View a markdown version of this page

AWS Beispiele für Kostenmanagement-Richtlinien - AWS Kostenmanagement
Verweigern Sie Benutzern den Zugriff auf die Rechnungs- und Kostenmanagement-KonsoleDeny AWS Zugriff auf das Widget „Kosten und Nutzung“ auf der Konsole für MitgliedskontenDeny AWS Zugriff auf das Kosten- und Nutzungs-Widget auf der Konsole für bestimmte Benutzer und RollenErlauben Sie vollen Zugriff auf AWS Dienste, verweigern Benutzern jedoch den Zugriff auf die Rechnungs- und Kostenmanagement-KonsoleErlauben Sie Benutzern, die Rechnungs- und Kostenverwaltungskonsole mit Ausnahme der Kontoeinstellungen anzuzeigenErlauben Sie Benutzern, Rechnungsinformationen zu ändernErlauben Sie Benutzern, Budgets zu erstellenVerweigern des Zugriffs auf Kontoeinstellungen, aber vollständigen Zugriff auf alle anderen Fakturierungs- und Nutzungsdaten gewährenAblegen von Berichten in einem Amazon-S3-BucketAnzeigen der Kosten und NutzungAktivieren und Deaktivieren AWS RegionenAnzeigen und Aktualisieren der Cost-Explorer-Einstellungen-SeiteAnzeigen, Erstellen, Aktualisieren und Löschen über die Berichte-Seite von Cost ExplorerAnzeigen, Erstellen, Aktualisieren und Löschen von Reservierungs- und Savings-Plans-WarnungenErlauben Sie den Lesezugriff auf AWS Erkennung von KostenanomalienSobald Sie die Details auf dieser Seite überprüft haben, klicken Sie auf AWS Budgets für die Anwendung von IAM-Richtlinien und SCPsSobald Sie die Details auf dieser Seite überprüft haben, klicken Sie auf AWS Budgets für die Anwendung von IAM-Richtlinien und SCPs sowie für die Ausrichtung auf EC2- und RDS-InstancesErlauben Sie Benutzern, im Preisrechner Schätzungen zur Auslastung zu erstellen, aufzulisten und zu diesen hinzuzufügenErmöglicht Benutzern das Erstellen, Auflisten und Hinzufügen von Nutzungsszenarien und Verpflichtungen zu Abrechnungsszenarien im Pricing CalculatorErlauben Sie Benutzern, im Preisrechner einen Kostenvoranschlag zu erstellenErlauben Sie Benutzern, Einstellungen im Preisrechner zu erstellenErlauben Sie Benutzern, benutzerdefinierte Abrechnungsansichten zu erstellen, zu verwalten und zu teilenErlauben Sie Benutzern den Zugriff auf den Cost Explorer, wenn sie auf eine bestimmte benutzerdefinierte Abrechnungsansicht zugreifen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Beispiele für Kostenmanagement-Richtlinien

Anmerkung

Für die folgenden AWS Identity and Access Management (IAM-) Maßnahmen wurde der Standardsupport im Juli 2023 eingestellt:

  • Namespace aws-portal

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Wenn Sie es verwenden AWS Organizations, können Sie die Bulk Policy Migrator-Skripts verwenden, um Richtlinien von Ihrem Zahlkonto aus zu aktualisieren. Sie können auch die Referenz zur Zuordnung detaillierter IAM-Aktionen verwenden, um die IAM-Aktionen zu überprüfen, die hinzugefügt werden müssen.

Weitere Informationen finden Sie im Blog Changes to AWS Billing, AWS Cost Management and Account Consoles Permissions.

Wenn Sie eine haben oder Teil einer sind AWS-Konto, die am oder nach dem 6. März 2023, 11:00 Uhr (PDT), AWS Organizations erstellt wurde, sind die detaillierten Maßnahmen in Ihrer Organisation bereits in Kraft.

Dieses Thema enthält Beispielrichtlinien, die Sie Ihrer IAM-Rolle oder -Gruppe zuordnen können, um den Zugriff auf die Rechnungsinformationen und Tools Ihres Kontos zu kontrollieren. Die folgenden Grundregeln gelten für IAM-Richtlinien für Fakturierung und Kostenmanagement:

  • Version ist immer 2012-10-17.

  • Effect ist immer Allow oder Deny.

  • Action ist der Name der Aktion oder ein Platzhalter (*).

    Das Aktionspräfix gilt budgets für AWS Budgets, cur für AWS Kosten- und Nutzungsberichte, aws-portal für AWS Abrechnung oder ce für Cost Explorer.

  • Resourcesteht immer * für die AWS Abrechnung.

    Geben Sie für an einer budget-Ressource ausgeführte Aktionen den Amazon-Ressourcennamen (ARN) des Budgets an.

  • Es ist möglich, mehrere Anweisungen in einer Richtlinie zu verwenden.

Eine Liste mit Richtlinienbeispielen für die Rechnungskonsole finden Sie unter Beispiele für Abrechnungsrichtlinien im Billing-Benutzerhandbuch.

Anmerkung

Für diese Richtlinien müssen Sie den Benutzerzugriff auf die Rechnungs- und Kostenverwaltungskonsole auf der Konsolenseite mit den Kontoeinstellungen aktivieren. Weitere Informationen finden Sie unter Aktivieren des Zugriffs auf die Konsole für Fakturierung und Kostenmanagement.

Themen

Verweigern Sie Benutzern den Zugriff auf die Rechnungs- und Kostenmanagement-Konsole

Verwenden Sie eine Richtlinie, die dieser Beispielrichtlinie ähnelt, um einem Benutzer explizit den Zugriff auf alle Seiten der Fakturierungs- und Kostenmanagement-Konsole zu verweigern.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "aws-portal:*", "Resource": "*" } ] }

Deny AWS Zugriff auf das Widget „Kosten und Nutzung“ auf der Konsole für Mitgliedskonten

Um den Zugriff von (verknüpften) Mitgliederkonten auf Preis- und Nutzungsdaten einzuschränken, verwenden Sie Ihr Verwaltungskonto (Zahler), um auf die Registerkarte der Cost-Explorer-Einstellungen zuzugreifen und deaktivieren Sie Linked Account Access (Verknüpfter Kontozugriff). Dadurch wird der Zugriff auf Kosten- und Nutzungsdaten aus der Cost Explorer-Konsole (AWS Cost Management), der Cost Explorer-API und dem Kosten- und Nutzungs-Widget der AWS Konsolen-Startseite verweigert, unabhängig von den IAM-Aktionen, die der Benutzer oder die Rolle eines Mitgliedskontos hat.

Deny AWS Zugriff auf das Kosten- und Nutzungs-Widget auf der Konsole für bestimmte Benutzer und Rollen

Verwenden Sie die unten stehende Berechtigungsrichtlinie, um bestimmten Benutzern und Rollen den Zugriff auf das Widget „Kosten und Nutzung“ der AWS Konsole zu verweigern.

Anmerkung

Wenn Sie diese Richtlinie einem Benutzer oder einer Rolle hinzufügen, wird Benutzern auch der Zugriff auf die Cost Explorer-Konsole (AWS Kostenmanagement) und die Cost Explorer-APIs verweigert.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "ce:*", "Resource": "*" } ] }

Erlauben Sie vollen Zugriff auf AWS Dienste, verweigern Benutzern jedoch den Zugriff auf die Rechnungs- und Kostenmanagement-Konsole

Verwenden Sie die folgende Richtlinie, um Benutzern den Zugriff auf alle Inhalte der Rechnungs- und Kostenmanagement-Konsole zu verweigern. In diesem Fall sollten Sie Benutzern auch den Zugriff auf AWS Identity and Access Management (IAM) verweigern, damit die Benutzer nicht auf die Richtlinien zugreifen können, die den Zugriff auf Abrechnungsinformationen und Tools steuern.

Wichtig

Diese Richtlinie lässt keine Aktionen zu. Verwenden Sie diese Richtlinie in Kombination mit anderen Richtlinien, die bestimmte Aktionen zulassen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "aws-portal:*", "iam:*" ], "Resource": "*" } ] }

Erlauben Sie Benutzern, die Rechnungs- und Kostenverwaltungskonsole mit Ausnahme der Kontoeinstellungen anzuzeigen

Diese Richtlinie bietet Lesezugriff auf alle Elemente der Konsole für Fakturierung und Kostenmanagement, einschließlich der Konsolenseiten Payments Method (Zahlungsweise) und Reports (Berichte), aber verweigert Zugriff auf die Seite Account Settings (Kontoeinstellungen). Dadurch sind Kontopasswort, Kontaktinformationen und Sicherheitsfragen geschützt.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-portal:View*", "Resource": "*" }, { "Effect": "Deny", "Action": "aws-portal:*Account", "Resource": "*" } ] }

Erlauben Sie Benutzern, Rechnungsinformationen zu ändern

Damit Benutzer die Kontoabrechnungsinformationen in der Rechnungs- und Kostenverwaltungskonsole ändern können, müssen Sie Benutzern auch die Anzeige Ihrer Rechnungsinformationen ermöglichen. Das folgende Richtlinienbeispiel ermöglicht es einem Benutzer, die Konsolenseiten für konsolidierte Abrechnung , Einstellungen und Kredite zu ändern. Außerdem kann ein Benutzer die folgenden Konsolenseiten für Abrechnung und Kostenmanagement aufrufen:

  • Dashboard

  • Cost Explorer

  • Rechnungen

  • Bestellungen und Rechnungen

  • Vorauszahlung

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-portal:*Billing", "Resource": "*" } ] }

Erlauben Sie Benutzern, Budgets zu erstellen

Damit Benutzer Budgets in der Rechnungs- und Kostenverwaltungskonsole erstellen können, müssen Sie Benutzern auch erlauben, Ihre Rechnungsinformationen einzusehen, CloudWatch Alarme zu erstellen und Amazon SNS-Benachrichtigungen zu erstellen. Das folgende Richtlinienbeispiel ermöglicht es einem Benutzer, die Budget-Konsolenseite zu ändern.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "Stmt1435216493000", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling", "aws-portal:ModifyBilling", "budgets:ViewBudget", "budgets:ModifyBudget" ], "Resource": [ "*" ] }, { "Sid": "Stmt1435216514000", "Effect": "Allow", "Action": [ "cloudwatch:*" ], "Resource": [ "*" ] }, { "Sid": "Stmt1435216552000", "Effect": "Allow", "Action": [ "sns:*" ], "Resource": [ "arn:aws:sns:us-east-1::" ] } ] }

Verweigern des Zugriffs auf Kontoeinstellungen, aber vollständigen Zugriff auf alle anderen Fakturierungs- und Nutzungsdaten gewähren

Um Ihr Kontokennwort, Ihre Kontaktinformationen und Sicherheitsfragen zu schützen, können Sie Benutzern den Zugriff auf die Kontoeinstellungen verweigern und gleichzeitig vollen Zugriff auf die übrigen Funktionen der Rechnungs- und Kostenverwaltungskonsole gewähren, wie im folgenden Beispiel gezeigt.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-portal:*Billing", "aws-portal:*Usage", "aws-portal:*PaymentMethods" ], "Resource": "*" }, { "Effect": "Deny", "Action": "aws-portal:*Account", "Resource": "*" } ] }

Ablegen von Berichten in einem Amazon-S3-Bucket

Die folgende Richtlinie ermöglicht es Billing and Cost Management, Ihre detaillierten AWS Rechnungen in einem Amazon S3-Bucket zu speichern, sofern Sie sowohl das AWS Konto als auch den Amazon S3-Bucket besitzen. Beachten Sie, dass diese Richtlinie auf den Amazon S3-Bucket und nicht auf einen Benutzer angewendet werden muss. Das bedeutet, es ist eine ressourcenbasierte Richtlinie, keine benutzerbasierte Richtlinie. Sie sollten -Benutzerzugriff auf den Bucket für -Benutzer verweigern, die keinen Zugriff auf Ihre Rechnungen benötigen.

Ersetzen Sie bucketname durch den Namen von Ihrem Bucket.

Weitere Informationen finden Sie unter Verwenden von Bucket-Richtlinien und Benutzerrichtlinien im Benutzerhandbuch für Amazon Simple Storage.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "billingreports.amazonaws.com" }, "Action": [ "s3:GetBucketAcl", "s3:GetBucketPolicy" ], "Resource": "arn:aws:s3:::bucketname" }, { "Effect": "Allow", "Principal": { "Service": "billingreports.amazonaws.com" }, "Action": "s3:PutObject", "Resource": "arn:aws:s3:::bucketname/*" } ] }

Anzeigen der Kosten und Nutzung

Um Benutzern die Nutzung der AWS Cost Explorer-API zu ermöglichen, verwenden Sie die folgende Richtlinie, um ihnen Zugriff zu gewähren.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ce:*" ], "Resource": [ "*" ] } ] }

Aktivieren und Deaktivieren AWS Regionen

Ein Beispiel für eine IAM-Richtlinie, mit der Benutzer Regionen aktivieren und deaktivieren können, finden Sie unter AWS: Erlaubt das Aktivieren und Deaktivieren von AWS Regionen im IAM-Benutzerhandbuch.

Anzeigen und Aktualisieren der Cost-Explorer-Einstellungen-Seite

Diese Richtlinie ermöglicht Benutzern das Anzeigen und Aktualisieren mithilfe der Cost Explorer-Einstellungsseite.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling", "ce:UpdatePreferences" ], "Resource": "*" } ] }

Die folgende Richtlinie ermöglicht es Benutzern, Cost Explorer anzuzeigen, ihnen jedoch die Berechtigung zum Anzeigen oder Bearbeiten der Seite mit den Einstellungen zu verweigern.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:GetPreferences", "ce:UpdatePreferences" ], "Resource": "*" } ] }

Die folgende Richtlinie ermöglicht es Benutzern, Cost Explorer anzusehen, ihnen aber die Berechtigung zum Bearbeiten der Einstellungsseite zu verweigern.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:UpdatePreferences" ], "Resource": "*" } ] }

Anzeigen, Erstellen, Aktualisieren und Löschen über die Berichte-Seite von Cost Explorer

Diese Richtlinie ermöglicht es einem Benutzer, mithilfe der Cost Explorer-Berichtsseite das Anzeigen, Erstellen, Aktualisieren und Löschen zu verwenden.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling", "ce:CreateReport", "ce:UpdateReport", "ce:DeleteReport" ], "Resource": "*" } ] }

Die folgende Richtlinie ermöglicht es Benutzern, Cost Explorer anzuzeigen, ihnen jedoch die Berechtigung zum Anzeigen oder Bearbeiten der Berichtsseite zu verweigern.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:DescribeReport", "ce:CreateReport", "ce:UpdateReport", "ce:DeleteReport" ], "Resource": "*" } ] }

Die folgende Richtlinie ermöglicht es Benutzern, Cost Explorer anzuzeigen, ihnen aber die Berechtigung zum Bearbeiten der Berichtsseite zu verweigern.

Anzeigen, Erstellen, Aktualisieren und Löschen von Reservierungs- und Savings-Plans-Warnungen

Diese Richtlinie ermöglicht es einem Benutzer, Benachrichtigungen zum Ablauf von Reservierungen und Benachrichtigungen zu Sparplänen anzuzeigen, zu erstellen, zu aktualisieren und zu löschen. Um Warnungen zum Ablauf von Reservierungen oder Savings-Plans-Warnungen zu bearbeiten, benötigt ein Benutzer alle drei detaillierten Aktionen: ce:CreateNotificationSubscription, ce:UpdateNotificationSubscription und ce:DeleteNotificationSubscription.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling", "ce:CreateNotificationSubscription", "ce:UpdateNotificationSubscription", "ce:DeleteNotificationSubscription" ], "Resource": "*" } ] }

Die folgende Richtlinie ermöglicht Benutzern das Anzeigen von Cost Explorer, verweigert jedoch die Erlaubnis, die Warnseiten mit Benachrichtigungen zum Ablauf der Reservierung und den Warnseiten für Sparpläne anzusehen oder zu bearbeiten.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:DescribeNotificationSubscription", "ce:CreateNotificationSubscription", "ce:UpdateNotificationSubscription", "ce:DeleteNotificationSubscription" ], "Resource": "*" } ] }

Die folgende Richtlinie ermöglicht Benutzern das Anzeigen von Cost Explorer, verweigert jedoch die Erlaubnis, die Warnseiten mit Benachrichtigungen zum Ablauf der Reservierung und den Warnseiten für Sparpläne zu bearbeiten.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:CreateNotificationSubscription", "ce:UpdateNotificationSubscription", "ce:DeleteNotificationSubscription" ], "Resource": "*" } ] }

Erlauben Sie den Lesezugriff auf AWS Erkennung von Kostenanomalien

Um Benutzern Lesezugriff auf AWS Cost Anomaly Detection zu gewähren, verwenden Sie die folgende Richtlinie, um ihnen Zugriff zu gewähren. ce:ProvideAnomalyFeedbackist als Teil des schreibgeschützten Zugriffs optional.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "ce:Get*" ], "Effect": "Allow", "Resource": "*" } ] }

Sobald Sie die Details auf dieser Seite überprüft haben, klicken Sie auf AWS Budgets für die Anwendung von IAM-Richtlinien und SCPs

Diese Richtlinie ermöglicht es AWS Budgets, IAM-Richtlinien und Service Control Policies (SCPs) im Namen des Benutzers anzuwenden.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:AttachGroupPolicy", "iam:AttachRolePolicy", "iam:AttachUserPolicy", "iam:DetachGroupPolicy", "iam:DetachRolePolicy", "iam:DetachUserPolicy", "organizations:AttachPolicy", "organizations:DetachPolicy" ], "Resource": "*" } ] }

Sobald Sie die Details auf dieser Seite überprüft haben, klicken Sie auf AWS Budgets für die Anwendung von IAM-Richtlinien und SCPs sowie für die Ausrichtung auf EC2- und RDS-Instances

Diese Richtlinie ermöglicht es AWS Budgets, IAM-Richtlinien und Service Control Policies (SCPs) anzuwenden und Amazon EC2- und Amazon RDS-Instances im Namen des Benutzers ins Visier zu nehmen.

Vertrauensrichtlinie

Anmerkung

Diese Vertrauensrichtlinie ermöglicht es AWS Budgets, eine Rolle zu übernehmen, die andere Dienste in Ihrem Namen aufrufen kann. Weitere Informationen zu den bewährten Methoden für dienstübergreifende Berechtigungen wie diese finden Sie unterCross-service verwirrt, Stellvertreter, Prävention..

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "budgets.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:budgets::123456789012:budget/*" }, "StringEquals": { "aws:SourceAccount": "123456789012" } } } ] }

Berechtigungsrichtlinie

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstanceStatus", "ec2:StartInstances", "ec2:StopInstances", "iam:AttachGroupPolicy", "iam:AttachRolePolicy", "iam:AttachUserPolicy", "iam:DetachGroupPolicy", "iam:DetachRolePolicy", "iam:DetachUserPolicy", "organizations:AttachPolicy", "organizations:DetachPolicy", "rds:DescribeDBInstances", "rds:StartDBInstance", "rds:StopDBInstance", "ssm:StartAutomationExecution" ], "Resource": "*" } ] }

Erlauben Sie Benutzern, im Preisrechner Schätzungen zur Auslastung zu erstellen, aufzulisten und zu diesen hinzuzufügen

Mit dieser Richtlinie können IAM-Benutzer Auslastungsschätzungen erstellen, auflisten und zu diesen hinzufügen. Sie erhalten außerdem die Berechtigung, Cost Explorer-Daten abzufragen, um historische Kosten- und Nutzungsdaten abzurufen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "WorkloadEstimate", "Effect": "Allow", "Action": [ "ce:GetCostCategories", "ce:GetDimensionValues", "ce:GetCostAndUsage", "ce:GetTags", "bcm-pricing-calculator:GetWorkloadEstimate", "bcm-pricing-calculator:ListWorkloadEstimateUsage", "bcm-pricing-calculator:CreateWorkloadEstimate", "bcm-pricing-calculator:ListWorkloadEstimates", "bcm-pricing-calculator:CreateWorkloadEstimateUsage", "bcm-pricing-calculator:UpdateWorkloadEstimateUsage" ], "Resource": "*" } ] }

Ermöglicht Benutzern das Erstellen, Auflisten und Hinzufügen von Nutzungsszenarien und Verpflichtungen zu Abrechnungsszenarien im Pricing Calculator

Diese Richtlinie ermöglicht es IAM-Benutzern, Nutzungsszenarien und Verpflichtungen zu Abrechnungsszenarien zu erstellen, aufzulisten und diesen hinzuzufügen. Cost Explorer-Berechtigungen werden nicht hinzugefügt, sodass Sie keine historischen Daten laden können.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "BillScenario", "Effect": "Allow", "Action": [ "bcm-pricing-calculator:CreateBillScenario", "bcm-pricing-calculator:GetBillScenario", "bcm-pricing-calculator:ListBillScenarios", "bcm-pricing-calculator:CreateBillScenarioUsageModification", "bcm-pricing-calculator:UpdateBillScenarioUsageModification", "bcm-pricing-calculator:ListBillScenarioUsageModifications", "bcm-pricing-calculator:ListBillScenarioCommitmentModifications" ], "Resource": "*" } ] }

Erlauben Sie Benutzern, im Preisrechner einen Kostenvoranschlag zu erstellen

Diese Richtlinie ermöglicht es IAM-Benutzern, einen Kostenvoranschlag zu erstellen und Rechnungsvoranschläge als Einzelposten aufzulisten.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "BillEstimate", "Effect": "Allow", "Action": [ "bcm-pricing-calculator:CreateBillEstimate", "bcm-pricing-calculator:GetBillEstimate", "bcm-pricing-calculator:UpdateBillEstimate", "bcm-pricing-calculator:ListBillEstimates", "bcm-pricing-calculator:ListBillEstimateLineItems", "bcm-pricing-calculator:ListBillEstimateCommitments", "bcm-pricing-calculator:ListBillEstimateInputUsageModifications", "bcm-pricing-calculator:ListBillEstimateInputCommitmentModifications" ], "Resource": "*" } ] }

Erlauben Sie Benutzern, Einstellungen im Preisrechner zu erstellen

Diese Richtlinie ermöglicht es IAM-Benutzern, Preispräferenzen zu erstellen und abzurufen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "RatePreferences", "Effect": "Allow", "Action": [ "bcm-pricing-calculator:GetPreferences", "bcm-pricing-calculator:UpdatePreferences" ], "Resource": "*" } ] }

Erlauben Sie Benutzern, benutzerdefinierte Abrechnungsansichten zu erstellen, zu verwalten und zu teilen

Diese Richtlinie ermöglicht es IAM-Benutzern, benutzerdefinierte Abrechnungsansichten zu erstellen, zu verwalten und zu teilen. Sie benötigen die Möglichkeit, benutzerdefinierte Abrechnungsansichten mithilfe der Fakturierungsansicht zu erstellen und zu verwalten und Ressourcenfreigaben mithilfe AWS von Resource Access Manager (AWS RAM) zu erstellen und zuzuordnen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "billing:CreateBillingView", "billing:UpdateBillingView", "billing:DeleteBillingView", "billing:GetBillingView", "billing:ListBillingViews", "billing:ListTagsForResource", "billing:PutResourcePolicy", "ce:GetCostAndUsage", "ce:GetTags", "organizations:ListAccounts", "ram:ListResources", "ram:ListPermissions", "ram:CreateResourceShare", "ram:AssociateResourceShare", "ram:GetResourceShares", "ram:GetResourceShareAssociations", "ram:ListResourceSharePermissions", "ram:ListResourceTypes", "ram:ListPrincipals", "ram:DisassociateResourceShare" ], "Resource": "*" } ] }

Erlauben Sie Benutzern den Zugriff auf den Cost Explorer, wenn sie auf eine bestimmte benutzerdefinierte Abrechnungsansicht zugreifen

Diese Richtlinie ermöglicht IAM-Benutzern den Zugriff auf Cost Explorer, wenn sie auf eine bestimmte benutzerdefinierte Abrechnungsansicht zugreifen (custom-1a2b3c4d). 123456789012Ersetzen Sie es durch die 12-stellige AWS Konto-ID und 1a2b3c4d durch die eindeutige Kennung der benutzerdefinierten Abrechnungsansicht.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ce:GetDimensionValues", "ce:GetCostAndUsageWithResources", "ce:GetCostAndUsage", "ce:GetCostForecast", "ce:GetTags", "ce:GetUsageForecast", "ce:GetCostCategories" ], "Resource": [ "arn:aws:billing::123456789012:billingview/custom-1a2b3c4d" ] }, { "Effect": "Allow", "Action": [ "billing:ListBillingViews", "billing:GetBillingView" ], "Resource": "*" } ] }