View a markdown version of this page

Übersicht über die Verwaltung von Zugriffsberechtigungen - AWS Fakturierung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Übersicht über die Verwaltung von Zugriffsberechtigungen

Gewähren von Zugriff auf Ihre Fakturierungsdaten und Tools

Standardmäßig haben IAM-Benutzer keinen Zugriff auf die Konsole für AWS Fakturierung und Kostenmanagement.

Wenn Sie eine erstellen AWS-Konto, beginnen Sie mit einer Anmeldeidentität, dem AWS-Konto Root-Benutzer, der vollständigen Zugriff auf alle AWS-Services Ressourcen hat. Wir raten ausdrücklich davon ab, den Root-Benutzer für Alltagsaufgaben zu verwenden. Eine Liste der Aufgaben, für die Sie sich als Root-Benutzer anmelden müssen, finden Sie unter Tasks that require root user credentials im IAM-Benutzerhandbuch.

Als Administrator können Sie unter Ihrem AWS Konto Rollen erstellen, die Ihre Benutzer übernehmen können. Nachdem Sie Rollen erstellt haben, können Sie ihnen je nach benötigtem Zugriff Ihre IAM-Richtlinie zuordnen. Sie können beispielsweise einigen Benutzer eingeschränkten Zugriff auf Ihre Abrechnungsinformationen und Tools erteilen, und anderen vollständigen Zugriff auf alle Informationen und Tools.

Gehen Sie wie folgt vor, um IAM-Entitäten Zugriff auf die Fakturierungs- und Kostenmanagement-Konsole zu gewähren:

  • Aktivieren Sie IAM Access als AWS-Konto Root-Benutzer. Sie müssen diese Aktion nur einmal für Ihr Konto abschließen.

  • Erstellen Sie Ihre IAM-Identitäten, z. B. einen Benutzer, eine Gruppe oder eine Rolle.

  • Verwenden Sie eine AWS verwaltete Richtlinie oder erstellen Sie eine vom Kunden verwaltete Richtlinie, die Berechtigungen für bestimmte Aktionen in der Rechnungs- und Kostenmanagement-Konsole gewährt. Weitere Informationen finden Sie unter Verwendung identitätsbasierter Richtlinien für die Abrechnung.

Weitere Informationen finden Sie im IAM-Tutorial: Zugriff auf die Rechnungskonsole gewähren im IAM-Benutzerhandbuch.

Anmerkung

Berechtigungen für Cost Explorer gelten für alle Konten und Mitgliedskonten, unabhängig von IAM-Richtlinien. Weitere Informationen finden Sie unter Steuern des Zugriffs auf den AWS Cost Explorer.

Aktivieren des Zugriffs auf die Konsole für Fakturierung und Kostenmanagement

IAM-Benutzer und -Rollen in an AWS-Konto können standardmäßig nicht auf die Fakturierungs- und Kostenmanagement-Konsole zugreifen. Dies gilt auch dann, wenn sie über IAM-Richtlinien verfügen, die den Zugriff auf bestimmte Abrechnungsfeatures gewähren. Um Zugriff zu gewähren, kann der AWS-Konto Root-Benutzer die Einstellung IAM-Zugriff aktivieren verwenden.

Wenn Sie diese Einstellung verwenden AWS Organizations, aktivieren Sie diese Einstellung in jedem Verwaltungs- oder Mitgliedskonto, für das Sie IAM-Benutzern und -Rollen den Zugriff auf die Rechnungs- und Kostenmanagement-Konsole gewähren möchten. Für erstellte Mitgliedskonten ist diese Option standardmäßig aktiviert. Weitere Informationen finden Sie unter Aktivierung des IAM-Zugriffs auf AWS Fakturierung und Kostenmanagement Konsole.

In der Fakturierungskonsole steuert die Einstellung IAM-Zugriff aktivieren den Zugriff auf folgende Seiten:

  • Startseite

  • Budgets

  • Budgets Reports (Budgetberichte)

  • AWS Kosten- und Nutzungsberichte

  • Kostenkategorien

  • Kostenzuordnungs-Tags

  • Rechnungen

  • Payments (Zahlungen)

  • Guthaben

  • Bestellungen

  • Fakturierungseinstellungen

  • Payment methods (Zahlungsweisen)

  • Steuereinstellungen

  • Cost Explorer

  • Berichte

  • Rightsizing recommendations (Empfehlungen zur richtigen Dimensionierung)

  • Savings Plans recommendations (Empfehlungen für Savings Plans)

  • Savings Plans utilization report (Savings-Plans-Nutzungsbericht)

  • Savings Plans coverage report (Savings-Plans-Abdeckungsbericht)

  • Reservations overview (Reservierungsübersicht)

  • Reservations recommendations (Reservierungsempfehlungen)

  • Reservations utilization report (Reservierungsnutzungsbericht)

  • Reservations coverage report (Reservierungsabdeckungsbericht)

  • Präferenzen

Wichtig

Durch die alleinige Aktivierung des IAM-Zugriffs erhalten Rollen nicht die erforderlichen Berechtigungen für diese Konsolenseiten für Abrechnung und Kostenmanagement. Zusätzlich zur Aktivierung des IAM-Zugriffs müssen Sie diesen Rollen auch die erforderlichen IAM-Richtlinien zuordnen. Weitere Informationen finden Sie unter Verwendung identitätsbasierter Richtlinien für die Abrechnung.

Die Einstellung Activate IAM Access (IAM-Zugriff aktivieren) steuert nicht den Zugriff auf folgende Seiten und Ressourcen:

  • Die Konsolenseiten für Erkennung von AWS Kostenanomalien, Übersicht über Sparpläne, Inventar der Sparpläne, Sparpläne kaufen und Einkaufswagen für Sparpläne

  • Die Ansicht „Kostenmanagement“ im AWS Console Mobile Application

  • Die APIs für das Billing and Cost Management SDK (AWS Cost Explorer, AWS Budgets und APIs AWS für Kosten- und Nutzungsberichte)

  • AWS Systems Manager Anwendungsmanager

  • Die interne Konsole AWS -Preisrechner

  • Die Kostenanalysefunktion in Amazon Q

  • Die AWS Activate Console