Panoramica della gestione delle autorizzazioni per l'accesso - AWS Fatturazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Panoramica della gestione delle autorizzazioni per l'accesso

Concessione dell'accesso ai tuoi strumenti e alle tue informazioni di fatturazione

Per impostazione predefinita, IAM gli utenti non hanno accesso alla AWS Billing and Cost Management console.

Quando ne crei uno Account AWS, inizi con un'unica identità di accesso che ha accesso completo a tutte Servizi AWS le risorse dell'account. Questa identità è denominata utente Account AWS root ed è accessibile effettuando l'accesso con l'indirizzo e-mail e la password utilizzati per creare l'account. Si consiglia vivamente di non utilizzare l'utente root per le attività quotidiane. Conserva le credenziali dell'utente root e utilizzale per eseguire le operazioni che solo l'utente root può eseguire. Per l'elenco completo delle attività che richiedono l'accesso come utente root, consulta Attività che richiedono le credenziali dell'utente root nella Guida per l'IAMutente.

In qualità di amministratore, puoi creare ruoli nel tuo AWS account che gli utenti possono assumere. Dopo aver creato i ruoli, puoi allegare loro la tua IAM politica, in base all'accesso necessario. Ad esempio, puoi concedere ad alcuni utenti accesso limitato ad alcuni dei tuoi strumenti e informazioni di fatturazione e ad altri l'accesso completo a tutti gli strumenti e le informazioni di fatturazione.

Per concedere alle IAM entità l'accesso alla console Billing and Cost Management, completa quanto segue:

  • Attiva IAM Access come utente Account AWS root. Devi completare questa azione solo una volta per il tuo account.

  • Crea le tue IAM identità, ad esempio un utente, un gruppo o un ruolo.

  • Utilizza una politica AWS gestita o crea una politica gestita dai clienti che conceda l'autorizzazione ad azioni specifiche sulla console Billing and Cost Management. Per ulteriori informazioni, consulta Utilizzo di politiche basate sull'identità per la fatturazione.

Per ulteriori informazioni, consulta il IAMtutorial: Concedi l'accesso alla console di fatturazione nella Guida per l'IAMutente.

Nota

Le autorizzazioni per Cost Explorer si applicano a tutti gli account e gli account dei membri, indipendentemente dalle IAM politiche. Per ulteriori informazioni, vedere Controllo dell'accesso a AWS Cost Explorer.

Attivazione dell'accesso alla console di gestione fatturazione e costi

IAMper impostazione predefinita, gli utenti e i ruoli in un non Account AWS possono accedere alla console Billing and Cost Management. Ciò è vero anche se dispongono IAM di politiche che garantiscono l'accesso a determinate funzionalità di fatturazione. Per concedere l'accesso, l'utente Account AWS root può utilizzare l'impostazione Activate IAM Access.

Se lo utilizzi AWS Organizations, attiva questa impostazione in ogni account di gestione o membro in cui desideri consentire IAM l'accesso di utenti e ruoli alla console di Billing and Cost Management. Per ulteriori informazioni, consulta IAMAttivazione dell'accesso al AWS Billing and Cost Management console.

Nella console di fatturazione, l'impostazione Activate IAM Access controlla l'accesso alle seguenti pagine:

  • Home

  • Budget

  • Report di budget

  • AWS Rapporti su costi e utilizzo

  • Categorie di costo

  • Tag di allocazione dei costi

  • Fatture

  • Pagamenti

  • Crediti

  • Ordine di acquisto

  • Preferenze di fatturazione

  • Metodi di pagamento

  • Impostazioni fiscali

  • Esploratore dei costi

  • Report

  • Suggerimenti sul corretto dimensionamento

  • Suggerimenti per i Savings Plans

  • Report di utilizzo di Savings Plans

  • Report di copertura di Savings Plans

  • Panoramica delle prenotazioni

  • Suggerimenti per le prenotazioni

  • Report di utilizzo delle prenotazioni

  • Report di copertura delle prenotazioni

  • Preferenze

Per un elenco delle pagine relative ai controlli delle impostazioni di Activate IAM Access per la console di fatturazione, consulta Attivazione dell'accesso alla console di fatturazione nella Guida per l'utente di fatturazione.

Importante

La sola attivazione dell'IAMaccesso non concede ai ruoli le autorizzazioni necessarie per queste pagine della console di Billing and Cost Management. Oltre ad attivare IAM l'accesso, devi anche allegare le IAM politiche richieste a tali ruoli. Per ulteriori informazioni, consulta Utilizzo di politiche basate sull'identità per la fatturazione.

L'impostazione Activate IAM Access non controlla l'accesso alle seguenti pagine e risorse:

  • Le pagine della console per AWS Cost Anomaly Detection, panoramica dei Savings Plans, inventario Savings Plans, Purchase Savings Plans e carrello Savings Plans

  • La visualizzazione Gestione dei costi in AWS Console Mobile Application

  • Billing and Cost SDK APIs Management AWS (Cost Explorer AWS , Budgets e Cost AWS and Usage Report) APIs

  • AWS Systems Manager Gestore delle applicazioni

  • La funzionalità di analisi dei costi in Amazon Q (anteprima)