

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Service-linked funciones para dividir los datos de asignación de costes
<a name="split-cost-allocation-data-SLR"></a>

[Los datos de asignación de costes divididos utilizan AWS funciones vinculadas al servicio Identity and Access Management (IAM).](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) Un rol vinculado a un servicio es un tipo único de rol de IAM que está vinculado directamente a los datos de asignación de costos divididos. Service-linked Las funciones están predefinidas mediante datos de asignación de costes divididos e incluyen todos los permisos que el servicio necesita para llamar a otros AWS servicios en su nombre.

Un rol vinculado al servicio facilita la configuración de los datos de asignación de costos divididos porque no tiene que añadir manualmente los permisos necesarios. Los datos de asignación de costos divididos definen los permisos de sus roles vinculados a servicios y, a menos que esté definido de otra manera, solo estos pueden asumir sus roles. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda asociar a ninguna otra entidad de IAM.

**Para obtener información sobre otros servicios que admiten funciones vinculadas a servicios, consulte [AWS los servicios que funcionan con IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) y busque los servicios que tienen la palabra **Sí** en la Service-Linked columna Rol.** Elija una opción **Sí** con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.

## Service-linked permisos de función para los datos de asignación de costes divididos
<a name="scad-SLR-permissions"></a>

Los datos de asignación de costes divididos utilizan el rol vinculado al servicio denominado`AWSServiceRoleForSplitCostAllocationData`, que permite el acceso a AWS los servicios y recursos utilizados o gestionados mediante los datos de asignación de costes divididos.

El rol vinculado a servicios `AWSServiceRoleForSplitCostAllocationData` confía en el servicio `split-cost-allocation-data.bcm.amazonaws.com` para asumir el rol.

La política de permisos del rol denominada `SplitCostAllocationDataServiceRolePolicy` permite que los datos de asignación de costos divididos completen las siguientes acciones en los recursos especificados:
+ organizaciones: DescribeOrganization
+ organizaciones: ListAccounts
+ organizaciones: ListAWSServiceAccessForOrganization
+ organizaciones: ListParents
+ aplicaciones: ListWorkspaces
+ Mapas: QueryMetrics

Para obtener más información, consulte [Permiso para que los datos de asignación de costos divididos llamen a los servicios necesarios para que el servicio funcione](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#split-cost-allocation-data-managedIAM).

Para ver todos los detalles de los permisos del rol vinculado al servicio `SplitCostAllocationDataServiceRolePolicy`, consulte [https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CostOptimizationHubServiceRolePolicy.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CostOptimizationHubServiceRolePolicy.html) en la *Guía de referencia de políticas administradas de AWS *.

 Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte [los permisos de los Service-linked roles](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) en la Guía del usuario de IAM.

## Cómo crear el rol vinculado al servicio de los datos de asignación de costos divididos
<a name="scad-create-SLR"></a>

No necesita crear manualmente un rol vinculado a servicios. Cuando activa los datos de asignación de costos divididos, el servicio crea automáticamente el rol vinculado al servicio para usted. Puede habilitar los datos de asignación de costos divididos a través de la consola de administración de AWS costos. Para obtener más información, consulte [Enabling split cost allocation data](https://docs.aws.amazon.com/cur/latest/userguide/enabling-split-cost-allocation-data.html).

Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta.

## Edición del rol vinculado al servicio de los datos de asignación de costos divididos
<a name="scad-edit-SLR"></a>

Dado que varias entidades pueden hacer referencia al rol vinculado al servicio denominado `AWSServiceRoleForSplitCostAllocationData`, no puede cambiar su nombre después de crearlo. Sin embargo, puede editar la descripción del rol mediante IAM. Para obtener más información, consulte [Edición del rol vinculado a servicios](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) en la Guía del usuario de IAM.

**Para permitir que una entidad de IAM edite la descripción del rol vinculado al servicio `AWSServiceRoleForSplitCostAllocationData`:**

Agregue la siguiente instrucción a la política de permisos de la entidad de IAM que tiene que editar la descripción del rol vinculado al servicio.

```
{
    "Effect": "Allow",
    "Action": [
        "iam:UpdateRoleDescription"
    ],
    "Resource": "arn:aws:iam::*:role/aws-service-role/split-cost-allocation-data.bcm.amazonaws.com/AWSServiceRoleForSplitCostAllocationData",
    "Condition": {"StringLike": {"iam:AWSServiceName": "split-cost-allocation-data.bcm.amazonaws.com"}}
}
```

## Eliminación del rol vinculado al servicio de los datos de asignación de costos divididos
<a name="scad-delete-SLR"></a>

Si ya no usa los datos de asignación de costos divididos, le recomendamos que elimine el rol vinculado al servicio `AWSServiceRoleForSplitCostAllocationData`. De esta forma, no tendrá una entidad no utilizada cuya supervisión o mantenimiento no se realizan de forma activa. Sin embargo, antes de poder eliminar manualmente el rol vinculado al servicio, debe desactivar los datos de asignación de costos divididos.

**Para desactivar los datos de asignación de costos divididos:**

Para obtener más información sobre cómo desactivar los datos de asignación de costos divididos, consulte [Enabling split cost allocation data](https://docs.aws.amazon.com/cur/latest/userguide/enabling-split-cost-allocation-data.html).

**Para eliminar manualmente el rol vinculado a servicios mediante IAM**

Utilice la consola de IAM, la interfaz de línea de AWS comandos (AWS CLI) o la AWS API para eliminar el rol vinculado al `AWSServiceRoleForSplitCostAllocationData` servicio. Para obtener más información, consulte [Eliminar un Service-Linked rol](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) en la Guía del usuario de *IAM*.

## Regiones compatibles con los roles vinculados a servicios de los datos de asignación de costos divididos
<a name="scad-SLR-regions"></a>

Los datos de asignación de costos divididos son compatibles con el uso de roles vinculados a servicios en todas las regiones de AWS en las que los datos de asignación de costos divididos están disponibles. Para obtener más información, consulte los puntos finales AWS del servicio.