Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
License Manager — Rolle „Verwaltungskonto“
License Manager benötigt eine dienstbezogene Rolle, um die Lizenzverwaltung durchzuführen.
Berechtigungen für die Verwaltungskontorolle
Die angegebene dienstbezogene Rolle AWSServiceRoleForAWSLicenseManagerMasterAccountRole
ermöglicht License Manager den Zugriff auf AWS Ressourcen, um Lizenzverwaltungsaktionen für ein zentrales Verwaltungskonto in Ihrem Namen zu verwalten.
Die serviceverknüpfte Rolle AWSServiceRoleForAWSLicenseManagerMasterAccountRole
vertraut dem Service license-manager.master-account.amazonaws.com
, sodass dieser die Rolle annehmen kann.
Um die Berechtigungen für die zu überprüfen AWSLicenseManagerMasterAccountRolePolicy, sieheAWS verwaltete Richtlinie: AWSLicenseManagerMasterAccountRolePolicy. Weitere Informationen zur Konfiguration von Berechtigungen für eine serviceverknüpfte Rolle finden Sie unter Berechtigungen für dienstverknüpfte Rollen im IAM-Benutzerhandbuch.
Erstellen Sie eine serviceverknüpfte Rolle für ein Verwaltungskonto
Sie müssen diese serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie die kontoübergreifende Lizenzverwaltung in konfigurieren AWS Management Console, erstellt License Manager die serviceverknüpfte Rolle für Sie.
Anmerkung
Um den kontoübergreifenden Support im License Manager nutzen zu können, müssen Sie verwenden AWS Organizations.
Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen.
Sie können die IAM-Konsole oder die IAM-API auch verwenden AWS CLI, um eine serviceverknüpfte Rolle manuell zu erstellen. Weitere Informationen finden Sie unter Erstellen einer serviceverknüpfte Rolle im IAM-Leitfaden.
Wichtig
Diese serviceverknüpfte Rolle kann in Ihrem Konto erscheinen, wenn Sie eine Aktion in einem anderen Service abgeschlossen haben, der die von dieser Rolle unterstützten Features verwendet. Wenn Sie License Manager vor dem 1. Januar 2017 verwendet haben, als er begann, dienstbezogene Rollen zu unterstützen, dann wurde License Manager AWSServiceRoleForAWSLicenseManagerMasterAccountRole
in Ihrem Konto erstellt. Weitere Informationen finden Sie unter In meinem IAM-Konto wird eine neue Rolle angezeigt.
Sie können die License Manager Manager-Konsole verwenden, um diese dienstbezogene Rolle zu erstellen.
So erstellen Sie die serviceverknüpfte -Rolle
Öffnen Sie die License Manager Manager-Konsole unter https://console.aws.amazon.com/license-manager/
. -
Wählen Sie Einstellungen und anschließend Bearbeiten.
-
Wählen Sie AWS Organizations Konten verknüpfen.
-
Wählen Sie Anwenden aus.
Sie können die IAM-Konsole auch verwenden, um eine serviceverknüpfte Rolle mit dem Anwendungsfall License Manager Manager-Verwaltungskonto zu erstellen. Alternativ können Sie in der AWS CLI oder der AWS API IAM verwenden, um eine serviceverknüpfte Rolle mit dem Dienstnamen zu erstellen. license-manager.master-account.amazonaws.com
Weitere Informationen finden Sie unter Erstellen einer serviceverknüpfte Rolle im IAM-Leitfaden.
Wenn Sie diese serviceverknüpfte Rolle löschen, können Sie mit demselben IAM-Verfahren die Rolle erneut erstellen.
Eine dienstbezogene Rolle für License Manager bearbeiten
Mit License Manager können Sie die AWSServiceRoleForAWSLicenseManagerMasterAccountRole
dienstverknüpfte Rolle nicht bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Löschen Sie eine dienstverknüpfte Rolle für License Manager
Wenn Sie ein Feature oder einen Service, die bzw. der eine serviceverknüpfte Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise verfügen Sie nur über Entitäten, die aktiv überwacht oder verwaltet werden. Sie müssen jedoch Ihre serviceverknüpfte Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.
Manuelles Löschen der -serviceverknüpften Rolle
Verwenden Sie die IAM-Konsole oder AWS API AWS CLI, um die AWSServiceRoleForAWSLicenseManagerMasterAccountRole
serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Leitfaden.