AWS Cost Explorer Service에 사용되는 작업, 리소스 및 조건 키 - 서비스 승인 참조

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Cost Explorer Service에 사용되는 작업, 리소스 및 조건 키

AWS Cost Explorer Service (서비스 접두사:ce) 는 IAM 권한 정책에 사용할 수 있는 다음과 같은 서비스별 리소스, 작업 및 조건 컨텍스트 키를 제공합니다.

참조:

AWS Cost Explorer Service에서 정의한 작업

IAM 정책 설명의 Action 요소에서는 다음 작업을 지정할 수 있습니다. 정책을 사용하여 AWS에서 작업할 수 있는 권한을 부여합니다. 정책에서 작업을 사용하면 일반적으로 이름이 같은 API 작업 또는 CLI 명령에 대한 액세스를 허용하거나 거부합니다. 그러나 경우에 따라 하나의 작업으로 둘 이상의 작업에 대한 액세스가 제어됩니다. 또는 일부 작업을 수행하려면 다양한 작업이 필요합니다.

작업 테이블의 리소스 유형 열에는 각 작업이 리소스 수준 권한을 지원하는지 여부가 표시됩니다. 리소스 열에 값이 없으면 정책 문의 Resource 요소에서 정책이 적용되는 모든 리소스("*")를 지정해야 합니다. 리소스 열에 리소스 유형이 포함되어 있으면 해당 작업 시 문에서 해당 유형의 ARN을 지정할 수 있습니다. 작업에 필요한 리소스가 하나 이상 있는 경우, 호출자에게 해당 리소스와 함께 작업을 사용할 수 있는 권한이 있어야 합니다. 필수 리소스는 테이블에서 별표(*)로 표시됩니다. IAM 정책의 Resource 요소로 리소스 액세스를 제한하는 경우, 각 필수 리소스 유형에 대해 ARN 또는 패턴을 포함해야 합니다. 일부 작업은 다수의 리소스 유형을 지원합니다. 리소스 유형이 옵션(필수 리소스로 표시되지 않은 경우)인 경우에는 선택적 리소스 유형 중 하나를 사용하도록 선택할 수 있습니다.

작업 테이블의 조건 키 열에는 정책 설명의 Condition 요소에서 지정할 수 있는 키가 포함됩니다. 서비스의 리소스와 연결된 조건 키에 대한 자세한 내용은 리소스 유형 테이블의 조건 키 열을 참조하세요.

참고

리소스 조건 키는 리소스 유형 표에 나열되어 있습니다. 작업에 적용되는 리소스 유형에 대한 링크는 리소스 유형(*필수) 작업 표의 열에서 찾을 수 있습니다. 리소스 유형 테이블의 리소스 유형에는 조건 키 열이 포함되고 이는 작업 표의 작업에 적용되는 리소스 조건 키입니다.

다음 테이블의 열에 대한 자세한 내용은 작업 테이블을 참조하세요.

작업 설명 액세스 레벨 리소스 유형(*필수) 조건 키 종속 작업
CreateAnomalyMonitor 새 이상 탐지 모니터를 생성할 수 있는 권한을 부여합니다. Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAnomalySubscription 새 이상 탐지 구독을 생성할 수 있는 권한을 부여합니다. Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCostCategoryDefinition 요청된 이름과 규칙을 사용하여 새로운 비용 범주를 생성할 수 있는 권한을 부여합니다. Write

aws:RequestTag/${TagKey}

aws:TagKeys

CreateNotificationSubscription [권한만 해당] 예약 만료 알림을 생성할 수 있는 권한을 부여합니다. Write
CreateReport [권한만 해당] Cost Explorer 보고서를 생성할 수 있는 권한을 부여합니다. Write
DeleteAnomalyMonitor 이상 탐지 모니터를 삭제할 수 있는 권한을 부여합니다. Write

anomalymonitor*

aws:ResourceTag/${TagKey}

DeleteAnomalySubscription 이상 탐지 구독을 삭제할 수 있는 권한을 부여합니다. Write

anomalysubscription*

aws:ResourceTag/${TagKey}

DeleteCostCategoryDefinition 비용 범주를 삭제할 수 있는 권한을 부여합니다. Write

costcategory*

aws:ResourceTag/${TagKey}

DeleteNotificationSubscription [권한만 해당] 예약 만료 알림을 삭제할 수 있는 권한을 부여합니다. Write
DeleteReport [권한만 해당] Cost Explorer 보고서를 삭제할 수 있는 권한을 부여합니다. Write
DescribeCostCategoryDefinition 비용 범주의 이름, ARN, 규칙, 정의 및 유효 날짜와 같은 설명을 검색할 수 있는 권한을 부여합니다. Read

costcategory*

aws:ResourceTag/${TagKey}

DescribeNotificationSubscription [권한만 해당] 예약 만료 알림을 볼 수 있는 권한을 부여합니다. Read
DescribeReport [권한만 해당] Cost Explorer 보고서 페이지를 볼 수 있는 권한을 부여합니다. Read
GetAnomalies 이상 항목을 검색할 수 있는 권한을 부여합니다. Read

anomalymonitor*

aws:ResourceTag/${TagKey}

GetAnomalyMonitors 이상 탐지 모니터를 쿼리할 수 있는 권한을 부여합니다. Read

anomalymonitor*

aws:ResourceTag/${TagKey}

GetAnomalySubscriptions 이상 탐지 구독을 쿼리할 수 있는 권한을 부여합니다. 읽기

anomalysubscription*

aws:ResourceTag/${TagKey}

GetApproximateUsageRecords 지난 달의 사용량을 바탕으로 선택한 리소스, 수준 및 시간별 세분성 기본 설정에 대한 대략적인 사용 기록 수를 검색할 수 있는 권한을 부여합니다. 읽기
GetConsoleActionSetEnforced [권한만 해당] 기존 또는 세분화된 IAM 작업이 결제, 비용 관리 및 계정 콘솔에 대한 권한 부여를 제어하기 위해 사용되고 있는지 여부를 볼 수 있는 권한을 부여합니다. 읽기
GetCostAndUsage 계정의 비용 및 사용 지표를 검색할 수 있는 권한을 부여합니다. Read
GetCostAndUsageWithResources 계정 리소스를 사용하여 비용 및 사용량 지표를 검색할 수 있는 권한을 부여합니다. Read
GetCostCategories 지정된 기간 동안 비용 범주 이름 및 값을 쿼리할 수 있는 권한을 부여합니다. Read
GetCostForecast 예측 기간에 대한 비용 예측을 검색할 수 있는 권한을 부여합니다. Read
GetDimensionValues 일정 기간 동안 필터에 사용할 수 있는 모든 필터 값을 검색할 수 있는 권한을 부여합니다. Read
GetPreferences [권한만 해당] Cost Explorer 기본 설정 페이지를 볼 수 있는 권한을 부여합니다. Read
GetReservationCoverage 계정의 예약 비율을 검색할 수 있는 권한을 부여합니다. Read
GetReservationPurchaseRecommendation 계정의 예약 권장 사항을 검색할 수 있는 권한을 부여합니다. Read
GetReservationUtilization 계정의 사용률을 검색할 수 있는 권한을 부여합니다. Read
GetRightsizingRecommendation 계정의 규모 조정 권장 사항을 검색할 수 있는 권한을 부여합니다. 읽기
GetSavingsPlanPurchaseRecommendationDetails 계정에 대한 절감형 플랜 권장 사항 세부 정보를 검색할 수 있는 권한을 부여합니다. 읽기
GetSavingsPlansCoverage 계정의 Savings Plans 적용 범위를 검색할 수 있는 권한을 부여합니다. Read
GetSavingsPlansPurchaseRecommendation 계정의 Savings Plans 권장 사항을 검색할 수 있는 권한을 부여합니다. Read
GetSavingsPlansUtilization 계정의 Savings Plans 사용률을 검색할 수 있는 권한을 부여합니다. Read
GetSavingsPlansUtilizationDetails 계정의 Savings Plans 사용률 세부 정보를 검색할 수 있는 권한을 부여합니다. Read
GetTags 지정된 기간 동안 태그를 쿼리할 수 있는 권한을 부여합니다. Read
GetUsageForecast 예측 기간에 대한 사용량 예측을 검색할 수 있는 권한을 부여합니다. 읽기
ListCostAllocationTagBackfillHistory 비용 할당 태그 채우기 기록을 나열할 권한을 부여합니다. 나열
ListCostAllocationTags 비용 할당 태그를 나열하는 권한을 부여합니다. 나열
ListCostCategoryDefinitions 모든 Cost Categories 대한 이름, ARN 및 유효 날짜를 검색할 수 있는 권한을 부여합니다. 나열
ListSavingsPlansPurchaseRecommendationGeneration 이전 추천 세대 목록을 검색할 수 있는 권한을 부여합니다. 나열
ListTagsForResource Cost Explorer 리소스에 대한 태그 목록을 반환할 수 있는 권한을 부여합니다. 읽기

anomalymonitor

anomalysubscription

costcategory

aws:ResourceTag/${TagKey}

ProvideAnomalyFeedback 탐지된 이상 항목에 대한 피드백을 제공할 수 있는 권한을 부여합니다. 쓰기
StartCostAllocationTagBackfill 비용 할당 태그 채우기를 요청할 수 있는 권한을 부여합니다. 쓰기
StartSavingsPlansPurchaseRecommendationGeneration 절감형 플랜 추천 생성을 요청할 수 있는 권한을 부여합니다. 쓰기
TagResource Cost Explorer 리소스에 태그를 지정할 수 있는 권한을 부여합니다. 태그 지정

anomalymonitor

anomalysubscription

costcategory

aws:TagKeys

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

UntagResource Cost Explorer 리소스에서 태그를 제거할 수 있는 권한을 부여합니다. 태그 지정

anomalymonitor

anomalysubscription

costcategory

aws:TagKeys

aws:ResourceTag/${TagKey}

UpdateAnomalyMonitor 기존 이상 탐지 모니터를 업데이트할 수 있는 권한을 부여합니다. Write

anomalymonitor*

aws:ResourceTag/${TagKey}

UpdateAnomalySubscription 기존 이상 탐지 구독을 업데이트할 수 있는 권한을 부여합니다. 쓰기

anomalysubscription*

aws:ResourceTag/${TagKey}

UpdateConsoleActionSetEnforced [권한만 해당] 기존 또는 세분화된 IAM 작업이 향후에 결제, 비용 관리 및 계정 콘솔에 대한 권한 부여를 제어하기 위해 사용될지 여부를 변경할 수 있는 권한을 부여합니다. 쓰기
UpdateCostAllocationTagsStatus 기존 비용 할당 태그 상태를 업데이트하는 권한을 부여합니다. 쓰기
UpdateCostCategoryDefinition 기존 비용 범주를 업데이트할 수 있는 권한을 부여합니다. Write

costcategory*

aws:ResourceTag/${TagKey}

UpdateNotificationSubscription [권한만 해당] 예약 만료 알림을 업데이트할 수 있는 권한을 부여합니다. Write
UpdatePreferences [권한만 해당] Cost Explorer 기본 설정 페이지를 편집할 수 있는 권한을 부여합니다. Write
UpdateReport [권한만 해당] Cost Explorer 보고서를 업데이트할 수 있는 권한을 부여합니다. Write

AWS Cost Explorer Service에서 정의한 리소스 유형

이 서비스에서 정의하는 리소스 유형은 다음과 같으며, IAM 권한 정책 설명의 Resource 요소에서 사용할 수 있습니다. 작업 테이블의 각 작업에서 해당 작업으로 지정할 수 있는 리소스 유형을 식별합니다. 리소스 유형은 정책에 포함할 조건 키를 정의할 수도 있습니다. 이러한 키는 리소스 유형 테이블의 마지막 열에 표시됩니다. 다음 테이블의 열에 관한 자세한 내용은 리소스 유형 테이블을 참조하세요.

리소스 유형 ARN 조건 키
anomalysubscription arn:${Partition}:ce::${Account}:anomalysubscription/${Identifier}

aws:ResourceTag/${TagKey}

anomalymonitor arn:${Partition}:ce::${Account}:anomalymonitor/${Identifier}

aws:ResourceTag/${TagKey}

costcategory arn:${Partition}:ce::${Account}:costcategory/${Identifier}

aws:ResourceTag/${TagKey}

AWS Cost Explorer Service에 사용되는 조건 키

AWS Cost Explorer 서비스는 IAM 정책의 Condition 요소에서 사용할 수 있는 다음과 같은 조건 키를 정의합니다. 이러한 키를 사용하여 정책 설명이 적용되는 조건을 보다 상세하게 설정할 수 있습니다. 다음 테이블의 열에 대한 자세한 내용은 조건 키 테이블을 참조하세요.

모든 서비스에 사용할 수 있는 글로벌 조건 키를 보려면 사용 가능한 글로벌 조건 키를 참조하세요.

조건 키 설명 Type
aws:RequestTag/${TagKey} 요청에서 전달되는 태그를 기준으로 액세스를 필터링합니다. 문자열
aws:ResourceTag/${TagKey} 리소스와 연결된 태그를 기준으로 액세스를 필터링합니다. 문자열
aws:TagKeys 요청에서 전달되는 태그 키를 기준으로 액세스를 필터링합니다. ArrayOfString