共享控制面板 - AWS 成本管理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

共享控制面板

您可以与 AWS 组织中的帐户或外部帐户共享仪表板(使用 AWS 资源访问管理器)。共享仪表板时,仅共享仪表板配置,不共享底层数据。收件人可以访问仪表板布局和小组件配置,并将根据自己的访问权限查看数据。

共享配置包括所有筛选器值、标签键和值以及小组件参数。例如,如果您筛选了小组件以显示特定账户的数据,则在筛选器配置中,收件人将可以看到这些账号。同样,控制面板中使用的任何标签键和值都将在共享配置中可见。

共享仪表板
  1. 打开位于 https://console.aws.amazon.com/costmanagement/ 处的“账单和成本管理”控制台。

  2. 在导航窗格中,选择控制面板

  3. 选择要共享的仪表板。

  4. 选择共享

  5. 选择要与之共享控制面板的账户:

    • 与 AWS 组织中的账户共享

    • 与外部 AWS 账户共享

  6. 设置权限:

    • 只读访问权限(“可以查看”)收件人可以查看仪表板但无法进行更改

    • 编辑访问权限(“可以编辑”)收件人可以查看和修改仪表板配置

  7. 选择共享

共享仪表板时,会自动在 AWS RAM 中创建新的资源共享。如果启用了与 AWS Organizations 的 AWS RAM 共享,则收款人账户中的用户可以立即访问共享控制面板(受其基于身份的 IAM 权限的限制)。如果未启用与 Organizations 的 AWS RAM 共享,则接收者账户中的管理员需要接受资源共享邀请。

注意
  • 如果在组织外部共享,则收件人必须接受 AWS RAM 中的共享邀请。收件人应在 AWS RAM 控制台中导航到 “与我共享” 下的资源共享,确保他们位于创建共享的同一区域。资源共享中选择并接受邀请后,共享的控制面板将显示在收件人的 Billing and Billing and Cost Management 控制台的 Dashboards 下方。如果邀请不是立即可见,则收件人应确认他们使用的是正确的 AWS 账户和区域。

  • 要查看或编辑共享控制面板,收款人账户中的用户必须具有相应的 IAM 权限(例如ListDashboardsGetDashboard)。

  • 要查看共享仪表板中的数据,用户还必须对提供 APIs 该数据的底层拥有权限(例如,GetCostAndUsage)。

  • 您可以随时撤消对共享仪表板的访问权限。