本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
遷移 AWS Billing的存取控制
注意
下列 AWS Identity and Access Management (IAM) 行動已於 2023 年 7 月終止標準支援:
-
aws-portal
命名空間 -
purchase-orders:ViewPurchaseOrders
-
purchase-orders:ModifyPurchaseOrders
如果您使用的是 AWS Organizations,您可以使用大量政策移轉程式指令碼或大量政策移轉工具來更新付款人帳戶中的政策。也可以使用舊動作至精細動作對應參考來確認需要新增的 IAM 動作。
如果您在 2023 年 3 月 6 日 AWS 帳戶,上午 11:00 (太平洋時間) 或之後 AWS Organizations 建立,或屬於建立的一部分,則細微動作已在您的組織中生效。
您可以使用精細的存取控制,為組織中的個人提供 AWS Billing and Cost Management 服務存取權。例如,您可以在不提供帳單和成本管理主控台存取權的情況下,提供 Cost Explorer 的存取權。
若要使用精細存取控制,您需要將政策從 aws-portal
下遷移至新的 IAM 動作。
您的許可政策或服務控制政策 (SCP) 中的下列 IAM 動作需要透過此遷移進行更新:
aws-portal:ViewAccount
aws-portal:ViewBilling
aws-portal:ViewPaymentMethods
aws-portal:ViewUsage
aws-portal:ModifyAccount
aws-portal:ModifyBilling
aws-portal:ModifyPaymentMethods
purchase-orders:ViewPurchaseOrders
purchase-orders:ModifyPurchaseOrders
若要了解如何使用 Affected policies (受影響的政策) 工具來識別受影響的 IAM 政策,請參閱 如何使用受影響的政策工具。
注意
API 存取 AWS Cost Explorer、成 AWS 本和用量報告以及 AWS 預算不受影響。
管理存取許可
AWS Billing 與 AWS Identity and Access Management (IAM) 服務整合,讓您可以控制組織中哪些人可以存取 B illing and Cost Management 主控台
使用下列 IAM 許可對帳單和成本管理主控台進行精細控制。
若要提供精細存取權,請用 account
、billing
、payments
、freetier
、invoicing
、tax
和 consolidatedbilling
取代 aws-portal
政策。
此外,用 purchase-orders
、account
和 payments
下的精細動作取代 purchase-orders:ViewPurchaseOrders
和 purchase-orders:ModifyPurchaseOrders
。
使用細粒度 AWS Billing 動作
下表摘要說明允許或拒絕 IAM 使用者和角色存取帳單資訊的許可。如需使用這些許可的政策範例,請參閱 AWS 帳單政策範例。
如需 AWS Cost Management 控制台的動作清單,請參閱《AWS Cost Management 使用指南》中的處理AWS Cost Management 行動策略。
帳單和成本管理主控台中的功能名稱 | IAM 動作 | 描述 |
---|---|---|
|
准許檢視首頁頁面。這些是唯讀許可。 注意這些許可僅適用於主控台。這些許可沒有可用的 API 存取權。 |
|
|
准許檢視帳單頁面。這些是唯讀許可。 注意這些許可僅適用於主控台。這些許可沒有可用的 API 存取權。 |
|
|
准許從帳單頁面下載發票。 注意此許可僅適用於主控台。此許可沒有可用的 API 存取權。 |
|
|
准許從帳單頁面下載 CSV 報告。 注意此許可僅適用於主控台。此許可沒有可用的 API 存取權。 |
|
|
授予檢視所建立之每個 AWS Billing Conductor 帳單群組 注意此許可僅適用於主控台。此許可沒有可用的 API 存取權。 |
|
|
准許檢視付款頁面。這些是 Payments due (到期付款)、Unapplied funds (未沖銷資金)、Transaction (交易) 及 Advance pay (預付款) 索引標籤的唯讀許可。 注意這些許可僅適用於主控台。這些許可沒有可用的 API 存取權。 |
|
|
准許從交易索引標籤下載發票。 注意此許可僅適用於主控台。此許可沒有可用的 API 存取權。 |
|
|
准許使用「預付款」和設定付款詳細資料所需的動作。 |
|
|
准許產生「預付款」資金申請文件並進行付款。 |
|
|
准許檢視點數頁面。 |
|
|
准許兌換點數。 |
|
|
准許檢視採購訂單頁面。 |
|
|
准許檢視採購訂單的詳細資訊。 |
|
|
准許新增採購訂單。 |
|
|
准許刪除採購單。 |
|
|
准許更新採購訂單和採訂單狀態。 |
|
|
授與檢視「AWS 成本與使用量報告」頁面上 AWS CUR 報告清單的權限。 注意
|
|
|
授予檢視帳單管理員中 AWS 建立之每個帳單群組 注意此許可僅適用於主控台。此許可沒有可用的 API 存取權。 |
|
|
授與建立新 AWS CUR 報表所需的權限動作。 注意
|
|
|
授與編輯 AWS CUR 定義的權限。 注意
|
|
|
授與刪除 AWS CUR 報告的權限。 |
|
|
准許下載用量報告。 |
|
|
准許檢視 AWS 帳戶 的永續發展資料。 |
|
|
准許檢視成本類別。 注意
|
|
|
准許建立成本類別。 注意
|
|
|
准許修改成本類別。 |
|
|
准許刪除成本類別。 | |
|
准許檢視成本分配標籤。 |
|
|
准許啟用或停用成本分配標籤。 |
|
|
准許檢視预算頁面。 |
|
|
准許建立、刪除和修改預算和預算動作。 |
|
|
准許檢視免費方案用量限制和每月迄今用量狀態。 |
|
|
准許檢視帳單偏好設定頁面所有區段所需的動作。 注意這些許可僅適用於主控台。這些許可沒有可用的 API 存取權。 |
|
|
准許在帳單偏好設定頁面做出下列變更:
注意
|
|
|
准許檢視付款偏好設定頁面。 注意這些許可僅適用於主控台。這些許可沒有可用的 API 存取權。 |
|
|
准許建立或更新付款方式。 注意僅在付款卡需要求多重要素驗證 (MFA) 的情況下才會要求 |
|
|
准許更新或刪除稅務登記號碼。 |
|
|
准許更新付款設定檔。 注意此許可僅適用於主控台。此許可沒有可用的 API 存取權。 |
|
|
准許檢視稅務設定。 |
|
|
准許更新稅務設定所需的動作。 |
|
|
准許設定稅務繼承。 |
|
|
准許更新稅金豁免。 |
|
|
准許檢視帳戶設定。 注意
|
|
|
授予關閉權限 AWS 帳戶。 注意此許可僅適用於主控台。此許可沒有可用的 API 存取權。 |
|
|
授予關閉「帳戶」頁面上某個 AWS 區域的權限。 |
|
|
授予開啟 [帳戶] 頁面上某個 AWS 區域的權限。 |
|
|
准許寫入帳戶的替代聯絡人。 |
|
|
准許設定帳戶的安全質詢問題。 注意此許可僅適用於主控台。此許可沒有可用的 API 存取權。 |
|
|
准許設定或寫入帳戶的主要聯絡人資訊 (包括地址) 所需的動作。 |
|
|
准許設定帳戶合約資訊 (如果帳戶用於服務公共部門客戶)。可提取的資訊包括最終使用者組織名稱、合約編號及採購訂單編號。 注意此許可僅適用於主控台。此許可沒有可用的 API 存取權。 |
|
|
准許在帳戶頁面開啟或關閉啟用 IAM 存取權設定所需的動作。 |
|
|
准許設定預付款、貨幣偏好設定、帳單聯絡人詳細資料和地址,以及付款條件與條件。 |