSServiceRoleForBCMDataExports` terkait layanan karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat [Mengedit peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) di Panduan Pengguna IAM.

**Untuk mengizinkan entitas IAM mengedit deskripsi peran terkait `AWSServiceRoleForBCMDataExports` layanan**

Tambahkan pernyataan berikut ke kebijakan izin untuk entitas IAM yang perlu mengedit deskripsi peran terkait layanan.

```
{
    "Effect": "Allow",
    "Action": [
        "iam:UpdateRoleDescription"
    ],
    "Resource": "arn:aws:iam::*:role/aws-service-role/bcm-data-exports.amazonaws.com/AWSServiceRoleForBCMDataExports",
    "Condition": {"StringLike": {"iam:AWSServiceName": "bcm-data-exports.amazonaws.com"}}
}
```

## Menghapus peran terkait layanan Ekspor Data
<a name="data-exports-delete-SLR"></a>

Jika Anda tidak perlu lagi menggunakan Ekspor Data, sebaiknya hapus peran `AWSServiceRoleForBCMDataExports` terkait layanan. Dengan begitu, Anda tidak memiliki entitas yang tidak terpakai yang tidak dipantau atau dipelihara secara aktif. Namun, sebelum Anda dapat menghapus peran terkait layanan secara manual, Anda harus terlebih dahulu menghapus Ekspor Data apa pun yang memerlukan peran terkait layanan.

**Untuk menghapus ekspor**

Untuk informasi tentang menghapus ekspor, lihat [Mengedit dan menghapus](https://docs.aws.amazon.com/cur/latest/userguide/dataexports-edit-delete.html) ekspor.

**Untuk menghapus peran tertaut layanan secara manual menggunakan IAM**

Gunakan konsol IAM, AWS Command Line Interface (AWS CLI), atau AWS API untuk menghapus `AWSServiceRoleForBCMDataExports` peran terkait layanan. Untuk informasi selengkapnya, silakan lihat [Menghapus Peran Terkait Layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) di *Panduan Pengguna IAM*.

## Wilayah yang Didukung untuk peran terkait layanan Ekspor Data
<a name="data-exports-SLR-regions"></a>

Ekspor Data mendukung penggunaan peran terkait layanan di semua AWS Wilayah tempat Ekspor Data tersedia. Untuk informasi selengkapnya, lihat titik akhir AWS layanan.

# Peran terkait layanan untuk Anggaran
<a name="budgets-SLR"></a>

[Anggaran menggunakan peran terkait layanan AWS Identity and Access Management (IAM) and Access Management (IAM).](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) Peran terkait layanan adalah jenis peran IAM unik yang ditautkan langsung ke Anggaran. Peran terkait layanan telah ditentukan sebelumnya oleh Anggaran dan mencakup semua izin yang diperlukan layanan untuk memanggil layanan lain AWS atas nama Anda.

Anggaran mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya Anggaran yang dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat [Layanan AWS yang berfungsi dengan IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) lalu cari layanan yang menampilkan **Ya** pada kolom **Peran Terkait Layanan**. Pilih **Ya** dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.

## Izin peran terkait layanan untuk Anggaran
<a name="budgets-SLR-permissions"></a>

Anggaran menggunakan nama peran terkait layanan`AWSServiceRoleForBudgets`, yang memungkinkan Anggaran memverifikasi akses ke tampilan penagihan yang dibagikan di seluruh batas akun.

Tujuan dari peran terkait layanan ini adalah untuk memverifikasi bahwa pelanggan memiliki akses ke data tampilan penagihan yang mendasari yang terkait dengan Anggaran saat memperbarui pengeluaran Anggaran.

Peran terkait layanan `AWSServiceRoleForBudgets` memercayai layanan `budgets.amazonaws.com` untuk menjalankan peran.

Kebijakan izin peran`BudgetsServiceRolePolicy`, memungkinkan Anggaran untuk menyelesaikan tindakan berikut pada semua sumber daya Tampilan Penagihan yang dapat diakses pelanggan:
+ penagihan: GetBillingViewData

Untuk informasi selengkapnya, lihat [Mengizinkan Anggaran memanggil layanan yang diperlukan untuk memverifikasi akses tampilan penagihan](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#budget-managedIAM-billing-view).

Untuk melihat detail izin lengkap dari peran terkait layanan`BudgetsServiceRolePolicy`, lihat [BudgetsServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/BudgetsBillingViewAccessPolicy.html)di Panduan Referensi *Kebijakan AWS Terkelola*.

Anda harus mengonfigurasi izin untuk mengizinkan entitas IAM (seperti pengguna, grup, atau peran) untuk membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat [Izin peran tertaut layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) dalam *Panduan Pengguna IAM*.

## Membuat peran terkait layanan Anggaran
<a name="budgets-create-SLR"></a>

Anda tidak perlu membuat peran terkait layanan secara manual. Saat Anda mengajukan permintaan ke CreateBudget atau UpdateBudget dengan akun BillingView lain yang dapat Anda akses, layanan akan secara otomatis membuat peran terkait layanan untuk Anda.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda.

## Mengedit peran terkait layanan Anggaran
<a name="budgets-edit-SLR"></a>

Anda tidak dapat mengedit nama atau izin peran `AWSServiceRoleForBudgets` terkait layanan karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat [Mengedit peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) di Panduan Pengguna IAM.

**Untuk mengizinkan entitas IAM mengedit deskripsi peran terkait `AWSServiceRoleForBudgets` layanan**

Tambahkan pernyataan berikut ke kebijakan izin untuk entitas IAM yang perlu mengedit deskripsi peran terkait layanan.

```
{
    "Effect": "Allow",
    "Action": [
        "iam:UpdateRoleDescription"
    ],
    "Resource": "arn:aws:iam::*:role/aws-service-role/budgets.amazonaws.com/AWSServiceRoleForBudgets",
    "Condition": {"StringLike": {"iam:AWSServiceName": "budgets.amazonaws.com"}}
}
```

## Menghapus peran terkait layanan Anggaran
<a name="budgets-delete-SLR"></a>

Jika Anda tidak perlu lagi menggunakan Anggaran, sebaiknya hapus peran `AWSServiceRoleForBudgets` terkait layanan. Dengan begitu, Anda tidak memiliki entitas yang tidak terpakai yang tidak dipantau atau dipelihara secara aktif. Namun, sebelum Anda dapat menghapus peran terkait layanan secara manual, Anda harus menghapus Anggaran apa pun di akun Anda yang terkait dengan Tampilan Penagihan dari akun lain. Jika Anda mencoba menghapus peran terkait layanan sebelum ini selesai, permintaan akan gagal.

**Untuk menghapus peran tertaut layanan secara manual menggunakan IAM**

Gunakan konsol IAM, AWS Command Line Interface (AWS CLI), atau AWS API untuk menghapus `AWSServiceRoleForBudgets` peran terkait layanan. Untuk informasi selengkapnya, silakan lihat [Menghapus Peran Terkait Layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) di *Panduan Pengguna IAM*.

## Wilayah yang Didukung untuk peran terkait layanan Anggaran
<a name="budgets-SLR-regions"></a>

Anggaran mendukung penggunaan peran terkait layanan di semua AWS Wilayah tempat layanan tersedia. Untuk informasi selengkapnya, lihat titik akhir AWS layanan.

# Peran terkait layanan untuk atribut pengguna untuk alokasi biaya
<a name="ubca-SLR"></a>

[Atribut pengguna untuk alokasi biaya menggunakan peran terkait AWS layanan Identity and Access Management (IAM).](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) Peran terkait layanan adalah jenis unik peran IAM yang ditautkan langsung ke atribut pengguna untuk alokasi biaya. Peran terkait layanan telah ditentukan sebelumnya oleh atribut pengguna untuk alokasi biaya dan mencakup semua izin yang diperlukan layanan untuk memanggil layanan lain AWS atas nama Anda.

Peran terkait layanan membuat pengaturan atribut pengguna untuk alokasi biaya lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. Atribut pengguna untuk alokasi biaya mendefinisikan izin dari peran terkait layanannya, dan kecuali ditentukan lain, hanya atribut pengguna untuk alokasi biaya yang dapat mengambil peran tersebut. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin, serta bahwa kebijakan izin tidak dapat dilampirkan ke entitas IAM lainnya.

Untuk informasi tentang layanan lain yang mendukung peran terkait layanan, lihat [Layanan AWS yang berfungsi dengan IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) lalu cari layanan yang menampilkan **Ya** pada kolom **Peran Terkait Layanan**. Pilih **Ya** dengan sebuah tautan untuk melihat dokumentasi peran terkait layanan untuk layanan tersebut.

## Izin peran terkait layanan untuk atribut pengguna untuk alokasi biaya
<a name="ubca-SLR-permissions"></a>

Atribut pengguna untuk alokasi biaya menggunakan peran terkait layanan bernama`AWSServiceRoleForUserAttributeCostAllocation`, yang memberikan atribut pengguna untuk izin alokasi biaya untuk membaca atribut pengguna dari Pusat Identitas AWS IAM atas nama Anda.

Peran terkait layanan `AWSServiceRoleForUserAttributeCostAllocation` memercayai layanan `user-attribute-cost-allocation-data.amazonaws.com` untuk menjalankan peran.

Peran terkait layanan menggunakan dua jenis kebijakan:
+ **Kebijakan izin peran sebaris: Berisi izin** yang memungkinkan atribut pengguna untuk alokasi biaya untuk mengakses informasi pengguna dari instans Pusat Identitas AWS IAM Anda melalui Identity Store. APIs Kebijakan ini mencakup izin KMS yang diperlukan saat pelanggan mengenkripsi data Pusat Identitas mereka, dan dicakup ke akun spesifik dan instans Pusat Identitas Anda.
+ **AWS managed policy (AWSUserAttributeCostAllocationPolicy):** Menyediakan izin tambahan ke layanan untuk mengambil peran terkait layanan untuk penggunaan internal.

Untuk informasi selengkapnya tentang pembaruan kebijakan AWSUser AttributeCostAllocationPolicy terkelola, lihat [kebijakan AWS terkelola untuk AWS Billing and Cost](security-iam-awsmanpol.html) Management.

Anda harus mengonfigurasi izin untuk mengizinkan entitas IAM (seperti pengguna, grup, atau peran) untuk membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat [Izin peran terkait layanan di Panduan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) Pengguna IAM.

## Membuat atribut pengguna untuk peran terkait layanan alokasi biaya
<a name="ubca-create-SLR"></a>

Anda tidak perlu membuat peran terkait layanan secara manual. Bila Anda mengaktifkan atribut pengguna untuk alokasi biaya di konsol Manajemen AWS Biaya, layanan akan secara otomatis membuat peran terkait layanan untuk Anda.

Jika Anda menghapus peran terkait layanan ini, dan ingin membuatnya lagi, Anda dapat mengulangi proses yang sama untuk membuat kembali peran tersebut di akun Anda. Saat Anda mengaktifkan atribut pengguna untuk alokasi biaya, layanan akan membuat peran terkait layanan untuk Anda lagi.

## Mengedit atribut pengguna untuk peran terkait layanan alokasi biaya
<a name="ubca-edit-SLR"></a>

Anda tidak dapat mengedit nama atau izin peran `AWSServiceRoleForUserAttributeCostAllocation` terkait layanan karena berbagai entitas mungkin mereferensikan peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat [Mengedit peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) di Panduan Pengguna IAM.

## Menghapus atribut pengguna untuk peran terkait layanan alokasi biaya
<a name="ubca-delete-SLR"></a>

Jika Anda tidak perlu lagi menggunakan atribut pengguna untuk alokasi biaya, sebaiknya hapus peran `AWSServiceRoleForUserAttributeCostAllocation` terkait layanan. Dengan begitu, Anda tidak memiliki entitas yang tidak terpakai yang tidak dipantau atau dipelihara secara aktif. Namun, sebelum Anda dapat menghapus peran terkait layanan secara manual, Anda harus terlebih dahulu memilih keluar dari atribut pengguna untuk alokasi biaya.

### Membersihkan peran terkait layanan
<a name="ubca-cleanup-SLR"></a>

Sebelum Anda dapat menggunakan IAM untuk menghapus peran terkait layanan, Anda harus terlebih dahulu memilih keluar dari atribut pengguna untuk alokasi biaya dengan menonaktifkan semua atribut pengguna dalam atribut pengguna untuk preferensi alokasi biaya.

### Menghapus peran tertaut layanan secara manual
<a name="ubca-manual-delete-SLR"></a>

Gunakan konsol IAM, the AWS CLI, atau AWS API untuk menghapus peran `AWSServiceRoleForUserAttributeCostAllocation` terkait layanan. Untuk informasi selengkapnya, lihat [Menghapus peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) dalam *Panduan Pengguna IAM*.

## Wilayah yang Didukung untuk atribut pengguna untuk peran terkait layanan alokasi biaya
<a name="ubca-SLR-regions"></a>

Atribut pengguna untuk alokasi biaya mendukung penggunaan peran terkait layanan di semua AWS Wilayah tempat layanan tersedia. Untuk informasi selengkapnya, lihat titik akhir AWS layanan.