Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Migrasi kontrol akses untuk AWS Manajemen Biaya
catatan
Tind AWS Identity and Access Management akan (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:
-
aws-portalruang nama -
purchase-orders:ViewPurchaseOrders -
purchase-orders:ModifyPurchaseOrders
Jika menggunakan AWS Organizations, Anda dapat menggunakan skrip migrator kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama hingga granular untuk memverifikasi tindakan IAM yang perlu ditambahkan.
Untuk informasi selengkapnya, lihat blog
Jika Anda memiliki Akun AWS, atau merupakan bagian dari pembuatan pada AWS Organizations atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan berbutir halus sudah berlaku di organisasi Anda.
Anda dapat menggunakan kontrol akses yang halus untuk memberikan akses ke layanan kepada individu di organisasi Anda. AWS Manajemen Penagihan dan Biaya Misalnya, Anda dapat memberikan akses ke Cost Explorer tanpa menyediakan akses ke konsol Pen AWS agihan.
Untuk menggunakan kontrol akses yang halus, Anda harus memigrasikan kebijakan Anda dari bawah aws-portal ke tindakan IAM baru.
Tindakan IAM berikut dalam kebijakan izin atau kebijakan kontrol layanan (SCP) memerlukan pembaruan dengan migrasi ini:
-
aws-portal:ViewAccount -
aws-portal:ViewBilling -
aws-portal:ViewPaymentMethods -
aws-portal:ViewUsage -
aws-portal:ModifyAccount -
aws-portal:ModifyBilling -
aws-portal:ModifyPaymentMethods -
purchase-orders:ViewPurchaseOrders -
purchase-orders:ModifyPurchaseOrders
Untuk mempelajari cara menggunakan alat kebijakan yang terpengaruh untuk mengidentifikasi kebijakan IAM yang terkena dampak, lihatCara menggunakan alat kebijakan yang terpengaruh.
catatan
Permintaan terprogram ke AWS Cost Explorer, Laporan AWS Biaya dan Penggunaan, dan Ang AWS garan tetap tidak terpengaruh.
Mengaktifkan akses ke konsol Manajemen Penagihan dan Biayatetap tidak berubah.
Mengelola izin akses
AWS Manajemen Biaya terintegrasi dengan layanan AWS Identity and Access Management (IAM) sehingga Anda dapat mengontrol siapa di organisasi Anda yang memiliki akses ke halaman tertentu di konsol Manajemen
Gunakan izin IAM berikut untuk kontrol terperinci untuk konsol Manajemen AWS Biaya.
Menggunakan berbutir halus AWS Tindakan Manajemen Biaya
Tabel ini merangkum izin yang mengizinkan atau menolak akses pengguna dan peran IAM ke informasi biaya dan penggunaan Anda. Untuk contoh kebijakan yang menggunakan izin ini, lihat AWS Contoh kebijakan Manajemen Biaya.
Untuk daftar tindakan untuk konsol Pen AWS agihan, lihat Kebijakan tindakan AWS penagihan di Panduan pengguna AWS Penagihan.
| Nama fitur di konsol Manajemen AWS Biaya | Tindakan IAM | Deskripsi |
|---|---|---|
|
|
Izinkan atau tolak izin pengguna untuk melihat halaman Beranda Manajemen AWS Biaya. Semua tindakan IAM diperlukan untuk melihat halaman. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat halaman AWS Penjelajah Biaya. |
|
|
|
Izinkan atau tolak izin pengguna untuk menyimpan laporan Cost Explorer. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat daftar laporan yang disimpan. |
|
|
|
Izinkan atau tolak izin pengguna untuk menghapus laporan yang disimpan. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat halaman Anggaran. |
|
|
|
Mengizinkan atau menolak izin pengguna untuk membuat, menghapus, dan memodifikasi tindakan Anggaran dan Anggaran. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat, membuat, menghapus, dan memperbarui pada halaman Det eksi Anomali Biaya. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat halaman I khtisar Paket Tabungan. |
|
| Ikhtisar Paket Tabungan |
|
|
|
|
Izinkan atau tolak izin pengguna untuk melihat pengaturan notifikasi yang ada untuk peringatan Paket Tabungan yang kedaluwarsa dan mengantri. |
|
|
|
Izinkan atau tolak izin pengguna untuk memperbarui pengaturan notifikasi yang ada untuk peringatan Paket Tabungan yang kedaluwarsa dan mengantri. |
|
| Inventaris Rencana Tabungan |
|
Izinkan atau tolak izin pengguna untuk melihat Paket Tabungan yang dibeli. |
|
|
Izinkan atau tolak izin pengguna untuk menambahkan Paket Tabungan yang ingin mereka perbarui ke keranjang. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat rekomendasi Rencana Tabungan yang dihasilkan. |
|
|
|
Izinkan atau tolak izin pengguna untuk menghitung serangkaian rekomendasi baru berdasarkan penggunaan terbaru dan inventaris Paket Tabungan. |
|
|
|
Izinkan atau tolak izin pengguna untuk menambahkan Paket Tabungan ke keranjang. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat pemanfaatan Paket Tabungan Anda yang ada. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat tarif Paket Tabungan. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat pengeluaran yang memenuhi syarat yang dicakup oleh Paket Tabungan. |
|
|
|
Izinkan atau tolak izin pengguna untuk membeli Paket Tabungan. |
|
|
|
||
|
|
Izinkan atau tolak izin pengguna untuk melihat halaman Ikh tisar Reservasi. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat setelan notifikasi yang ada untuk peringatan instance cadangan (RI) yang kedaluwarsa. |
|
|
|
Izinkan atau tolak izin pengguna untuk memperbarui pengaturan notifikasi untuk peringatan RI yang kedaluwarsa. | |
|
|
Izinkan atau tolak izin pengguna untuk melihat rekomendasi reservasi. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat pemanfaatan RI yang ada. |
|
|
|
Izinkan atau tolak izin pengguna untuk menyimpan laporan RI. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat pengeluaran yang memenuhi syarat yang dicakup oleh Reservasi (RI). |
|
|
|
Izinkan atau tolak izin pengguna untuk menyimpan laporan cakupan RI. |
|
|
|
Izinkan atau tolak izin pengguna untuk melihat preferensi Manajemen AWS Biaya. |
|
|
|
Izinkan atau tolak izin pengguna untuk memperbarui preferensi Manajemen AWS Biaya. |