AWS Billing and Cost Management et AWS Organizations - AWS Organizations

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Billing and Cost Management et AWS Organizations

AWS Billing and Cost Management fournit une suite de fonctionnalités pour vous aider à configurer votre facturation, à récupérer et à payer les factures, ainsi qu'à analyser, organiser, planifier et optimiser vos coûts. Lorsque vous utilisez Billing and Cost Management, AWS Organizations vous autorisez les données de répartition des coûts fractionnés à récupérer des AWS Organizations informations, le cas échéant, et à collecter des données de télémétrie pour les services de données de répartition des coûts partagés auxquels vous avez souscrit.

Utilisez les informations suivantes pour vous aider AWS Billing and Cost Management à intégrer AWS Organizations.

Création de rôles liés à un service lors de l'activation de l'intégration

Le rôle lié à un service suivant est automatiquement créé dans le compte de gestion de votre organisation lorsque vous activez l'accès approuvé. Ce rôle permet à Billing and Cost Management d'effectuer des opérations prises en charge dans les comptes de votre organisation au sein de votre organisation.

Vous pouvez supprimer ou modifier ce rôle uniquement si vous désactivez l'accès sécurisé entre Billing and Cost Management et Organizations, ou si vous supprimez le compte membre de l'organisation.

Pour plus d'informations, consultez la section Autorisations relatives aux rôles liés à un service pour Billing and Cost Management dans le guide de l'utilisateur de Billing and Cost Management.

  • AWSServiceRoleForSplitCostAllocationData

Principes de service utilisés par Billing and Cost Management

Le rôle lié à un service dans la section précédente ne peut être assumé que par les principaux de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés aux services utilisés par Billing and Cost Management donnent accès aux principaux de service suivants :

Billing and Cost Management utilise le billing-cost-management.amazonaws.com service principal.

Permettre un accès fiable grâce à Billing and Cost Management

Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.

Grâce à l'accès sécurisé activé via un compte de gestion, les clients peuvent tirer parti de la fonctionnalité de répartition des coûts partagée dans Billing and Cost Management. Lorsque les clients activent les données de répartition des coûts partagés pour Amazon Elastic Kubernetes Service avec Amazon Managed Service for Prometheus, un accès sécurisé est invoqué pour créer des rôles liés aux services pour tous les comptes membres de l'organisation. Cela permet de répartir les données de répartition des coûts afin de collecter des données télémétriques auprès des espaces de travail Amazon Managed Service for Prometheus des clients et d'effectuer une répartition des coûts en fonction de ces indicateurs.

Vous ne pouvez activer l'accès sécurisé qu'à l'aide des outils Organizations.

Vous pouvez activer l'accès sécurisé en exécutant une AWS CLI commande Organizations ou en appelant une API opération Organizations dans l'un des AWS SDKs.

AWS CLI, AWS API
Pour permettre un accès fiable aux services à l'aide des OrganizationsCLI/SDK

Utilisez les AWS CLI commandes ou API opérations suivantes pour activer l'accès sécurisé aux services :

  • AWS CLI: enable-aws-service-access

    Exécutez la commande suivante pour l'activer AWS Billing and Cost Management en tant que service fiable auprès des Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal billing-cost-management.amazonaws.com

    Cette commande ne produit aucune sortie lorsqu'elle réussit.

  • AWS API: nableAWSServiceAccès E

Désactiver l'accès sécurisé

Pour en savoir plus sur les autorisations requises pour désactiver l'accès approuvé, consultez Autorisations requises pour désactiver l'accès approuvé.

Vous ne pouvez désactiver l'accès sécurisé qu'à l'aide des outils Organizations.

Vous pouvez désactiver l'accès sécurisé en exécutant une AWS CLI commande Organizations ou en appelant une API opération Organizations dans l'un des AWS SDKs.

AWS CLI, AWS API
Pour désactiver l'accès aux services sécurisés à l'aide des OrganizationsCLI/SDK

Utilisez les AWS CLI commandes ou API opérations suivantes pour désactiver l'accès aux services sécurisés :

  • AWS CLI: disable-aws-service-access

    Exécutez la commande suivante pour le désactiver AWS Billing and Cost Management en tant que service sécurisé auprès des Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal billing-cost-management.amazonaws.com

    Cette commande ne produit aucune sortie lorsqu'elle réussit.

  • AWS API: isableAWSServiceAccès D