Actions, ressources et clés de condition pour AWS Billing Conductor - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour AWS Billing Conductor

AWS Billing Conductor (préfixe de service : billingconductor) fournit les ressources, les actions et les clés de contexte de condition spécifiques au service suivantes en vue de leur utilisation dans les politiques d'autorisation IAM.

Références :

Actions définies par AWS Billing Conductor

Vous pouvez indiquer les actions suivantes dans l'élément Action d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une stratégie, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
AssociateAccounts Accorde l’autorisation d’associer entre un et 30 comptes à un groupe de facturation Écrire

billinggroup*

AssociatePricingRules Accorde l'autorisation d'associer les règles de tarification Écrire

pricingplan*

pricingrule*

BatchAssociateResourcesToCustomLineItem Accorde l'autorisation d'associer des ressources par lots à un élément de ligne personnalisé en pourcentage Écrire

customlineitem*

BatchDisassociateResourcesFromCustomLineItem Accorde l'autorisation de dissocier des ressources par lots d’un élément de ligne personnalisé en pourcentage Écrire

customlineitem*

CreateBillingGroup Accorde l'autorisation de créer un groupe de facturation Écrire

pricingplan*

aws:TagKeys

aws:RequestTag/${TagKey}

CreateCustomLineItem Accorde l'autorisation de créer un élément de ligne personnalisé Écrire

billinggroup*

aws:TagKeys

aws:RequestTag/${TagKey}

CreatePricingPlan Accorde l'autorisation de créer un plan de tarification Écrire

pricingrule*

aws:TagKeys

aws:RequestTag/${TagKey}

CreatePricingRule Accorde l'autorisation de créer une règle de tarification Écrire

aws:TagKeys

aws:RequestTag/${TagKey}

DeleteBillingGroup Accorde l'autorisation de supprimer un groupe de facturation Écrire

billinggroup*

DeleteCustomLineItem Accorde l'autorisation de supprimer un élément de ligne personnalisé Écrire

customlineitem*

DeletePricingPlan Accorde l'autorisation de supprimer un plan de tarification Écrire

pricingplan*

DeletePricingRule Accorde l'autorisation de supprimer une règle de tarification Écrire

pricingrule*

DisassociateAccounts Accorde l’autorisation de détacher entre un et 30 comptes d’un groupe de facturation Écrire

billinggroup*

DisassociatePricingRules Accorde l'autorisation de dissocier des règles de tarification Écrire

pricingplan*

pricingrule*

GetBillingGroupCostReport Accorde l'autorisation d'afficher l’état des coûts du groupe de facturation pour un groupe de facturation spécifié Lire

billinggroup*

ListAccountAssociations Accorde l'autorisation de répertorier les comptes liés du compte souscripteur pour la période de facturation donnée tout en fournissant le groupe de facturation auquel appartiennent les comptes liés Liste
ListBillingGroupCostReports Accorde l'autorisation d'afficher l'état des coûts du groupe de facturation Lire
ListBillingGroups Accorde l'autorisation d’afficer les détails du groupe de facturation Lire
ListCustomLineItemVersions Accorde l'autorisation d'afficher les versions d'un élément de ligne personnalisé Lire

customlineitem*

ListCustomLineItems Accorde l'autorisation d’afficher les détails de l’élément de ligne personnalisé Lire
ListPricingPlans Accorde l'autorisation d'afficher les détails du plan de tarification Lire
ListPricingPlansAssociatedWithPricingRule Accorde l'autorisation de répertorier les plans de tarification associés à une règle de tarification Liste

pricingrule*

ListPricingRules Accorde l'autorisation d'afficher les détails des règles de tarification Lire
ListPricingRulesAssociatedToPricingPlan Accorde l'autorisation de répertorier les règles de tarification associés à un plan de tarification Liste

pricingplan*

ListResourcesAssociatedToCustomLineItem Accorde l'autorisation de répertorier des ressources à un élément de ligne personnalisé en pourcentage Liste

customlineitem*

ListTagsForResource Accorde l'autorisation de répertorier les étiquettes d'une ressource Lire

billinggroup

customlineitem

pricingplan

pricingrule

aws:TagKeys

aws:RequestTag/${TagKey}

TagResource Accorde l'autorisation de baliser une ressource Balisage

billinggroup

customlineitem

pricingplan

pricingrule

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Accorde l'autorisation d'annuler le balisage d'une ressource Identification

billinggroup

customlineitem

pricingplan

pricingrule

aws:TagKeys

UpdateBillingGroup Accorde l'autorisation de mettre à jour un groupe de facturation Écrire

billinggroup*

UpdateCustomLineItem Accorde l'autorisation de mettre à jour un élément de ligne personnalisé Écrire

customlineitem*

UpdatePricingPlan Accorde l'autorisation de mettre à jour un plan de tarification Écrire

pricingplan*

UpdatePricingRule Accorde l'autorisation de mettre à jour une règle de tarification Écrire

pricingrule*

Types de ressources définis par AWS Billing Conductor

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' Resource élément des déclarations de politique d'autorisation IAM. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
billinggroup arn:${Partition}:billingconductor::${Account}:billinggroup/${BillingGroupId}

aws:ResourceTag/${TagKey}

pricingplan arn:${Partition}:billingconductor::${Account}:pricingplan/${PricingPlanId}

aws:ResourceTag/${TagKey}

pricingrule arn:${Partition}:billingconductor::${Account}:pricingrule/${PricingRuleId}

aws:ResourceTag/${TagKey}

customlineitem arn:${Partition}:billingconductor::${Account}:customlineitem/${CustomLineItemId}

aws:ResourceTag/${TagKey}

Clés de condition pour AWS Billing Conductor

AWS Billing Conductor définit les clés de condition suivantes que vous pouvez utiliser dans l'élément Condition d'une stratégie IAM. Vous pouvez utiliser ces clés pour affiner les conditions d'application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Clés de condition.

Pour afficher les clés de condition globales disponibles pour tous les services, consultez Clés de condition globales disponibles.

Clés de condition Description Type
aws:RequestTag/${TagKey} Filtre l'accès en fonction des identifications transmises dans la demande Chaîne
aws:ResourceTag/${TagKey} Filtre l'accès en fonction des identifications associées à la ressource Chaîne
aws:TagKeys Filtre l'accès en fonction des clés d'identification qui sont transmises dans la demande ArrayOfString