License Manager — Linux 订阅角色 - AWS License Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

License Manager — Linux 订阅角色

License Manager 需要服务相关角色才能管理 AWS 提供 Linux 订阅的资源。

Linux 订阅角色的权限

名为的服务相关角色AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService允许 License Manager 对 Linux 订阅执行以下操作。

  • 探索 Amazon 弹性计算云和 AWS Organizations 资源的费用。

  • 检索标有 from "LicenseManagerLinuxSubscriptions": "enabled" 的机密 AWS Secrets Manager 访问第三方 Linux 订阅提供商以获取订阅信息。

  • 使用标有标签的KMS密钥"LicenseManagerLinuxSubscriptions": "enabled"来解密机密。

要查看的权限 AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy,请参阅AWS 托管策略:AWSLicenseManagerLinuxSubscriptionsServiceRolePolicy。要详细了解如何为服务相关角色配置权限,请参阅IAM用户指南中的服务相关角色权限

为 License Manager 创建服务相关角色

您无需手动创建服务相关角色,因为在 License Manager 控制台 Linux 订阅页面上会提示您创建该角色。

如果您删除了此服务相关角色然后需要再次创建它,则可以使用相同的流程在您的账户中重新创建此角色。

你也可以使用IAM控制台, AWS CLI IAMAPI,或者手动创建服务相关角色。有关更多信息,请参阅IAM用户指南中的创建服务相关角色

您可以使用 License Manager 控制台创建服务相关角色。

创建服务相关角色
  1. 打开 License Manager 控制台,网址为https://console.aws.amazon.com/license-manager/

  2. 在左侧导航窗格中,选择订阅实例

  3. 同意 License Manager 创建 Linux 订阅角色的条款。

  4. 选择创建。这样就创建了角色。

您还可以使用IAM控制台创建包含该License Manager - Linux subscriptions用例的服务相关角色。或者,在 AWS CLI 或者 AWS API,使用服务名称创建服务相关角色。license-manager-linux-subscriptions.amazonaws.com有关更多信息,请参阅IAM用户指南中的创建服务相关角色

如果您删除此服务相关角色,则可以使用相同的IAM过程再次创建该角色。

编辑 License Manager 的服务相关角色

License Manager 不允许您编辑 AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService 服务相关角色。创建服务相关角色后,将无法更改角色名称,因为可能有多个实体引用该角色。但是,您可以使用编辑角色的描述IAM。有关更多信息,请参阅IAM用户指南中的编辑服务相关角色

删除 License Manager 的服务相关角色

如果不再需要使用某个需要服务相关角色的功能或服务,我们建议您删除该角色。这样,您就只有主动监控或维护的实体。但是,您必须先清除您的服务相关角色,然后才能手动删除它。

手动删除服务相关角色

使用控制IAM台, AWS CLI,或 AWS API删除AWSServiceRoleForAWSLicenseManagerLinuxSubscriptionsService服务相关角色。有关更多信息,请参阅IAM用户指南中的删除服务相关角色