View a markdown version of this page

Migrasi kontrol akses untuk AWS Manajemen Biaya - AWS Manajemen Biaya

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Migrasi kontrol akses untuk AWS Manajemen Biaya

catatan

Tind AWS Identity and Access Management akan (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:

  • aws-portalruang nama

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Jika menggunakan AWS Organizations, Anda dapat menggunakan skrip migrator kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama hingga granular untuk memverifikasi tindakan IAM yang perlu ditambahkan.

Untuk informasi selengkapnya, lihat blog Perubahan Pen AWS agihan, Manajemen AWS Biaya, dan Izin Konsol Akun.

Jika Anda memiliki Akun AWS, atau merupakan bagian dari pembuatan pada AWS Organizations atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan berbutir halus sudah berlaku di organisasi Anda.

Anda dapat menggunakan kontrol akses yang halus untuk memberikan akses ke layanan kepada individu di organisasi Anda. AWS Manajemen Penagihan dan Biaya Misalnya, Anda dapat memberikan akses ke Cost Explorer tanpa menyediakan akses ke konsol Pen AWS agihan.

Untuk menggunakan kontrol akses yang halus, Anda harus memigrasikan kebijakan Anda dari bawah aws-portal ke tindakan IAM baru.

Tindakan IAM berikut dalam kebijakan izin atau kebijakan kontrol layanan (SCP) memerlukan pembaruan dengan migrasi ini:

  • aws-portal:ViewAccount

  • aws-portal:ViewBilling

  • aws-portal:ViewPaymentMethods

  • aws-portal:ViewUsage

  • aws-portal:ModifyAccount

  • aws-portal:ModifyBilling

  • aws-portal:ModifyPaymentMethods

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Untuk mempelajari cara menggunakan alat kebijakan yang terpengaruh untuk mengidentifikasi kebijakan IAM yang terkena dampak, lihatCara menggunakan alat kebijakan yang terpengaruh.

catatan

Permintaan terprogram ke AWS Cost Explorer, Laporan AWS Biaya dan Penggunaan, dan Ang AWS garan tetap tidak terpengaruh.

Mengaktifkan akses ke konsol Manajemen Penagihan dan Biayatetap tidak berubah.

Mengelola izin akses

AWS Manajemen Biaya terintegrasi dengan layanan AWS Identity and Access Management (IAM) sehingga Anda dapat mengontrol siapa di organisasi Anda yang memiliki akses ke halaman tertentu di konsol Manajemen AWS Biaya. Anda dapat mengontrol akses ke fitur Manajemen AWS Biaya. Misalnya, Penjelaj AWS ah Biaya, Paket Tabungan, dan rekomendasi reservasi, Rencana Tabungan dan laporan pemanfaatan reservasi dan cakupan.

Gunakan izin IAM berikut untuk kontrol terperinci untuk konsol Manajemen AWS Biaya.

Menggunakan berbutir halus AWS Tindakan Manajemen Biaya

Tabel ini merangkum izin yang mengizinkan atau menolak akses pengguna dan peran IAM ke informasi biaya dan penggunaan Anda. Untuk contoh kebijakan yang menggunakan izin ini, lihat AWS Contoh kebijakan Manajemen Biaya.

Untuk daftar tindakan untuk konsol Pen AWS agihan, lihat Kebijakan tindakan AWS penagihan di Panduan pengguna AWS Penagihan.

Nama fitur di konsol Manajemen AWS Biaya Tindakan IAM Deskripsi

AWS Rumah Manajemen Biaya

ce:GetCostAndUsage

ce:GetDimensionValues

ce:GetCostForecast

ce:GetReservationUtilization

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

Izinkan atau tolak izin pengguna untuk melihat halaman Beranda Manajemen AWS Biaya. Semua tindakan IAM diperlukan untuk melihat halaman.

AWS Penjelajah Biaya

ce:GetCostCategories

ce:GetDimensionValues

ce:GetCostAndUsageWithResources

ce:GetCostAndUsage

ce:GetCostForecast

ce:GetTags

ce:GetUsageForecast

ce:DescribeReport

Izinkan atau tolak izin pengguna untuk melihat halaman AWS Penjelajah Biaya.

ce:CreateReport

Izinkan atau tolak izin pengguna untuk menyimpan laporan Cost Explorer.

Laporan

ce:DescribeReport

Izinkan atau tolak izin pengguna untuk melihat daftar laporan yang disimpan.

ce:DeleteReport

Izinkan atau tolak izin pengguna untuk menghapus laporan yang disimpan.

AWS Budgets

budgets:ViewBudget

budgets:DescribeBudgetActionsForBudget

budgets:DescribeBudgetAction

budgets:DescribeBudgetActionsForAccount

budgets:DescribeBudgetActionHistories

Izinkan atau tolak izin pengguna untuk melihat halaman Anggaran.

budgets:CreateBudgetAction

budgets:ExecuteBudgetAction

budgets:DeleteBudgetAction

budgets:UpdateBudgetAction

budgets:ModifyBudget

Mengizinkan atau menolak izin pengguna untuk membuat, menghapus, dan memodifikasi tindakan Anggaran dan Anggaran.

AWS Deteksi Anomali Biaya

ce:GetDimensionValues

ce:GetCostAndUsage

ce:CreateAnomalyMonitor

ce:GetAnomalyMonitors

ce:UpdateAnomalyMonitor

ce:DeleteAnomalyMonitor

ce:CreateAnomalySubscription

ce:GetAnomalySubscriptions

ce:UpdateAnomalySubscription

ce:DeleteAnomalySubscription

ce:GetAnomalies

ce:ProvideAnomalyFeedback

Izinkan atau tolak izin pengguna untuk melihat, membuat, menghapus, dan memperbarui pada halaman Det eksi Anomali Biaya.

Rekomendasi ukuran yang tepat

ce:GetDimensionValues

ce:GetTags

ce:GetRightsizingRecommendation

Izinkan atau tolak izin pengguna untuk melihat halaman I khtisar Paket Tabungan.

Ikhtisar Paket Tabungan

ce:GetSavingsPlansUtilizationDetails

ce:GetSavingsPlansPurchaseRecommendation

ce:DescribeNotificationSubscription

Izinkan atau tolak izin pengguna untuk melihat pengaturan notifikasi yang ada untuk peringatan Paket Tabungan yang kedaluwarsa dan mengantri.

ce:CreateNotificationSubscription

ce:UpdateNotificationSubscription

ce:DeleteNotificationSubscription

Izinkan atau tolak izin pengguna untuk memperbarui pengaturan notifikasi yang ada untuk peringatan Paket Tabungan yang kedaluwarsa dan mengantri.

Inventaris Rencana Tabungan

savingsplans:DescribeSavingsPlans

ce:GetSavingsPlansUtilizationDetails

Izinkan atau tolak izin pengguna untuk melihat Paket Tabungan yang dibeli.

savingsplans:DescribeSavingsPlansOfferings

Izinkan atau tolak izin pengguna untuk menambahkan Paket Tabungan yang ingin mereka perbarui ke keranjang.

Rekomendasi Rencana Tabungan

ce:GetSavingsPlansPurchaseRecommendation

ce:ListSavingsPlansPurchaseRecommendationGeneration

Izinkan atau tolak izin pengguna untuk melihat rekomendasi Rencana Tabungan yang dihasilkan.

ce:StartSavingsPlansPurchaseRecommendationGeneration

Izinkan atau tolak izin pengguna untuk menghitung serangkaian rekomendasi baru berdasarkan penggunaan terbaru dan inventaris Paket Tabungan.

Paket Tabungan Beli

savingsplans:DescribeSavingsPlansOfferings

Izinkan atau tolak izin pengguna untuk menambahkan Paket Tabungan ke keranjang.

Laporan pemanfaatan Rencana Tabungan

ce:DescribeReport

ce:GetSavingsPlansUtilization

ce:GetSavingsPlansUtilizationDetails

ce:GetDimensionValues

Izinkan atau tolak izin pengguna untuk melihat pemanfaatan Paket Tabungan Anda yang ada.

savingsplans:DescribeSavingsPlanRates

Izinkan atau tolak izin pengguna untuk melihat tarif Paket Tabungan.

Laporan pertanggungan rencana tabungan

ce:GetDimensionValues

ce:GetSavingsPlansCoverage

ce:GetCostCategories

ce:DescribeReport

ce:GetSavingsPlansPurchaseRecommendation

Izinkan atau tolak izin pengguna untuk melihat pengeluaran yang memenuhi syarat yang dicakup oleh Paket Tabungan.

Keranjang Paket Tabungan

savingsplans:DescribeSavingsPlansOfferings

savingsplans:DescribeSavingsPlans

Izinkan atau tolak izin pengguna untuk membeli Paket Tabungan.

savingsplans:CreateSavingsPlan

Ikhtisar reservasi

ce:GetReservationUtilization

ce:GetReservationCoverage

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

Izinkan atau tolak izin pengguna untuk melihat halaman Ikh tisar Reservasi.

ce:DescribeNotificationSubscription

Izinkan atau tolak izin pengguna untuk melihat setelan notifikasi yang ada untuk peringatan instance cadangan (RI) yang kedaluwarsa.

ce:CreateNotificationSubscription

ce:UpdateNotificationSubscription

ce:DeleteNotificationSubscription

Izinkan atau tolak izin pengguna untuk memperbarui pengaturan notifikasi untuk peringatan RI yang kedaluwarsa.

Rekomendasi reservasi

ce:GetReservationPurchaseRecommendation

ce:GetDimensionValues

Izinkan atau tolak izin pengguna untuk melihat rekomendasi reservasi.

Laporan pemanfaatan reservasi

ce:GetDimensionValues

ce:GetReservationUtilization

ce:DescribeReport

Izinkan atau tolak izin pengguna untuk melihat pemanfaatan RI yang ada.

ce:CreateReport

Izinkan atau tolak izin pengguna untuk menyimpan laporan RI.

Laporan cakupan reservasi

ce:GetReservationCoverage

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

ce:GetDimensionValues

ce:GetCostCategories

Izinkan atau tolak izin pengguna untuk melihat pengeluaran yang memenuhi syarat yang dicakup oleh Reservasi (RI).

ce:CreateReport

Izinkan atau tolak izin pengguna untuk menyimpan laporan cakupan RI.

Preferensi

ce:GetPreferences

Izinkan atau tolak izin pengguna untuk melihat preferensi Manajemen AWS Biaya.

ce:UpdatePreferences

Izinkan atau tolak izin pengguna untuk memperbarui preferensi Manajemen AWS Biaya.