

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS Exemples de politiques de gestion des coûts
<a name="billing-example-policies"></a>

**Note**  
Les actions Gestion des identités et des accès AWS (IAM) suivantes ont atteint la fin du support standard en juillet 2023 :  
Espace de noms `aws-portal`
`purchase-orders:ViewPurchaseOrders`
`purchase-orders:ModifyPurchaseOrders`
Si vous l'utilisez AWS Organizations, vous pouvez utiliser les scripts de migration de politiques [ en masse ](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/migrate-iam-permissions.html) pour mettre à jour les polices depuis votre compte payeur. Vous pouvez également utiliser la [référence du mappage entre les anciennes et les nouvelles actions détaillées](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/migrate-granularaccess-iam-mapping-reference.html) pour vérifier les actions IAM qui doivent être ajoutées.  
Pour plus d'informations, consultez le [ blog ](https://aws.amazon.com/blogs/aws-cloud-financial-management/changes-to-aws-billing-cost-management-and-account-consoles-permissions/) Modifications apportées à la AWS facturation, à la gestion des AWS coûts et aux autorisations relatives aux consoles de compte.  
Si vous avez créé une Compte AWS entreprise ou si vous faites partie d'une AWS Organizations entreprise créée le 6 mars 2023 à 11 h (PDT) ou après cette date, les mesures précises sont déjà en vigueur dans votre organisation.

Cette rubrique contient des exemples de politiques que vous pouvez associer à votre rôle ou groupe IAM pour contrôler l'accès aux informations de facturation et aux outils de votre compte. Les règles de base suivantes s'appliquent aux stratégies IAM pour la Gestion de la facturation et des coûts :
+ `Version` est toujours `2012-10-17`.
+ `Effect` est toujours `Allow` ou `Deny`.
+ `Action` est le nom de l'action ou un caractère générique (`*`). 

  Le préfixe d'action concerne `budgets` les AWS budgets, les rapports sur `cur` les AWS coûts et l'utilisation, `aws-portal` la AWS facturation ou l'Explorateur `ce` de coûts.
+ `Resource`est toujours `*` pour la AWS facturation.

  Pour les actions exécutées sur une ressource `budget`, spécifiez l’Amazon Resource Name (ARN) du budget.
+ Il peut exister plusieurs déclarations dans une seule stratégie.

Pour obtenir une liste d'exemples de politiques pour la console de facturation, consultez la section Exemples [ de politiques de facturation ](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-example-policies.html) dans le guide * de l'utilisateur de facturation*.

**Note**  
Ces politiques nécessitent que vous activiez l'accès utilisateur à la console de gestion de la facturation et des coûts sur la page de la [ console des paramètres du ](https://portal.aws.amazon.com/billing/home#/account) compte. Pour de plus amples informations, veuillez consulter [Activation de l'accès à la console de Gestion de la facturation et des coûts](control-access-billing.md#ControllingAccessWebsite-Activate).

**Topics**
+ [Refuser aux utilisateurs l'accès à la console de gestion de la facturation et des coûts](#example-billing-deny-all)
+ [Refuser AWS Accès au widget de coût et d'utilisation de la console pour les comptes membres](#example-billing-deny-widget)
+ [Refuser AWS Accès au widget de coût et d'utilisation de la console pour des utilisateurs et des rôles spécifiques](#example-billing-deny-ce)
+ [Autoriser l'accès complet à AWS services mais refusez aux utilisateurs l'accès à la console de facturation et de gestion des coûts](#ExampleAllowAllDenyBilling)
+ [Autoriser les utilisateurs à consulter la console de facturation et de gestion des coûts, sauf pour les paramètres du compte](#example-billing-read-only)
+ [Autoriser les utilisateurs à modifier les informations de facturation](#example-billing-deny-modifybilling)
+ [Permettre aux utilisateurs de créer des budgets](#example-billing-allow-createbudgets)
+ [Refus de l'accès aux paramètres du compte, mais autorisation d'accès complet à toutes les autres informations de facturation et d'utilisation](#example-billing-deny-modifyaccount)
+ [Dépôt des rapports dans un compartiment Amazon S3](#example-billing-s3-bucket)
+ [Affichage des coûts et de l'utilisation](#example-policy-ce-api)
+ [Activer et désactiver AWS Régions](#enable-disable-regions)
+ [Affichage et mise à jour la page des préférences Cost Explorer](#example-view-update-ce)
+ [Affichage, création, mise à jour et suppression à l'aide de la page des rapports Cost Explorer](#example-view-ce-reports)
+ [Affichage, création, mise à jour et suppression des alertes de réservation et de Savings Plans](#example-view-ce-expiration)
+ [Autoriser l'accès en lecture seule à AWS Détection des anomalies de coûts](#example-policy-ce-ad)
+ [Allow AWS Budgets pour appliquer les politiques IAM et les SCP](#example-budgets-IAM-SCP)
+ [Allow AWS Budgets pour appliquer les politiques IAM et les SCP et cibler les instances EC2 et RDS](#example-budgets-applySCP)
+ [Autoriser les utilisateurs à créer, répertorier et ajouter l'utilisation des estimations de charge de travail dans le calculateur de prix](#example-pc-create-list-estimates)
+ [Autorisez les utilisateurs à créer, répertorier et ajouter des utilisations et des engagements à des scénarios de facturation dans Pricing Calculator](#example-pc-create-list-scenario)
+ [Autoriser les utilisateurs à créer une estimation de facture dans le calculateur de prix](#example-pc-create-bill-estimate)
+ [Autoriser les utilisateurs à créer des préférences dans le calculateur de prix](#example-pc-create-preferences)
+ [Autoriser les utilisateurs à créer, gérer et partager des vues de facturation personnalisées](#example-billing-view)
+ [Autoriser les utilisateurs à accéder à Cost Explorer lorsqu'ils accèdent à une vue de facturation personnalisée spécifique](#example-custom-billing-view)

## Refuser aux utilisateurs l'accès à la console de gestion de la facturation et des coûts
<a name="example-billing-deny-all"></a>

Pour refuser explicitement à un utilisateur l'accès à toutes les pages de la console de facturation et de gestion des coûts, utilisez une politique similaire à cet exemple de politique.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Deny",
            "Action": "aws-portal:*",
            "Resource": "*"
        }
    ]
}
```

------

## Refuser AWS Accès au widget de coût et d'utilisation de la console pour les comptes membres
<a name="example-billing-deny-widget"></a>

Pour restreindre l'accès du compte membre (lié) aux données de coût et d'utilisation, utilisez votre compte de gestion (souscripteur) pour accéder à l'onglet Preferences (Préférences) de Cost Explorer et décochez la case **Linked Account Access** (Accès au compte lié). Cela empêchera l'accès aux données de coûts et d'utilisation depuis la console Cost Explorer (AWS Cost Management), l'API Cost Explorer et le widget de coût et d'utilisation de la page d'accueil de la AWS console, quelles que soient les actions IAM de l'utilisateur ou du rôle d'un compte membre.

## Refuser AWS Accès au widget de coût et d'utilisation de la console pour des utilisateurs et des rôles spécifiques
<a name="example-billing-deny-ce"></a>

Pour refuser l'accès au widget de coût et d'utilisation de la AWS console à des utilisateurs et à des rôles spécifiques, utilisez la politique d'autorisations ci-dessous.

**Note**  
L'ajout de cette politique à un utilisateur ou à un rôle empêchera les utilisateurs d'accéder à la console AWS Cost Explorer (Cost Management) et aux API Cost Explorer.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Deny",
            "Action": "ce:*",
            "Resource": "*"
        }
    ]
}
```

------

## Autoriser l'accès complet à AWS services mais refusez aux utilisateurs l'accès à la console de facturation et de gestion des coûts
<a name="ExampleAllowAllDenyBilling"></a>

Pour empêcher les utilisateurs d'accéder à tout ce qui se trouve sur la console de facturation et de gestion des coûts, appliquez la politique suivante. Dans ce cas, vous devez également refuser l'accès des utilisateurs à Gestion des identités et des accès AWS (IAM) afin qu'ils ne puissent pas accéder aux politiques qui contrôlent l'accès aux informations et aux outils de facturation.

**Important**  
Cette stratégie n'autorise aucune action. Utilisez cette stratégie conjointement à d'autres stratégies qui autorisent des actions spécifiques.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Deny",
            "Action": [
                "aws-portal:*",
                "iam:*"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## Autoriser les utilisateurs à consulter la console de facturation et de gestion des coûts, sauf pour les paramètres du compte
<a name="example-billing-read-only"></a>

Cette politique autorise un accès en lecture seule à l'ensemble de la console de facturation et de gestion des coûts, y compris aux pages de la ** console des modes de ** paiement ** et ** des rapports, mais refuse l'accès à la ** page des paramètres du ** compte, protégeant ainsi le mot de passe du compte, ses coordonnées et les questions de sécurité. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "aws-portal:View*",
            "Resource": "*"
        },
        {
            "Effect": "Deny",
            "Action": "aws-portal:*Account",
            "Resource": "*"
        }
    ]
}
```

------

## Autoriser les utilisateurs à modifier les informations de facturation
<a name="example-billing-deny-modifybilling"></a>

Pour permettre aux utilisateurs de modifier les informations de facturation du compte dans la console de gestion de la facturation et des coûts, vous devez également autoriser les utilisateurs à consulter vos informations de facturation. L'exemple de politique suivant permet à un utilisateur de modifier les pages de la ** console Facturation ****, ** Préférences et ** Crédits ** consolidés. Il permet également à l'utilisateur de consulter les pages suivantes de la console de facturation et de gestion des coûts :
+ **Tableau de bord**
+ **Cost Explorer**
+ **Factures**
+ **Commandes et factures**
+ **Paiement anticipé**

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "aws-portal:*Billing",
            "Resource": "*"
        }
    ]
}
```

------

## Permettre aux utilisateurs de créer des budgets
<a name="example-billing-allow-createbudgets"></a>

Pour permettre aux utilisateurs de créer des budgets dans la console de gestion de la facturation et des coûts, vous devez également autoriser les utilisateurs à consulter vos informations de facturation, à créer des CloudWatch alarmes et à créer des notifications Amazon SNS. L'exemple de politique suivant permet à un utilisateur de modifier la page de la ** console ** Budget.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "Stmt1435216493000",
            "Effect": "Allow",
            "Action": [
                "aws-portal:ViewBilling",
                "aws-portal:ModifyBilling",
                "budgets:ViewBudget",
                "budgets:ModifyBudget"
            ],
            "Resource": [
                "*"
            ]
        },
        {
            "Sid": "Stmt1435216514000",
            "Effect": "Allow",
            "Action": [
                "cloudwatch:*"
            ],
            "Resource": [
                "*"
            ]
        },
        {
            "Sid": "Stmt1435216552000",
            "Effect": "Allow",
            "Action": [
                "sns:*"
            ],
            "Resource": [
                "arn:aws:sns:us-east-1::"
            ]
        }
    ]
}
```

------

## Refus de l'accès aux paramètres du compte, mais autorisation d'accès complet à toutes les autres informations de facturation et d'utilisation
<a name="example-billing-deny-modifyaccount"></a>

Pour protéger le mot de passe, les informations de contact et les questions de sécurité de votre compte, vous pouvez refuser l'accès des utilisateurs aux paramètres du ** compte ** tout en activant l'accès complet au reste des fonctionnalités de la console de facturation et de gestion des coûts, comme illustré dans l'exemple suivant.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "aws-portal:*Billing",
                "aws-portal:*Usage",
                "aws-portal:*PaymentMethods"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Deny",
            "Action": "aws-portal:*Account",
            "Resource": "*"
        }
    ]
}
```

------

## Dépôt des rapports dans un compartiment Amazon S3
<a name="example-billing-s3-bucket"></a>

La politique suivante permet à la gestion de la facturation et des coûts d'enregistrer vos AWS factures détaillées dans un compartiment Amazon S3, à condition que vous soyez propriétaire à la fois du AWS compte et du compartiment Amazon S3. Notez que cette politique doit être appliquée au compartiment Amazon S3, et non à un utilisateur. En d'autres termes, il s'agit d'une stratégie basée sur les ressources, et non sur l'utilisateur. Vous devez refuser l'accès au compartiment aux utilisateurs qui n'ont pas besoin d'accéder à vos factures.

Remplacez {{bucketname}} par le nom de votre compartiment.

Pour plus d'informations, consultez [ Utilisation des politiques de compartiment et des stratégies d'utilisateur](https://docs.aws.amazon.com/AmazonS3/latest/userguide/using-iam-policies.html) dans le *Guide de l'utilisateur Amazon Simple Storage Service*.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
  {
    "Effect": "Allow",
    "Principal": {
      "Service": "billingreports.amazonaws.com"
    },
    "Action": [
      "s3:GetBucketAcl",
      "s3:GetBucketPolicy"
    ],
    "Resource": "arn:aws:s3:::{{bucketname}}"
  },
  {
    "Effect": "Allow",
    "Principal": {
      "Service": "billingreports.amazonaws.com"
    },
    "Action": "s3:PutObject",
    "Resource": "arn:aws:s3:::{{bucketname}}/*"
  }
  ]
}
```

------

## Affichage des coûts et de l'utilisation
<a name="example-policy-ce-api"></a>

Pour autoriser les utilisateurs à utiliser l'API AWS Cost Explorer, appliquez la politique suivante pour leur accorder l'accès.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ce:*"
      ],
      "Resource": [
        "*"
      ]
    }
  ]
}
```

------

## Activer et désactiver AWS Régions
<a name="enable-disable-regions"></a>

Pour un exemple de politique IAM qui permet aux utilisateurs d'activer et de désactiver des régions, voir [AWS : Autorise l'activation et la désactivation des AWS régions ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_examples_aws-enable-disable-regions.html) dans le guide de l'utilisateur * IAM. * 

## Affichage et mise à jour la page des préférences Cost Explorer
<a name="example-view-update-ce"></a>

Cette politique permet à un utilisateur de consulter et de mettre à jour à l'aide de la page des préférences de ** Cost Explorer**.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "VisualEditor0",
      "Effect": "Allow",
      "Action": [
        "aws-portal:ViewBilling",
        "ce:UpdatePreferences"
       ],
      "Resource": "*"
    }
  ]
}
```

------

La politique suivante permet aux utilisateurs de consulter Cost Explorer, mais leur refuse l'autorisation d'afficher ou de modifier la ** page ** Préférences.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "aws-portal:ViewBilling"
            ],
            "Resource": "*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Deny",
            "Action": [
                "ce:GetPreferences",
                "ce:UpdatePreferences"
            ],
            "Resource": "*"
        }
    ]
}
```

------

La politique suivante permet aux utilisateurs de consulter Cost Explorer, mais leur refuse l'autorisation de modifier la ** page ** Préférences.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "aws-portal:ViewBilling"
            ],
            "Resource": "*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Deny",
            "Action": [
                "ce:UpdatePreferences"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## Affichage, création, mise à jour et suppression à l'aide de la page des rapports Cost Explorer
<a name="example-view-ce-reports"></a>

Cette politique permet à un utilisateur de consulter, de créer, de mettre à jour et de supprimer à l'aide de la page des rapports ** Cost Explorer**.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "VisualEditor0",
      "Effect": "Allow",
      "Action": [
        "aws-portal:ViewBilling",
        "ce:CreateReport",
        "ce:UpdateReport",
        "ce:DeleteReport"
       ],
      "Resource": "*"
    }
  ]
}
```

------

La politique suivante permet aux utilisateurs de consulter Cost Explorer, mais leur refuse l'autorisation d'afficher ou de modifier la ** page ** Rapports.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "aws-portal:ViewBilling"
            ],
            "Resource": "*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Deny",
            "Action": [
                "ce:DescribeReport",
                "ce:CreateReport",
                "ce:UpdateReport",
                "ce:DeleteReport"
            ],
            "Resource": "*"
        }
    ]
}
```

------

La politique suivante permet aux utilisateurs de consulter Cost Explorer, mais leur refuse l'autorisation de modifier la ** page ** Rapports.

## Affichage, création, mise à jour et suppression des alertes de réservation et de Savings Plans
<a name="example-view-ce-expiration"></a>

Cette politique permet à un utilisateur de consulter, de créer, de mettre à jour et de supprimer les alertes d'expiration des [ réservations ](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/ce-ris.html) et les alertes relatives aux plans [ d'épargne](https://docs.aws.amazon.com/savingsplans/latest/userguide/sp-overview.html#sp-alert). Pour modifier les alertes d'expiration de réservation ou les alertes de Savings Plans, un utilisateur a besoin des trois actions détaillées suivantes :`ce:CreateNotificationSubscription`, `ce:UpdateNotificationSubscription` et `ce:DeleteNotificationSubscription`.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "VisualEditor0",
      "Effect": "Allow",
      "Action": [
        "aws-portal:ViewBilling",
        "ce:CreateNotificationSubscription",
        "ce:UpdateNotificationSubscription",
        "ce:DeleteNotificationSubscription"
       ],
      "Resource": "*"
    }
  ]
}
```

------

La politique suivante permet aux utilisateurs de consulter Cost Explorer, mais refuse l'autorisation de consulter ou de modifier les ** pages d'alerte relatives aux alertes d'expiration des ** réservations ** et aux plans ** d'épargne.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "aws-portal:ViewBilling"
            ],
            "Resource": "*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Deny",
            "Action": [
                "ce:DescribeNotificationSubscription",
                "ce:CreateNotificationSubscription",
                "ce:UpdateNotificationSubscription",
                "ce:DeleteNotificationSubscription"
            ],
            "Resource": "*"
        }
    ]
}
```

------

La politique suivante permet aux utilisateurs de consulter Cost Explorer, mais refuse l'autorisation de modifier les ** pages d'alerte relatives aux alertes d'expiration des ** réservations ** et aux plans ** d'épargne.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "aws-portal:ViewBilling"
            ],
            "Resource": "*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Deny",
            "Action": [
                "ce:CreateNotificationSubscription",
                "ce:UpdateNotificationSubscription",
                "ce:DeleteNotificationSubscription"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## Autoriser l'accès en lecture seule à AWS Détection des anomalies de coûts
<a name="example-policy-ce-ad"></a>

Pour autoriser les utilisateurs à accéder en lecture seule à AWS Cost Anomaly Detection, appliquez la politique suivante pour leur accorder l'accès. `ce:ProvideAnomalyFeedback`est facultatif dans le cadre de l'accès en lecture seule.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Action": [
        "ce:Get*"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}
```

------

## Allow AWS Budgets pour appliquer les politiques IAM et les SCP
<a name="example-budgets-IAM-SCP"></a>

Cette politique permet à AWS Budgets d'appliquer des politiques IAM et des politiques de contrôle des services (SCP) pour le compte de l'utilisateur.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "iam:AttachGroupPolicy",
        "iam:AttachRolePolicy",
        "iam:AttachUserPolicy",
        "iam:DetachGroupPolicy",
        "iam:DetachRolePolicy",
        "iam:DetachUserPolicy",
        "organizations:AttachPolicy",
        "organizations:DetachPolicy"
      ],
      "Resource": "*"
    }
  ]
}
```

------

## Allow AWS Budgets pour appliquer les politiques IAM et les SCP et cibler les instances EC2 et RDS
<a name="example-budgets-applySCP"></a>

Cette politique permet à AWS Budgets d'appliquer des politiques IAM et des politiques de contrôle des services (SCP), et de cibler les instances Amazon EC2 et Amazon RDS pour le compte de l'utilisateur.

Politique d’approbation

**Note**  
Cette politique de confiance permet à AWS Budgets d'assumer un rôle qui peut appeler d'autres services en votre nom. Pour plus d'informations sur les meilleures pratiques en matière d'autorisations interservices de ce type, consultez[Cross-service prévention adjointe confuse](cross-service-confused-deputy-prevention.md).

------
#### [ JSON ]

****  

```
{
"Version":"2012-10-17",		 	 	 
"Statement": [
  {
    "Effect": "Allow",
    "Principal": {
      "Service": "budgets.amazonaws.com"
    },
    "Action": "sts:AssumeRole",
    "Condition": {
      "ArnLike": {
        "aws:SourceArn": "arn:aws:budgets::123456789012:budget/*"
      },
      "StringEquals": {
        "aws:SourceAccount": "123456789012"
      }
    }
  }
]
}
```

------

Politique d’autorisations

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ec2:DescribeInstanceStatus",
        "ec2:StartInstances",
        "ec2:StopInstances",
        "iam:AttachGroupPolicy",
        "iam:AttachRolePolicy",
        "iam:AttachUserPolicy",
        "iam:DetachGroupPolicy",
        "iam:DetachRolePolicy",
        "iam:DetachUserPolicy",
        "organizations:AttachPolicy",
        "organizations:DetachPolicy",
        "rds:DescribeDBInstances",
        "rds:StartDBInstance",
        "rds:StopDBInstance",
        "ssm:StartAutomationExecution"
      ],
      "Resource": "*"
    }
  ]
}
```

------

## Autoriser les utilisateurs à créer, répertorier et ajouter l'utilisation des estimations de charge de travail dans le calculateur de prix
<a name="example-pc-create-list-estimates"></a>

Cette politique permet aux utilisateurs IAM de créer, répertorier et ajouter l'utilisation aux estimations de charge de travail, ainsi que les autorisations d'interroger les données de Cost Explorer pour obtenir des données historiques sur les coûts et l'utilisation.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "WorkloadEstimate",
            "Effect": "Allow",
            "Action": [
                "ce:GetCostCategories",
                "ce:GetDimensionValues",
                "ce:GetCostAndUsage",
                "ce:GetTags",
                "bcm-pricing-calculator:GetWorkloadEstimate",
                "bcm-pricing-calculator:ListWorkloadEstimateUsage",
                "bcm-pricing-calculator:CreateWorkloadEstimate",
                "bcm-pricing-calculator:ListWorkloadEstimates",
                "bcm-pricing-calculator:CreateWorkloadEstimateUsage",
                "bcm-pricing-calculator:UpdateWorkloadEstimateUsage"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## Autorisez les utilisateurs à créer, répertorier et ajouter des utilisations et des engagements à des scénarios de facturation dans Pricing Calculator
<a name="example-pc-create-list-scenario"></a>

Cette politique permet aux utilisateurs IAM de créer, répertorier et ajouter des utilisations et des engagements à des scénarios de facturation. Les autorisations de Cost Explorer ne sont pas ajoutées, vous ne pourrez donc pas charger les données historiques. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "BillScenario",
            "Effect": "Allow",
            "Action": [
                "bcm-pricing-calculator:CreateBillScenario",
                "bcm-pricing-calculator:GetBillScenario",
                "bcm-pricing-calculator:ListBillScenarios",
                "bcm-pricing-calculator:CreateBillScenarioUsageModification", 
                "bcm-pricing-calculator:UpdateBillScenarioUsageModification",  
                "bcm-pricing-calculator:ListBillScenarioUsageModifications",
                  
                "bcm-pricing-calculator:ListBillScenarioCommitmentModifications"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## Autoriser les utilisateurs à créer une estimation de facture dans le calculateur de prix
<a name="example-pc-create-bill-estimate"></a>

Cette politique permet aux utilisateurs IAM de créer une estimation de facture et de répertorier les rubriques d'estimation de facture. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "BillEstimate",
            "Effect": "Allow",
            "Action": [
                "bcm-pricing-calculator:CreateBillEstimate",
                "bcm-pricing-calculator:GetBillEstimate",
                "bcm-pricing-calculator:UpdateBillEstimate",
                "bcm-pricing-calculator:ListBillEstimates",
                "bcm-pricing-calculator:ListBillEstimateLineItems",
                "bcm-pricing-calculator:ListBillEstimateCommitments",
                "bcm-pricing-calculator:ListBillEstimateInputUsageModifications",
                "bcm-pricing-calculator:ListBillEstimateInputCommitmentModifications"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## Autoriser les utilisateurs à créer des préférences dans le calculateur de prix
<a name="example-pc-create-preferences"></a>

Cette politique permet aux utilisateurs IAM de créer et d'obtenir des préférences tarifaires. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "RatePreferences",
            "Effect": "Allow",
            "Action": [
                "bcm-pricing-calculator:GetPreferences",
                "bcm-pricing-calculator:UpdatePreferences"
            ],
            "Resource": "*"
        }
    ]
}
```

------

## Autoriser les utilisateurs à créer, gérer et partager des vues de facturation personnalisées
<a name="example-billing-view"></a>

Cette politique permet aux utilisateurs IAM de créer, de gérer et de partager des vues de facturation personnalisées. Ils devront être en mesure de créer et de gérer des vues de facturation personnalisées à l'aide de Billing View, ainsi que de créer et d'associer des partages de ressources à l'aide de AWS Resource Access Manager (AWS RAM).

------
#### [ JSON ]

****  

```
{
   "Version":"2012-10-17",		 	 	 
   "Statement": [
        {
           "Effect": "Allow",
           "Action": [
               "billing:CreateBillingView",
               "billing:UpdateBillingView",
               "billing:DeleteBillingView",
               "billing:GetBillingView",
               "billing:ListBillingViews",
               "billing:ListTagsForResource",
               "billing:PutResourcePolicy",
               "ce:GetCostAndUsage",
               "ce:GetTags",
               "organizations:ListAccounts",
               "ram:ListResources",
               "ram:ListPermissions",
               "ram:CreateResourceShare",
               "ram:AssociateResourceShare",
               "ram:GetResourceShares",
               "ram:GetResourceShareAssociations",
               "ram:ListResourceSharePermissions",
               "ram:ListResourceTypes",
               "ram:ListPrincipals",
               "ram:DisassociateResourceShare"
           ],
           "Resource": "*"
       }
   ]
}
```

------

## Autoriser les utilisateurs à accéder à Cost Explorer lorsqu'ils accèdent à une vue de facturation personnalisée spécifique
<a name="example-custom-billing-view"></a>

Cette politique permet aux utilisateurs IAM d'accéder à Cost Explorer lorsqu'ils accèdent à une vue de facturation personnalisée spécifique (`custom-1a2b3c4d`). Remplacez-le `123456789012` par l'identifiant de AWS compte à 12 chiffres et `1a2b3c4d` par l'identifiant unique de la vue de facturation personnalisée.

------
#### [ JSON ]

****  

```
{
   "Version":"2012-10-17",		 	 	 
   "Statement": [
       {
           "Effect": "Allow",
           "Action": [
               "ce:GetDimensionValues",
               "ce:GetCostAndUsageWithResources",
               "ce:GetCostAndUsage",
               "ce:GetCostForecast",
               "ce:GetTags",
               "ce:GetUsageForecast",
               "ce:GetCostCategories"
           ],
           "Resource": [
               "arn:aws:billing::123456789012:billingview/custom-1a2b3c4d"
           ]
       },
       {
           "Effect": "Allow",
           "Action": [
               "billing:ListBillingViews",
               "billing:GetBillingView"
           ],
           "Resource": "*"
       }
   ]
}
```

------