设置税务信息
您可以使用 AWS Billing and Cost Management控制台左侧导航部分中首选项和设置下的税务设置页面。使用此页可以管理您的税务登记号,开启税务设置继承,以便您的税务登记信息在组织账户之间保持一致,并管理您的免税。本页面还显示如何设置 Amazon S3 存储桶以使用您的税务设置 API。
更新和删除税务登记号码
请使用以下步骤更新或删除一个或多个税务登记号。
注意
如果某个国家/地区未在税务设置页面下拉列表中列出,则此时 AWS 不会收集该国家/地区的税务登记信息。
更新税务登记号
访问 https://console.aws.amazon.com/billing/
,登录 AWS Management Console 并打开 AWS Billing and Cost Management 控制台。 -
在导航窗格中,选择税务设置。
-
在税务登记下,选择要编辑的税务登记号。
-
在管理税务登记中,选择编辑。
-
输入您的更新信息,然后选择更新。
您可以删除一个或多个税务登记号。
删除税务登记号
访问 https://console.aws.amazon.com/billing/
,登录 AWS Management Console 并打开 AWS Billing and Cost Management 控制台。 -
在导航窗格中,选择税务设置。
-
在税务登记下,选择要删除的税务登记号。
-
在管理税务登记中,选择删除 TRN。
-
在 Delete tax registration (删除税务登记) 对话框中,选择 Delete (删除)。
开启税务设置继承
您可以通过开启税务设置继承,将税务登记信息用于成员账户。激活此功能后,系统会将您的税务登记信息添加到您的其他 AWS Organizations 账户,从而为您省去重复登记信息的麻烦。系统会使用一致的税务信息处理税务发票,并且成员账户中的使用量将会合并到一张单独的税务发票中。
注意
-
税务继承设置仅适用于添加成员账户后的账户。
-
如果您关闭税务继承,成员账户将恢复为账户的原始 TRN 设置。如果最初没有为该账户设置 TRN,则不会分配 TRN。
税务登记信息包括:
-
企业法定名称
-
纳税地址
-
税务登记号
-
特殊豁免
若要开启税务设置继承
访问 https://console.aws.amazon.com/billing/
,登录 AWS Management Console 并打开 AWS Billing and Cost Management 控制台。 -
在导航窗格中,选择税务设置。
-
在税务登记下,选择启用税务设置继承。
-
在对话框中选择启用。
管理美国免税
如果您所在的州符合资格,则可以在税务设置页面管理美国免税事宜。您为免税而上传的文档将由 AWS Support 在 24 小时内审核。
注意
您必须拥有 IAM 权限才能在账单与成本管理控制台中查看税务设置页面上的免税选项卡。
有关 IAM policy 示例,请参阅 允许 IAM 用户查看美国免税并创建 AWS Support 案例。
上传或添加美国免税
访问 https://console.aws.amazon.com/billing/
,登录 AWS Management Console 并打开 AWS Billing and Cost Management 控制台。 -
在导航窗格中,选择税务设置。
-
选择免税。
-
选择所有账户以添加免税。选择 Manage tax exemption(管理免税),然后选择 Add tax exemption(添加免税)。
-
如果您以关联账户登录,则只能为关联账户添加免税。
-
如果您以付款人账户登录,则可以为付款人和关联账户添加免税。
-
-
指定免税类型和司法管辖区。
-
上传证明材料文档。
-
检查您的信息,然后选择 Submit(提交)。
在 24 小时内,如果他们需要额外信息,或者您的任何文档无效,AWS Support 将通过支持案例通知您。
免税获批之后,您可以在免税选项卡下查看其内容及活动有效期。
如果您的免税遭拒,则会通过支持案例联系方式通知您。
设置 Amazon S3 以使用您的税务设置 API
按照此程序操作,以使税务设置 API 有权将您的税务文件发送到 Amazon S3 存储桶。然后,您可以从 Amazon S3 存储桶下载税务文件。您只需要对需要纳税登记文件的以下国家/地区执行此程序:
BD:孟加拉国
KE:肯尼亚
KR:韩国
ES:西班牙
对于所有其他国家/地区,您不需要指定税务登记文件。如果您调用税务设置 API 并在请求中提供税务登记文件,则该 API 将返回 ValidationException
错误消息。
以下税务设置 API 操作需要访问您的 Amazon S3 存储桶:
BatchPutTaxRegistration
:需要读取 Amazon S3 存储桶的访问权限PutTaxRegistration
:需要读取 Amazon S3 存储桶的访问权限GetTaxRegistrationDocument
:需要写入 Amazon S3 存储桶的访问权限
向 Amazon S3 存储桶添加资源策略
要允许税务设置 API 访问 Amazon S3 存储桶中的对象,请在您的 Amazon S3 存储桶中添加以下资源策略。
例 对于 BatchPutTaxRegistration
和 PutTaxRegistration
将 DOC-EXAMPLE-BUCKET1
替换为您的存储桶的名称。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Allow the Tax Settings API to access objects", "Effect": "Allow", "Principal": { "Service": "tax.amazonaws.com" }, "Action": [ "s3:GetObject" ], "Resource": "arn:aws:s3:::
amzn-s3-demo-bucket1
/*", "Condition": { "StringEquals": { "aws:SourceArn": "arn:aws:tax:us-east-1:${AccountId}:*", "aws:SourceAccount": "${AccountId}" } } } ] }
例 对于 GetTaxRegistrationDocument
将 amzn-s3-demo-bucket1
替换为您的存储桶的名称。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Allow the Tax Settings API to access objects", "Effect": "Allow", "Principal": { "Service": "tax.amazonaws.com" }, "Action": [ "s3:PutObject" ], "Resource": "arn:aws:s3:::
amzn-s3-demo-bucket1
/*", "Condition": { "StringEquals": { "aws:SourceArn": "arn:aws:tax:us-east-1:${AccountId}:*", "aws:SourceAccount": "${AccountId}" } } } ] }
注意
对于经典 AWS 区域(aws
分区),aws:SourceArn
将为:arn:aws:tax:us-east-1:
{YOUR_ACCOUNT_ID}
:*
对于中国区域(aws-cn
分区),aws:SourceArn
将为:arn:aws-cn:tax:cn-northwest-1:
{YOUR_ACCOUNT_ID}
:*
允许税务设置 API 访问您的 S3 存储桶
-
转到 Amazon S3 控制台
并登录。 -
从左侧导航部分中选择存储桶,然后从列表中选择您的存储桶。
-
选择权限选项卡,然后选择存储桶策略旁边的编辑。
-
在策略部分,将策略添加到存储桶。
-
选择保存更改以保存您的策略,并将其附加到您的存储桶。
对加密税务设置需要访问的 S3 存储桶的每个存储桶重复此操作。
AWS KMS 托管密钥政策
如果您的 S3 存储桶使用 AWS KMS 托管密钥(SSE-KMS)加密,则向 KMS 密钥添加以下权限。以下 API 操作需要此权限:
BatchPutTaxRegistration
PutTaxRegistration
GetTaxRegistrationDocument
{ "Version": "2012-10-17", "Id": "key-consolepolicy-3", "Statement": [ { "Sid": "Allow the Tax Settings API to access objects", "Effect": "Allow", "Principal": { "Service": "tax.amazonaws.com" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey*" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceArn": "arn:aws:tax:us-east-1:${YOUR_ACCOUNT_ID}:*", "aws:SourceAccount": "${YOUR_ACCOUNT_ID}" } } } ] }
授予税务设置对 AWS KMS 的访问权限以访问 SSE-KMS 加密的 S3 存储桶
-
转到 Amazon S3 控制台
并登录。 -
从左侧导航部分中选择客户托管密钥,然后从列表中选择用于加密存储桶的密钥。
-
选择切换到策略视图,然后选择编辑。
-
在策略部分,添加 AWS KMS 策略声明。
-
选择保存更改以保存您的策略,并将其附加到您的密钥。
对加密税务设置需要访问的 S3 存储桶的每个密钥重复此操作。