View a markdown version of this page

Zugriff AWS Fakturierung und Kostenmanagement unter Verwendung eines Schnittstellenendpunkts (AWS PrivateLink) - AWS Fakturierung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zugriff AWS Fakturierung und Kostenmanagement unter Verwendung eines Schnittstellenendpunkts (AWS PrivateLink)

Sie können AWS PrivateLink es verwenden, um eine private Verbindung zwischen Ihrer VPC und herzustellen. AWS Fakturierung und Kostenmanagement Sie können auf Billing and Cost Management zugreifen, als ob es in Ihrer VPC wäre, ohne ein Internet-Gateway, ein NAT-Gerät, eine VPN-Verbindung oder Direct Connect eine Verbindung zu verwenden. Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen, um auf Billing and Cost Management zuzugreifen.

Sie stellen diese private Verbindung her, indem Sie einen Schnittstellen-Endpunkt erstellen, der von AWS PrivateLink unterstützt wird. Wir erstellen eine Endpunkt-Netzwerkschnittstelle in jedem Subnetz, das Sie für den Schnittstellen-Endpunkt aktivieren. Dabei handelt es sich um vom Anforderer verwaltete Netzwerkschnittstellen, die als Einstiegspunkt für den Datenverkehr dienen, der für die Abrechnung und das Kostenmanagement bestimmt ist.

Weitere Informationen finden Sie AWS PrivateLink im Handbuch unter Access AWS-Services through. AWS PrivateLink

Eine vollständige Liste der Dienstnamen finden Sie unter AWS Dienste, die sich integrieren lassen AWS PrivateLink.

Überlegungen zur Fakturierung und zum Kostenmanagement

Bevor Sie einen Schnittstellen-Endpunkt für Fakturierung und Kostenmanagement einrichten, sollten Sie sich die Überlegungen im AWS PrivateLink Handbuch ansehen.

Billing and Cost Management unterstützt das Aufrufen aller API-Aktionen über den Schnittstellenendpunkt.

VPC-Endpunktrichtlinien werden für Abrechnung und Kostenmanagement nicht unterstützt. Standardmäßig ist der vollständige Zugriff auf Billing and Cost Management über den Schnittstellenendpunkt zulässig. Alternativ können Sie den Netzwerkschnittstellen des Endpunkts eine Sicherheitsgruppe zuordnen, um den Datenverkehr zu Billing and Cost Management über den Schnittstellenendpunkt zu steuern.

Erstellen Sie einen Schnittstellenendpunkt für Abrechnung und Kostenmanagement

Sie können einen Schnittstellenendpunkt für Abrechnung und Kostenmanagement entweder mit der Amazon VPC-Konsole oder mit AWS Command Line Interface (AWS CLI) erstellen. Weitere Informationen finden Sie unter Erstellen eines Schnittstellenendpunkts im AWS PrivateLink -Leitfaden.

Erstellen Sie einen Schnittstellenendpunkt für Fakturierung und Kostenmanagement mit dem folgenden Servicenamen:

com.amazonaws.region.service-name

Wenn Sie Private DNS für den Schnittstellenendpunkt aktivieren, können Sie API-Anfragen an Billing and Cost Management unter Verwendung des regionalen Standard-DNS-Namens stellen. Beispiel, service-name.us-east-1.amazonaws.com.

Erstellen einer Endpunktrichtlinie für Ihren Schnittstellen-Endpunkt

Eine Endpunktrichtlinie ist eine IAM-Ressource, die Sie an einen Schnittstellen-Endpunkt anfügen können. Die Standard-Endpunktrichtlinie ermöglicht den vollen Zugriff auf Billing and Cost Management über den Schnittstellenendpunkt. Um den Zugriff auf Billing and Cost Management von Ihrer VPC aus zu kontrollieren, fügen Sie dem Schnittstellenendpunkt eine benutzerdefinierte Endpunktrichtlinie hinzu.

Eine Endpunktrichtlinie gibt die folgenden Informationen an:

  • Die Prinzipale, die Aktionen ausführen können (AWS-Konten, IAM-Benutzer und IAM-Rollen).

  • Aktionen, die ausgeführt werden können

  • Die Ressourcen, auf denen die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter Steuern des Zugriffs auf Services mit Endpunktrichtlinien im AWS PrivateLink -Leitfaden.

Beispiel: VPC-Endpunktrichtlinie für AWS Preislisten-API

Im Folgenden finden Sie ein Beispiel für eine benutzerdefinierte Endpunktrichtlinie. Wenn Sie diese Richtlinie an Ihren Schnittstellenendpunkt anhängen, können alle Benutzer, die Zugriff auf den Endpunkt haben, auf die AWS Preislisten-API zugreifen.

{ "Statement": [ { "Action": "pricing:*", "Effect": "Allow", "Principal": "*", "Resource": "*" } ] }

Um den Bulk-Dateidownload für die Preislisten-API über verwenden zu können AWS PrivateLink, müssen Sie auch den Amazon S3-Zugriff über aktivieren AWS PrivateLink. Weitere Informationen finden Sie unter AWS PrivateLink Amazon S3 im Amazon S3-Benutzerhandbuch.