AWS 管理ポリシー - AWS 請求

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS 管理ポリシー

管理ポリシーは、 AWS アカウントの複数のユーザー、グループ、ロールにアタッチできるスタンドアロンのアイデンティティベースのポリシーです。 AWS マネージドポリシーを使用して、請求でのアクセスを制御できます。

AWS 管理ポリシーは、 によって作成および管理されるスタンドアロンポリシーです AWS。 AWS 管理ポリシーは、多くの一般的なユースケースにアクセス許可を付与するように設計されています。 AWS 管理ポリシーを使用すると、ポリシーを自分で記述する必要があったよりも、ユーザー、グループ、ロールに適切なアクセス許可を簡単に割り当てることができます。

AWS 管理ポリシーで定義されているアクセス許可を変更することはできません。 AWS は、 AWS 管理ポリシーで定義されているアクセス許可を更新することがあります。行われた更新は、ポリシーがアタッチされているすべてのプリンシパルエンティティ (ユーザー、グループ、ロール) に影響します。

請求では、一般的なユースケース向けに複数の AWS 管理ポリシーが用意されています。

AWSPurchaseOrdersServiceRolePolicy

このマネージドポリシーは、Billing and Cost Management コンソールと発注書コンソールへのフルアクセスを許可します。このポリシーにより、ユーザーはアカウントの発注書を表示、作成、更新、削除できます。

このポリシーのアクセス許可を確認するには、「 AWS マネージドポリシーリファレンス」のAWSPurchaseOrdersServiceRolePolicy」を参照してください。

AWSBillingReadOnlyAccess

この管理ポリシーは、 コンソールの機能への読み取り専用アクセスをユーザーに付与します AWS Billing and Cost Management 。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • account – AWS アカウントに関する情報を取得します。

  • aws-portal – Billing and Cost Management コンソールページへの全体的な表示アクセス許可をユーザーに付与します。

  • billing – AWS 請求設定、アクティブな契約、適用されるクレジットまたは割引、IAM 設定、登録販売者、請求レポートのリストなど、請求情報への包括的なアクセスを取得します。

  • budgets – AWS Budgets 機能に設定されたアクションに関する情報を取得します。

  • ce – コストと使用状況の情報、タグ、ディメンション値を取得して AWS Cost Explorer 機能を表示します。

  • consolidatedbilling – 一括請求機能を使用して設定された に関する AWS アカウント ロールと詳細を取得します。

  • cur – AWS Cost and Usage Report データに関する情報を取得します。

  • freetier – AWS 無料利用枠 アラートと使用状況の設定に関する情報を取得します。

  • invoicing – 請求書の設定に関する情報を取得します。

  • mapcredits – Migration Acceleration Program (MAP) 2.0 契約に関連する支出とクレジットを取得します。

  • payments – 資金調達、支払いステータス、および支払い手段情報を取得します。

  • purchase-orders – 発注書に関連付けられた請求書に関する情報を取得します。

  • sustainability – AWS 使用状況に基づいてカーボンフットプリント情報を取得します。

  • tax – 税設定から登録された税情報を取得します。

このポリシーのアクセス許可を確認するには、「 AWS マネージドポリシーリファレンス」のAWSBillingReadOnlyAccess」を参照してください。

Billing

この管理ポリシーは、 AWS Billing and Cost Management コンソールを表示および編集するアクセス許可をユーザーに付与します。これには、アカウントの使用状況の閲覧、予算および支払い方法の修正が含まれます。

このポリシーのアクセス許可を確認するには、「 AWS マネージドポリシーリファレンス」の「請求」を参照してください。

AWSAccountActivityAccess

このマネージドポリシーは、[アカウントアクティビティ] を閲覧するアクセス許可をユーザーに付与します。

このポリシーのアクセス許可を確認するには、「 AWS マネージドポリシーリファレンス」のAWSAccountActivityAccess」を参照してください。

AWSPriceListServiceFullAccess

この管理ポリシーは、ユーザーに AWS Price List Service へのフルアクセスを付与します。

このポリシーのアクセス許可を確認するには、「 AWS マネージドポリシーリファレンス」のAWSPriceListServiceFullAccess」を参照してください。

Billing の AWS マネージドポリシーの更新 AWS

このサービスがこれらの変更の追跡を開始してからの AWS Billing の AWS マネージドポリシーの更新に関する詳細を表示します。このページの変更に関する自動アラートについては、 AWS 請求文書履歴ページの RSS フィードにサブスクライブしてください。

変更 説明 日付

AWSBillingReadOnlyAccess – 既存のポリシーの更新

次のアクセス許可をAWSBillingReadOnlyAccessに追加しました。

  • ce:GetCostAndUsageComparisons

  • ce:GetCostComparisonDrivers

2025 年 8 月 21 日

AWSBillingReadOnlyAccess – 既存のポリシーの更新

に次の AWS 無料利用枠 アクセス許可を追加しましたAWSBillingReadOnlyAccess

  • freetier:GetAccountPlanState

  • freetier:GetAccountActivity

  • freetier:ListAccountActivities

2025 年 7 月 9 日

Billing および AWSBillingReadOnlyAccess – 既存ポリシーの更新

Billing および に次の MAP 2.0 アクセス許可を追加しましたAWSBillingReadOnlyAccess

  • mapcredits:ListAssociatedPrograms

  • mapcredits:ListQuarterCredits

  • mapcredits:ListQuarterSpend

  • mapcredits:GetUniqueQuarterSpendSum

2025 年 3 月 27 日

請求 – 既存のポリシーの更新

に次の請求権限を追加しましたBilling

  • billing:CreateBillingView

  • billing:DeleteBillingView

  • billing:GetBillingView

  • billing:GetResourcePolicy

  • billing:ListSourceViewsForBillingView

  • billing:ListTagsForResource

  • billing:TagResource

  • billing:UntagResource

  • billing:UpdateBillingView

2025年1月17日

AWSPurchaseOrdersServiceRolePolicyBillingAWSBillingReadOnlyAccess – 既存のポリシーの更新

に次の請求アクセス許可を追加しましたAWSPurchaseOrdersServiceRolePolicy

  • invoicing:ListInvoiceUnits

に次の請求権限を追加しましたAWSBillingReadOnlyAccess

  • invoicing:BatchGetInvoiceProfile

  • invoicing:GetInvoiceUnit

  • invoicing:ListInvoiceUnits

  • invoicing:ListTagsForResource

に次の請求権限を追加しましたBilling

  • invoicing:BatchGetInvoiceProfile

  • invoicing:CreateInvoiceUnit

  • invoicing:DeleteInvoiceUnit

  • invoicing:GetInvoiceUnit

  • invoicing:ListInvoiceUnits

  • invoicing:ListTagsForResource

  • invoicing:TagResource

  • invoicing:UntagResource

  • invoicing:UpdateInvoiceUnit

2024 年 12 月 1 日

Billing および AWSBillingReadOnlyAccess – 既存ポリシーの更新

に次の支払いアクセス許可を追加しましたBilling

  • payments:GetFinancingOption

  • payments:CreateFinancingApplication

  • payments:UpdateFinancingApplication

  • payments:GetFinancingApplication

  • payments:ListFinancingApplications

  • payments:ListFinancingLines

  • payments:GetFinancingLine

  • payments:ListFinancingLines

  • payments:GetFinancingLineWithdrawal

  • payments:ListFinancingLineWithdrawals

  • payments:ListPaymentProgramStatus

  • payments:ListPaymentProgramOptions

に次の支払いアクセス許可を追加しましたAWSBillingReadOnlyAccess

  • payments:GetFinancingOption

  • payments:GetFinancingApplication

  • payments:ListFinancingApplications

  • payments:GetFinancingLine

  • payments:ListFinancingLines

  • payments:GetFinancingLineWithdrawal

  • payments:ListFinancingLineWithdrawals

  • payments:ListPaymentProgramStatus

  • payments:ListPaymentProgramOptions

2024 年 11 月 12 日

AWSPriceListServiceFullAccess – ポリシーの更新

AWS Price List Service の AWSPriceListServiceFullAccess ポリシーに関するドキュメントを追加しました。このポリシーは、2017 年に初めて導入されました。既存のポリシーに対して Sid": "AWSPriceListServiceFullAccess を更新しました。

2024 年 7 月 2 日

Billing および AWSBillingReadOnlyAccess – 既存ポリシーの更新

次のコスト配分タグ関連の権限を Billing に追加しました。

  • payments:ListTagsForResource

  • payments:TagResource

  • payments:UntagResource

  • payments:ListPaymentInstruments

  • payments:UpdatePaymentInstrument

次のタグ関連の権限を AWSBillingReadOnlyAccess に追加しました。

  • payments:ListTagsForResource

  • payments:ListPaymentInstruments

2024 年 5 月 31 日

Billing および AWSBillingReadOnlyAccess – 既存ポリシーの更新

次のコスト配分タグ関連の権限を Billing に追加しました。

  • ce:ListCostAllocationTagBackfillHistory

  • ce:StartCostAllocationTagBackfill

  • ce:GetTags

  • ce:GetDimensionValues

次のコスト配分タグ関連の権限 AWSBillingReadOnlyAccess に追加しました。

  • ce:ListCostAllocationTagBackfillHistory

  • ce:GetTags

  • ce:GetDimensionValues

2024 年 3 月 25 日
Billing および AWSBillingReadOnlyAccess – 既存ポリシーの更新

次のコスト配分タグ関連の権限を Billing に追加しました。

  • ce:ListCostAllocationTags

  • ce:UpdateCostAllocationTagsStatus

次のコスト配分タグ関連の権限 AWSBillingReadOnlyAccess に追加しました。

  • ce:ListCostAllocationTags

2023 年 7 月 26 日

AWSPurchaseOrdersServiceRolePolicyBillingAWSBillingReadOnlyAccess – 既存のポリシーの更新

次の発注書タグ関連の権限を Billing および AWSPurchaseOrdersServiceRolePolicy に追加しました。

  • purchase-orders:ListTagsForResource

  • purchase-orders:TagResource

  • purchase-orders:UntagResource

次のタグ関連の権限を AWSBillingReadOnlyAccess に追加しました。

  • purchase-orders:ListTagsForResource

2023 年 7 月 17 日

AWSPurchaseOrdersServiceRolePolicyBillingAWSBillingReadOnlyAccess – 既存のポリシーの更新

AWSAccountActivityAccess – AWS Billing 用に文書化された新しい AWS 管理ポリシー

更新済みのアクションセットをすべてのポリシーに追加 2023 年 3 月 6 日

AWSPurchaseOrdersServiceRolePolicy - 既存のポリシーの更新

AWS 請求で不要なアクセス許可が削除されました。

2021 年 11 月 18 日

AWS 請求が変更の追跡を開始しました

AWS 請求は、 AWS 管理ポリシーの変更の追跡を開始しました。

2021 年 11 月 18 日