许可证管理器 — 成员账户角色 - Amazon License Manager
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

许可证管理器 — 成员账户角色

License Manager 需要一个允许管理帐户管理许可证的服务相关角色。

成员账户角色的权限

名为的服务相关角色Amazon Service 角色适用于 Amazon 许可管理器成员账户角色允 License Manager 访问Amazon从配置的管理帐户中代表您执行许可证管理操作的资源。

这些区域有:Amazon Service 角色适用于 Amazon 许可管理器成员账户角色服务相关角色信任license-manager.member-account.amazonaws.com服务来代入该角色。

角色权限策略允 License Manager 对指定资源完成以下操作。

操作 资源 ARN
license-manager:UpdateLicenseSpecificationsForResource *
license-manager:GetLicenseConfiguration *
ssm:ListInventoryEntries *
ssm:GetInventory *
ssm:CreateAssociation *
ssm:CreateResourceDataSync *
ssm:DeleteResourceDataSync *
ssm:ListResourceDataSync *
ssm:ListAssociations *
ram:AcceptResourceShareInvitation *
ram:GetResourceShareInvitations *

必须配置权限,允许 IAM 实体(如用户、组或角色)创建、编辑或删除服务相关角色。有关更多信息,请参阅 IAM 用户指南中的服务相关角色权限

为 License Manager 创建服务相关角色

无需手动创建 服务相关角色。你可以启用集成Amazon Organizations从许可证管理器控制台中的管理帐户设置页. 您还可以使用Amazon CLI(运行)update-service-settings) 或者AmazonAPI(调用UpdateServiceSettings)。如果执行此操作,则 License Manager 会在 Organizations 成员账户中为您创建服务相关角色。

如果您删除了此服务相关角色然后需要再次创建它,则可以使用相同的流程在您的账户中重新创建此角色。

您还可以使用 IAM 控制台,Amazon CLI或 IAM API,以手动创建服务相关角色。有关更多信息,请参阅《IAM 用户指南》中的创建服务相关角色

重要

如果您在其他使用此角色支持的功能的服务中完成某个操作,此服务相关角色可以出现在您的账户中。如果在 2017 年 1 月 1 日(从此时开始支持服务相关角色)之前已使用 License Manager 器服务,则 License Manager 已创建Amazon Service 角色适用于 Amazon 许可管理器成员账户角色在您的账户中担任角色。有关更多信息,请参阅我的 IAM 账户中出现新角色

您可以使用 License Manager 控制台创建服务相关角色。

创建服务相关角色

  1. 登录到您的 Amazon Organizations 管理账户。

  2. 打开 License Manager 控制台https://console.aws.amazon.com/license-manager/.

  3. 在左侧导航窗格中,选择 Settings (设置)Edit (编辑)

  4. 选择 Link Amazon Organizations accounts (关联 Amazon Organizations 账户)

  5. 选择 Apply(应用)。这会在所有子账户中创建 AWSServiceRoleForAWSLicenseManagerRoleAWSServiceRoleForAWSLicenseManagerMemberAccountRole 角色。

您也可以使用 IAM 控制台通过License Manager-会员账户使用案例。或者,在Amazon CLI要么AmazonAPI,请使用license-manager.member-account.amazonaws.com服务名称。有关更多信息,请参阅《IAM 用户指南》中的创建服务相关角色

如果您删除了此服务相关角色,则可以使用相同的 IAM 过程再次创建角色。

为 License Manager 编辑服务相关角色

License Manager 不允许您编辑Amazon Service 角色适用于 Amazon 许可管理器成员账户角色服务相关角色。创建服务相关角色后,将无法更改角色名称,因为可能有多个实体引用该角色。但是可以使用 IAM 编辑角色说明。有关更多信息,请参见《IAM 用户指南》中的编辑服务相关角色

删除 License Manager 的服务相关角色

如果不再需要使用某个需要服务相关角色的功能或服务,我们建议您删除该角色。这样您就只有被主动监控或维护的实体。但是,您必须先清除您的服务相关角色,然后才能手动删除它。

手动删除服务相关角色

使用 IAM 控制台,Amazon CLI,或者Amazon删除 APIAmazon Service 角色适用于 Amazon 许可管理器成员账户角色服务相关角色。有关更多信息,请参见 IAM 用户指南中的删除服务相关角色