Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Panoramica della gestione delle autorizzazioni per l'accesso
Concessione dell'accesso ai tuoi strumenti e alle tue informazioni di fatturazione
Per impostazione predefinita, gli utenti IAM non dispongono dell'autorizzazione per accedere alla console AWS Billing and Cost Management
Quando ne crei uno Account AWS, inizi con un'unica identità di accesso che ha accesso completo a tutte Servizi AWS le risorse dell'account. Questa identità è denominata utente Account AWS root ed è accessibile effettuando l'accesso con l'indirizzo e-mail e la password utilizzati per creare l'account. Si consiglia vivamente di non utilizzare l'utente root per le attività quotidiane. Conserva le credenziali dell'utente root e utilizzale per eseguire le operazioni che solo l'utente root può eseguire. Per un elenco completo delle attività che richiedono l'accesso come utente root, consulta la sezione Attività che richiedono le credenziali dell'utente root nella Guida per l'utente IAM.
In qualità di amministratore, puoi creare ruoli nell' AWS account che gli utenti possono assumere. Dopo aver creato i ruoli, puoi allegare loro la tua policy IAM, in base all'accesso necessario. Ad esempio, puoi concedere ad alcuni utenti accesso limitato ad alcuni dei tuoi strumenti e informazioni di fatturazione e ad altri l'accesso completo a tutti gli strumenti e le informazioni di fatturazione.
Per concedere alle entità IAM l'accesso alla console Billing and Cost Management, completa quanto segue:
-
Attiva IAM Access come utente Account AWS root. Devi completare questa azione solo una volta per il tuo account.
-
Crea le tue identità IAM, ad esempio un utente, un gruppo o un ruolo.
-
Utilizza una politica AWS gestita o crea una politica gestita dai clienti che conceda l'autorizzazione ad azioni specifiche sulla console Billing and Cost Management. Per ulteriori informazioni, consulta Utilizzo di politiche basate sull'identità per la fatturazione.
Per ulteriori informazioni, consulta il tutorial IAM: Concedi l'accesso alla console di fatturazione nella Guida per l'utente IAM.
Nota
Le autorizzazioni per Cost Explorer; si applicano a tutti gli account e gli account membri, indipendentemente dalle policy IAM. Per ulteriori informazioni, vedere Controllo dell'accesso a AWS Cost Explorer.
Attivazione dell'accesso alla console di gestione fatturazione e costi
Per impostazione predefinita, gli utenti e i ruoli IAM non Account AWS possono accedere alla console di Billing and Cost Management. Ciò vale anche se dispongono di policy IAM che concedono l'accesso a determinate funzionalità di fatturazione. Per concedere l'accesso, l'utente Account AWS root può utilizzare l'impostazione Activate IAM Access.
Se lo utilizzi AWS Organizations, attiva questa impostazione in ogni account di gestione o membro in cui desideri consentire l'accesso degli utenti e dei ruoli IAM alla console di Billing and Cost Management. Per ulteriori informazioni, consulta Attivazione dell'accesso alla console IAM AWS Billing and Cost Management.
Nella console di fatturazione, l'impostazione Attiva IAM Access controlla l'accesso alle seguenti pagine:
-
Home
-
Budget
-
Report di budget
-
AWS Rapporti su costi e utilizzo
-
Categorie di costo
-
Tag di allocazione dei costi
-
Fatture
-
Pagamenti
-
Crediti
-
Ordine di acquisto
-
Preferenze di fatturazione
-
Metodi di pagamento
-
Impostazioni fiscali
Esploratore dei costi
Report
Suggerimenti sul corretto dimensionamento
Suggerimenti per i Savings Plans
Report di utilizzo di Savings Plans
Report di copertura di Savings Plans
Panoramica delle prenotazioni
Suggerimenti per le prenotazioni
Report di utilizzo delle prenotazioni
Report di copertura delle prenotazioni
Preferenze
Per un elenco delle pagine relative ai controlli delle impostazioni Activate IAM Access per la console di fatturazione, consulta Attivazione dell'accesso alla console di fatturazione nella Billing User Guide.
Importante
La sola attivazione dell'accesso IAM non concede ai ruoli le autorizzazioni necessarie per queste pagine della console di Billing and Cost Management. Oltre ad attivare l'accesso IAM, devi anche collegare le policy IAM richieste a tali ruoli. Per ulteriori informazioni, consulta Utilizzo di politiche basate sull'identità per la fatturazione.
L'impostazione Attivazione dell'accesso IAM non controlla l'accesso alle seguenti pagine e risorse:
Le pagine della console per AWS Cost Anomaly Detection, panoramica dei Savings Plans, inventario Savings Plans, Purchase Savings Plans e carrello Savings Plans
La visualizzazione Gestione dei costi in AWS Console Mobile Application
L' APIs SDK per la fatturazione e la gestione dei costi (Cost AWS Explorer AWS , Budgets e Cost AWS and Usage Reports) APIs
AWS Systems Manager Gestore delle applicazioni
La funzionalità di analisi dei costi in Amazon Q (anteprima)