View a markdown version of this page

Verwenden identitätsbasierter Richtlinien (IAM-Richtlinien) für AWS Kostenmanagement - AWS Kostenmanagement

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden identitätsbasierter Richtlinien (IAM-Richtlinien) für AWS Kostenmanagement

Anmerkung

Für die folgenden AWS Identity and Access Management (IAM-) Maßnahmen wurde der Standardsupport im Juli 2023 eingestellt:

  • Namespace aws-portal

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Wenn Sie es verwenden AWS Organizations, können Sie die Bulk Policy Migrator-Skripts verwenden, um Richtlinien von Ihrem Zahlkonto aus zu aktualisieren. Sie können auch die Referenz zur Zuordnung detaillierter IAM-Aktionen verwenden, um die IAM-Aktionen zu überprüfen, die hinzugefügt werden müssen.

Weitere Informationen finden Sie im Blog Changes to AWS Billing, AWS Cost Management and Account Consoles Permissions.

Wenn Sie eine haben oder Teil einer sind AWS-Konto, die am oder nach dem 6. März 2023, 11:00 Uhr (PDT), AWS Organizations erstellt wurde, sind die detaillierten Maßnahmen in Ihrer Organisation bereits in Kraft.

In diesem Thema finden Sie Beispiele für identitätsbasierte Richtlinien, anhand derer ein Kontoadministrator IAM-Identitäten (Rollen und Gruppen) Berechtigungsrichtlinien zuordnen und so Berechtigungen für die Ausführung von Vorgängen mit Ressourcen für Fakturierung und Kostenmanagement gewähren kann.

Eine vollständige Erläuterung von AWS Konten und Benutzern finden Sie unter Was ist IAM? im IAM-Benutzerhandbuch.

Weitere Informationen zum Aktualisieren von kundenverwalteten Richtlinien finden Sie unter Bearbeiten von vom Kunden verwalteten Richtlinien (Konsole) im IAM-Benutzerhandbuch.

Richtlinien für Aktionen in Fakturierung und Kostenmanagement

Die folgende Tabelle enthält eine Übersicht über die Berechtigungen, mit denen Sie -Benutzern den Zugriff auf Ihre Fakturierungsinformationen und -tools erlauben oder verweigern können. Beispiele für Richtlinien, die diese Berechtigungen benutzen, finden Sie unter AWS Beispiele für Kostenmanagement-Richtlinien.

Eine Liste der Aktionsrichtlinien für die Billing-Konsole finden Sie unter Richtlinien für Abrechnungsaktionen im Billing-Benutzerhandbuch.

Berechtigungsname Description

aws-portal:ViewBilling

Gewähren oder verweigern Sie Benutzern die Erlaubnis, die Seiten der Rechnungs- und Kostenmanagement-Konsole aufzurufen. Ein Beispiel für eine Richtlinie finden Sie unter Erlauben Sie IAM-Benutzern, Ihre Rechnungsinformationen einzusehen, im Billing User Guide.

aws-portal:ViewUsage

Erlauben oder verweigern Sie Benutzern die Erlaubnis, AWS Nutzungsberichte einzusehen.

Damit Benutzer Nutzungsberichte einsehen können, müssen Sie ViewUsage sowohl als auch zulassenViewBilling.

Ein Beispiel für eine Richtlinie finden Sie im Billing User Guide unter IAM-Benutzern den Zugriff auf die Berichts-Konsolenseite ermöglichen.

aws-portal:ModifyBilling

Gestattet oder verweigert -Benutzer die Berechtigung zum Ändern der folgenden Fakturierungs- und Kostenverwaltungskonsolenseiten:

Damit Benutzer diese Konsolenseiten ändern können, müssen Sie ModifyBilling sowohl ViewBilling als auch zulassen. Eine Beispielrichtlinie finden Sie unter Erlauben Sie Benutzern, Rechnungsinformationen zu ändern.

aws-portal:ViewAccount

Gestattet oder verweigert -Benutzer die Berechtigung zum Anzeigen der folgenden Fakturierungs- und Kostenverwaltungskonsolenseiten:

aws-portal:ModifyAccount

Erlauben oder verweigern Sie Benutzern die Erlaubnis, Kontoeinstellungen zu ändern.

Damit Benutzer Kontoeinstellungen ändern können, müssen Sie ModifyAccount sowohl als auch zulassenViewAccount.

Ein Beispiel für eine Richtlinie, die einem Benutzer ausdrücklich den Zugriff auf die Konsolenseite mit den Kontoeinstellungen verweigert, finden Sie unterVerweigern des Zugriffs auf Kontoeinstellungen, aber vollständigen Zugriff auf alle anderen Fakturierungs- und Nutzungsdaten gewähren.

budgets:ViewBudget

Gewähren oder verweigern Sie Benutzern die Erlaubnis, Budgets einzusehen.

Damit Benutzer Budgets einsehen können, müssen Sie dies auch zulassenViewBilling.

budgets:ModifyBudget

Erlauben oder verweigern Sie Benutzern die Erlaubnis, Budgets zu ändern.

Damit Benutzer Budgets einsehen und ändern können, müssen Sie dies ebenfalls zulassenViewBilling.

ce:GetPreferences

Gewähren oder verweigern Sie Benutzern die Berechtigung, die Cost Explorer-Einstellungsseite anzuzeigen.

Eine Beispielrichtlinie finden Sie unter Anzeigen und Aktualisieren der Cost-Explorer-Einstellungen-Seite.

ce:UpdatePreferences

Gewähren oder verweigern Sie Benutzern die Berechtigung, die Cost Explorer-Einstellungsseite zu aktualisieren.

Eine Beispielrichtlinie finden Sie unter Anzeigen und Aktualisieren der Cost-Explorer-Einstellungen-Seite.

ce:DescribeReport

Gewähren oder verweigern Sie Benutzern die Berechtigung, die Cost Explorer-Berichtsseite anzuzeigen.

Eine Beispielrichtlinie finden Sie unter Anzeigen, Erstellen, Aktualisieren und Löschen über die Berichte-Seite von Cost Explorer.

ce:CreateReport

Gewähren oder verweigern Sie Benutzern die Berechtigung, Berichte mithilfe der Cost Explorer-Berichtsseite zu erstellen.

Eine Beispielrichtlinie finden Sie unter Anzeigen, Erstellen, Aktualisieren und Löschen über die Berichte-Seite von Cost Explorer.

ce:UpdateReport

Gewähren oder verweigern Sie Benutzern die Berechtigung, mithilfe der Cost Explorer-Berichtsseite Aktualisierungen vorzunehmen.

Eine Beispielrichtlinie finden Sie unter Anzeigen, Erstellen, Aktualisieren und Löschen über die Berichte-Seite von Cost Explorer.

ce:DeleteReport

Gewähren oder verweigern Sie Benutzern die Berechtigung, Berichte auf der Cost Explorer-Berichtsseite zu löschen.

Eine Beispielrichtlinie finden Sie unter Anzeigen, Erstellen, Aktualisieren und Löschen über die Berichte-Seite von Cost Explorer.

ce:DescribeNotificationSubscription

Erteilen oder verweigern Sie Benutzern die Berechtigung, Benachrichtigungen zum Ablauf der Cost Explorer-Reservierungen auf der Reservierungsübersichtsseite anzuzeigen.

Eine Beispielrichtlinie finden Sie unter Anzeigen, Erstellen, Aktualisieren und Löschen von Reservierungs- und Savings-Plans-Warnungen.

ce:CreateNotificationSubscription

Erteilen oder verweigern Sie Benutzern auf der Reservierungsübersichtsseite die Berechtigung, Benachrichtigungen zum Ablauf von Cost Explorer-Reservierungen zu erstellen.

Eine Beispielrichtlinie finden Sie unter Anzeigen, Erstellen, Aktualisieren und Löschen von Reservierungs- und Savings-Plans-Warnungen.

ce:UpdateNotificationSubscription

Erteilen oder verweigern Sie Benutzern die Berechtigung, auf der Reservierungsübersichtsseite die Benachrichtigungen zum Ablauf der Cost Explorer-Reservierungen zu aktualisieren.

Eine Beispielrichtlinie finden Sie unter Anzeigen, Erstellen, Aktualisieren und Löschen von Reservierungs- und Savings-Plans-Warnungen.

ce:DeleteNotificationSubscription

Erteilen oder verweigern Sie Benutzern auf der Reservierungsübersichtsseite die Berechtigung, Benachrichtigungen zum Ablauf der Cost Explorer-Reservierungen zu löschen.

Eine Beispielrichtlinie finden Sie unter Anzeigen, Erstellen, Aktualisieren und Löschen von Reservierungs- und Savings-Plans-Warnungen.

ce:CreateCostCategoryDefinition

Erlauben oder verweigern Sie -Benutzern Berechtigungen zum Erstellen von Kostenkategorien.

Ein Beispiel für eine Richtlinie finden Sie unter Kostenkategorien anzeigen und verwalten im Billing User Guide.

Sie können den Monitoren währenddessen Ressourcen-Tags hinzufügenCreate. Um Monitore mit Ressourcen-Tags zu erstellen, benötigen Sie die ce:TagResource entsprechende Genehmigung.

ce:DeleteCostCategoryDefinition

Erlauben oder verweigern Sie -Benutzern Berechtigungen zum Löschen von Kostenkategorien.

Ein Beispiel für eine Richtlinie finden Sie unter Kostenkategorien anzeigen und verwalten im Billing User Guide.

ce:DescribeCostCategoryDefinition

Erlauben oder verweigern Sie -Benutzern Berechtigungen zum Anzeigen von Kostenkategorien.

Ein Beispiel für eine Richtlinie finden Sie unter Kostenkategorien anzeigen und verwalten im Billing User Guide.

ce:ListCostCategoryDefinitions

Erlauben oder verweigern Sie -Benutzern Berechtigungen zum Auflisten von Kostenkategorien.

Ein Beispiel für eine Richtlinie finden Sie unter Kostenkategorien anzeigen und verwalten im Billing User Guide.

ce:ListTagsForResource

Gewähren oder verweigern Sie Benutzern die Berechtigung, alle Ressourcen-Tags für eine bestimmte Ressource aufzulisten. Eine Liste der unterstützten Ressourcen finden Sie ResourceTag in der AWS Fakturierung und Kostenmanagement API-Referenz.

ce:UpdateCostCategoryDefinition

Erlauben oder verweigern Sie -Benutzern Berechtigungen zum Aktualisieren von Kostenkategorien.

Ein Beispiel für eine Richtlinie finden Sie unter Kostenkategorien anzeigen und verwalten im Billing User Guide.

ce:CreateAnomalyMonitor

Gewähren oder verweigern Sie Benutzern die Berechtigung, einen einzigen Monitor zur Erkennung von AWS Kostenanomalien zu erstellen. Sie können den Monitoren Create währenddessen Ressourcen-Tags hinzufügen. Um Monitore mit Ressourcen-Tags zu erstellen, benötigen Sie die ce:TagResource entsprechende Genehmigung.

ce:GetAnomalyMonitors

Gewähren oder verweigern Sie Benutzern die Berechtigung, alle Monitore zur Erkennung von AWS Kostenanomalien anzuzeigen.

ce:UpdateAnomalyMonitor

Gewähren oder verweigern Sie Benutzern die Berechtigung, die Monitore zur Erkennung von AWS Kostenanomalien zu aktualisieren.

ce:DeleteAnomalyMonitor

Gewähren oder verweigern Sie Benutzern die Berechtigung, Monitore zur Erkennung von AWS Kostenanomalien zu löschen.

ce:CreateAnomalySubscription

Gewähren oder verweigern Sie Benutzern die Berechtigung, ein einzelnes Abonnement für AWS Cost Anomaly Detection zu erstellen. Sie können Abonnements Create währenddessen Ressourcen-Tags hinzufügen. Um Abonnements mit Ressourcen-Tags zu erstellen, benötigen Sie die ce:TagResource entsprechende Genehmigung.

ce:GetAnomalySubscriptions

Gewähren oder verweigern Sie Benutzern die Berechtigung, alle Abonnements für AWS Cost Anomaly Detection einzusehen.

ce:UpdateAnomalySubscription

Gewähren oder verweigern Sie Benutzern die Berechtigung, Abonnements von AWS Cost Anomaly Detection zu aktualisieren.

ce:DeleteAnomalySubscription

Gewähren oder verweigern Sie Benutzern die Berechtigung, Abonnements für die Erkennung von AWS Kostenanomalien zu löschen.

ce:GetAnomalies

Gewähren oder verweigern Sie Benutzern die Berechtigung, alle Anomalien in AWS Cost Anomaly Detection einzusehen.

ce:ProvideAnomalyFeedback

Gewähren oder verweigern Sie Benutzern die Erlaubnis, Feedback zu einer erkannten Erkennung von AWS Kostenanomalien abzugeben.

ce:TagResource

Erlauben oder verweigern Sie Benutzern die Berechtigung, Schlüssel-Wert-Paare aus Ressourcen-Tags zu einer Ressource hinzuzufügen. Eine Liste der unterstützten Ressourcen finden Sie ResourceTag in der AWS Fakturierung und Kostenmanagement API-Referenz.

ce:UntagResource

Erlauben oder verweigern Sie Benutzern die Berechtigung, Ressourcen-Tags aus einer Ressource zu löschen. Eine Liste der unterstützten Ressourcen finden Sie ResourceTag in der AWS Fakturierung und Kostenmanagement API-Referenz.

ce:GetCostAndUsageComparisons

Gewähren oder verweigern Sie Benutzern die Erlaubnis, Kosten- und Nutzungsvergleiche abzurufen.

ce:GetCostComparisonDrivers

Erteilen oder verweigern Sie Benutzern die Berechtigung, Kostentreiber abzurufen.

Um mit den empfohlenen Aktionen beginnen zu können, benötigen Sie die folgende Grundberechtigung:

  • bcm-recommended-actions:ListRecommendedActions

Je nach empfohlenem Aktionstyp sind dann zusätzliche Berechtigungen erforderlich. In der folgenden Tabelle sind die verschiedenen empfohlenen Aktionstypen und die entsprechenden IAM-Richtlinienberechtigungen zusammengefasst, die zum Anzeigen der empfohlenen Aktionen erforderlich sind.

Anmerkung

Selbst mit einer erteilten IAM-Richtlinienberechtigung wird der entsprechende empfohlene Aktionstyp nur angezeigt, wenn die empfohlene Aktion tatsächlich zutrifft.

Empfohlener Aktionstyp Erforderlicher Berechtigungsname Description
Abgelaufene Zahlungsmethode
"bcm-recommended-actions:ListRecommendedActions", "payments:ListPaymentPreferences", "payments:GetPaymentInstrument"
Für empfohlene Maßnahmen im Zusammenhang mit Zahlungen.
Ungültige Zahlungsmethode
"bcm-recommended-actions:ListRecommendedActions", "payments:ListPaymentPreferences", "payments:GetPaymentInstrument"
Für empfohlene Maßnahmen im Zusammenhang mit Zahlungen.
Überfällige Zahlungen
"bcm-recommended-actions:ListRecommendedActions", "payments:GetPaymentStatus"
Für handlungsempfehlungen im Zusammenhang mit Zahlungen.
Fällige Zahlungen
"bcm-recommended-actions:ListRecommendedActions", "payments:GetPaymentStatus"
Für zahlungsbezogene Handlungsempfehlungen.
Korrigiere die Informationen zur Steuerregistrierung
"bcm-recommended-actions:ListRecommendedActions", "tax:GetTaxRegistration"
Für empfohlene Maßnahmen im Zusammenhang mit Steuereinstellungen.
Steuerbefreiungsbescheinigung aktualisieren
"bcm-recommended-actions:ListRecommendedActions", "tax:GetExemptions"
Für empfohlene Maßnahmen im Zusammenhang mit Steuereinstellungen.
Migrieren Sie zu granularen Berechtigungen
"bcm-recommended-actions:ListRecommendedActions", "aws-portal:GetConsoleActionSetEnforced", "ce:GetConsoleActionSetEnforced", "purchase-orders:GetConsoleActionSetEnforced"
Für empfohlene Maßnahmen im Zusammenhang mit IAM-Berechtigungen.
Überprüfen Sie die Budgetwarnungen
"bcm-recommended-actions:ListRecommendedActions", "budgets:DescribeBudgetNotificationsForAccount", "budgets:DescribeBudget"
Für haushaltsbezogene Handlungsempfehlungen.
Überschreitung der Budgets
"bcm-recommended-actions:ListRecommendedActions", "budgets:DescribeBudgets"
Für haushaltsbezogene Handlungsempfehlungen.
Lesen Sie die Hinweise zur Nutzung des kostenlosen Kontingents
"bcm-recommended-actions:ListRecommendedActions", "freetier:GetFreeTierUsage"
Hier finden Sie empfohlene Maßnahmen im Zusammenhang mit dem kostenlosen Kontingent.
Überprüfen Sie die Auffälligkeiten
"bcm-recommended-actions:ListRecommendedActions", "ce:GetAnomalies"
Für empfohlene Maßnahmen im Zusammenhang mit der Erkennung von Kostenanomalien.
Überprüfen Sie ablaufende Reservierungen
"bcm-recommended-actions:ListRecommendedActions", "ce:GetReservationUtilization"
Für empfohlene Maßnahmen im Zusammenhang mit der Kostenoptimierung.
Prüfen Sie die ablaufenden Sparpläne
"bcm-recommended-actions:ListRecommendedActions", "ce:GetSavingsPlansUtilizationDetails"
Für empfohlene Maßnahmen im Zusammenhang mit der Kostenoptimierung.
Lesen Sie die Empfehlungen zu Einsparmöglichkeiten
"bcm-recommended-actions:ListRecommendedActions", "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:ListRecommendationSummaries"
Für empfohlene Maßnahmen im Zusammenhang mit der Kostenoptimierung.
Aktivieren Sie den Cost Optimization Hub
"bcm-recommended-actions:ListRecommendedActions", "cost-optimization-hub:ListEnrollmentStatuses"
Für empfohlene Maßnahmen im Zusammenhang mit der Kostenoptimierung.
Budget erstellen
"bcm-recommended-actions:ListRecommendedActions", "budgets:DescribeBudgets"
Für haushaltsbezogene Handlungsempfehlungen.
Erstellen Sie ein Reservierungsbudget
"bcm-recommended-actions:ListRecommendedActions", "budgets:DescribeBudgets", "ce:GetReservationUtilization"
Für budgetbezogene Handlungsempfehlungen.
Erstellen Sie ein Sparplan-Budget
"bcm-recommended-actions:ListRecommendedActions", "budgets:DescribeBudgets", "ce:GetSavingsPlansUtilizationDetails"
Für haushaltsbezogene Handlungsempfehlungen.
Fügen Sie einen alternativen Ansprechpartner für Rechnungsstellung hinzu
"bcm-recommended-actions:ListRecommendedActions", "account:GetAlternateContact"
Für kontobezogene Handlungsempfehlungen.
Erstellen Sie einen Anomalie-Monitor
"bcm-recommended-actions:ListRecommendedActions", "ce:GetAnomalyMonitors"
Für empfohlene Maßnahmen im Zusammenhang mit der Erkennung von Kostenanomalien.

Verwaltete Richtlinien

Anmerkung

Für die folgenden AWS Identity and Access Management (IAM-) Maßnahmen wurde der Standardsupport im Juli 2023 eingestellt:

  • Namespace aws-portal

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Wenn Sie es verwenden AWS Organizations, können Sie die Bulk Policy Migrator-Skripts verwenden, um Richtlinien von Ihrem Zahlkonto aus zu aktualisieren. Sie können auch die Referenz zur Zuordnung detaillierter IAM-Aktionen verwenden, um die IAM-Aktionen zu überprüfen, die hinzugefügt werden müssen.

Weitere Informationen finden Sie im Blog Changes to AWS Billing, AWS Cost Management and Account Consoles Permissions.

Wenn Sie eine haben oder Teil einer sind AWS-Konto, die am oder nach dem 6. März 2023, 11:00 Uhr (PDT), AWS Organizations erstellt wurde, sind die detaillierten Maßnahmen in Ihrer Organisation bereits in Kraft.

Verwaltete Richtlinien sind eigenständige, identitätsbasierte Richtlinien, die Sie mehreren Benutzern, Gruppen und Rollen in Ihrem Konto zuordnen können. AWS Sie können AWS verwaltete Richtlinien verwenden, um den Zugriff auf Fakturierung und Kostenmanagement zu kontrollieren.

Eine AWS verwaltete Richtlinie ist eine eigenständige Richtlinie, die von erstellt und verwaltet wird AWS. AWS Verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen. AWS Mit verwalteten Richtlinien können Sie Benutzern, Gruppen und Rollen leichter die entsprechenden Berechtigungen zuweisen, als wenn Sie die Richtlinien selbst schreiben müssten.

Sie können die in AWS verwalteten Richtlinien definierten Berechtigungen nicht ändern. AWS aktualisiert gelegentlich die in einer AWS verwalteten Richtlinie definierten Berechtigungen. Diese Aktualisierung wirkt sich auf alle Prinzipal-Entitäten (Benutzer, Gruppen und Rollen) aus, an die die Richtlinie angefügt ist.

Billing and Cost Management bietet mehrere AWS verwaltete Richtlinien für allgemeine Anwendungsfälle.

Ermöglicht vollen Zugriff auf AWS Budgets, einschließlich Budgets, Maßnahmen

Name der verwalteten Richtlinie: AWSBudgetsActionsWithAWSResourceControlAccess

Diese verwaltete Richtlinie konzentriert sich auf den Benutzer und stellt sicher, dass Sie über die erforderlichen Berechtigungen verfügen, um AWS Budgets die Erlaubnis zu erteilen, die definierten Aktionen auszuführen. Diese Richtlinie bietet vollen Zugriff auf AWS Budgets, einschließlich Budgetaktionen, um den Status Ihrer Richtlinien abzurufen und AWS Ressourcen mithilfe von auszuführen AWS-Managementkonsole.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "budgets:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "budgets.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "aws-portal:ModifyBilling", "ec2:DescribeInstances", "iam:ListGroups", "iam:ListPolicies", "iam:ListRoles", "iam:ListUsers", "organizations:ListAccounts", "organizations:ListOrganizationalUnitsForParent", "organizations:ListPolicies", "organizations:ListRoots", "rds:DescribeDBInstances", "sns:ListTopics" ], "Resource": "*" } ] }

Erlaubt nur lesenden Zugriff auf AWS Budgets

Name der verwalteten Richtlinie: AWSBudgetsReadOnlyAccess

Diese verwaltete Richtlinie ermöglicht den Lesezugriff auf AWS Budgets über die AWS-Managementkonsole. Die Richtlinie kann an Ihre Benutzer, Gruppen und Rollen angehängt werden.

JSON
{ "Version":"2012-10-17", "Statement" : [ { "Sid": "AWSBudgetsReadOnlyAccess", "Effect" : "Allow", "Action" : [ "aws-portal:ViewBilling", "budgets:ViewBudget", "budgets:Describe*", "budgets:ListTagsForResource" ], "Resource" : "*" } ] }

Erlaubt AWS Budgets für die Inanspruchnahme der Dienste, die zur Überprüfung des Zugriffs auf die Rechnungsansicht

Name der verwalteten Richtlinie: BudgetsServiceRolePolicy

Ermöglicht AWS Budgets, den Zugriff auf Abrechnungsansichten zu überprüfen, die über Kontogrenzen hinweg geteilt werden.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "billing:GetBillingViewData" ], "Resource": "*" } ] }

Weitere Informationen finden Sie unter Service-linked Rollen für Budgets.

Erlaubt die Erlaubnis zur Steuerung AWS Ressourcen

Name der verwalteten Richtlinie: AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM

Diese verwaltete Richtlinie konzentriert sich auf bestimmte Maßnahmen, die AWS Budgets in Ihrem Namen ergreift, wenn eine bestimmte Aktion abgeschlossen wird. Diese Richtlinie gewährt die Erlaubnis, AWS Ressourcen zu kontrollieren. Startet und stoppt beispielsweise Amazon EC2- oder Amazon RDS-Instances, indem AWS Systems Manager (SSM) -Skripts ausgeführt werden.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstanceStatus", "ec2:StartInstances", "ec2:StopInstances", "rds:DescribeDBInstances", "rds:StartDBInstance", "rds:StopDBInstance" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "ssm.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": [ "ssm:StartAutomationExecution" ], "Resource": [ "arn:aws:ssm:*:*:document/AWS-StartEC2Instance", "arn:aws:ssm:*:*:document/AWS-StopEC2Instance", "arn:aws:ssm:*:*:document/AWS-StartRdsInstance", "arn:aws:ssm:*:*:document/AWS-StopRdsInstance", "arn:aws:ssm:*:*:automation-execution/*", "arn:aws:ssm:*:*:automation-definition/AWS-StartEC2Instance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StopEC2Instance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StartRdsInstance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StopRdsInstance:*" ] } ] }

Ermöglicht es Cost Optimization Hub, Dienste aufzurufen, die für den Betrieb des Dienstes erforderlich sind

Name der verwalteten Richtlinie: CostOptimizationHubServiceRolePolicy

Ermöglicht es Cost Optimization Hub, Unternehmensinformationen abzurufen und optimierungsbezogene Daten und Metadaten zu sammeln.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie CostOptimizationHubServiceRolePolicy im AWS Managed Policy Reference Guide.

Weitere Informationen finden Sie unter Service-linked Rollen für Cost Optimization Hub.

Ermöglicht den schreibgeschützten Zugriff auf Cost Optimization Hub

Name der verwalteten Richtlinie: CostOptimizationHubReadOnlyAccess

Diese verwaltete Richtlinie bietet schreibgeschützten Zugriff auf Cost Optimization Hub.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubReadOnlyAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries" ], "Resource": "*" } ] }

Ermöglicht Administratorzugriff auf Cost Optimization Hub

Name der verwalteten Richtlinie: CostOptimizationHubAdminAccess

Diese verwaltete Richtlinie bietet Administratorzugriff auf Cost Optimization Hub.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubAdminAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:UpdateEnrollmentStatus", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:UpdatePreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries", "organizations:EnableAWSServiceAccess" ], "Resource": "*" }, { "Sid": "AllowCreationOfServiceLinkedRoleForCostOptimizationHub", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/cost-optimization-hub.bcm.amazonaws.com/AWSServiceRoleForCostOptimizationHub" ], "Condition": { "StringLike": { "iam:AWSServiceName": "cost-optimization-hub.bcm.amazonaws.com" } } }, { "Sid": "AllowAWSServiceAccessForCostOptimizationHub", "Effect": "Allow", "Action": [ "organizations:EnableAWSServiceAccess" ], "Resource": "*", "Condition": { "StringLike": { "organizations:ServicePrincipal": [ "cost-optimization-hub.bcm.amazonaws.com" ] } } } ] }

Ermöglicht es, Daten zur Kostenverteilung aufzuteilen, um Dienste anzurufen, die für den Betrieb des Dienstes erforderlich sind

Name der verwalteten Richtlinie: SplitCostAllocationDataServiceRolePolicy

Ermöglicht Daten zur geteilten Kostenzuweisung, um gegebenenfalls Unternehmensinformationen abzurufen AWS und Telemetriedaten für die Datendienste zu erfassen, für die sich der Kunde entschieden hat.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AwsOrganizationsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListParents" ], "Resource": "*" }, { "Sid": "AmazonManagedServiceForPrometheusAccess", "Effect": "Allow", "Action": [ "aps:ListWorkspaces", "aps:QueryMetrics" ], "Resource": "*" } ] }

Weitere Informationen finden Sie unter Service-linked Rollen für Daten zur geteilten Kostenzuweisung.

Ermöglicht Datenexporten den Zugriff auf andere AWS service

Name der verwalteten Richtlinie: AWSBCMDataExportsServiceRolePolicy

Ermöglicht Datenexporten den Zugriff auf andere AWS Dienste wie Cost Optimization Hub in Ihrem Namen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CostOptimizationRecommendationAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:ListRecommendations" ], "Resource": "*" } ] }

Weitere Informationen finden Sie unter Service-linked Rollen für Datenexporte.

AWS Aktualisierungen des Kostenmanagements für AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu den Aktualisierungen der AWS verwalteten Richtlinien für AWS Cost Management, seit dieser Service mit der Erfassung dieser Änderungen begonnen hat. Abonnieren Sie den RSS-Feed auf der Verlaufsseite des AWS Cost Management-Dokuments, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.

Änderungen Beschreibung Date

Aktualisierung auf eine bestehende Richtlinie

AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM

Wir haben die Richtlinie mit den Hinweisen „Require“ automation-execution und „documentPermissions to usessm:StartAutomationExecution“ aktualisiert. 04/07/2026

Aktualisierung der bestehenden Richtlinien

CostOptimizationHubReadOnlyAccess

CostOptimizationHubAdminAccess

Wir haben die Richtlinie aktualisiert, um die "cost-optimization-hub:ListEfficiencyMetrics" Aktion hinzuzufügen. 11/20/2025

Hinzufügung einer neuen Richtlinie

BudgetsServiceRolePolicy

Budgets fügte eine neue Richtlinie hinzu, die mit dienstbezogenen Rollen verwendet werden kann. Sie ermöglicht den Zugriff auf AWS Dienste und Ressourcen, die von Budgets genutzt oder verwaltet werden. 08/06/2025

Aktualisierung auf eine bestehende Richtlinie

CostOptimizationHubServiceRolePolicy

Wir haben die Richtlinie aktualisiert, um die ce:GetDimensionValues Aktion hinzuzufügen. 07/23/2025

Aktualisierung auf eine bestehende Richtlinie

CostOptimizationHubServiceRolePolicy

Wir haben die Richtlinie aktualisiert organizations:ListDelegatedAdministrators und die ce:GetCostAndUsage Aktionen und hinzugefügt. 07/05/2024

Aktualisierung auf eine bestehende Richtlinie

AWSBudgetsReadOnlyAccess

Wir haben die Richtlinie aktualisiert, um die budgets:ListTagsForResource Aktion hinzuzufügen. 06/17/2024

Hinzufügung einer neuen Richtlinie

AWSBCMDataExportsServiceRolePolicy

Data Exports fügte eine neue Richtlinie hinzu, die mit dienstverknüpften Rollen verwendet werden kann und den Zugriff auf andere AWS Dienste wie Cost Optimization Hub ermöglicht. 06/10/2024

Hinzufügung einer neuen Richtlinie

SplitCostAllocationDataServiceRolePolicy

Durch die Aufteilung der Kostenzuweisungsdaten wurde eine neue Richtlinie für dienstgebundene Rollen hinzugefügt, die den Zugriff auf AWS Dienste und Ressourcen ermöglicht, die über geteilte Kostenzuweisungsdaten genutzt oder verwaltet werden. 04/16/2024

Aktualisierung auf eine bestehende Richtlinie

AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM

Wir haben die Richtlinie mit eingeschränkten Berechtigungen aktualisiert. Die ssm:StartAutomationExecution Aktion ist nur für bestimmte Ressourcen zulässig, die für Haushaltsmaßnahmen verwendet werden. 12/14/2023

Aktualisierung der bestehenden Richtlinien

CostOptimizationHubReadOnlyAccess

CostOptimizationHubAdminAccess

Cost Optimization Hub hat die folgenden beiden verwalteten Richtlinien aktualisiert:
  • CostOptimizationHubReadOnlyAccess: Tippfehler in "GetRecommendation" behoben; die von der SLR-Richtlinie abgedeckten Berechtigungen wurden entfernt.

  • CostOptimizationHubAdminAccess: Tippfehler in "GetRecommendation" behoben; von der Spiegelreflexrichtlinie abgedeckte Berechtigungen entfernt; Berechtigungen hinzugefügt, um den Servicezugriff zu ermöglichen und die Spiegelreflexkamera zu erstellen, sodass die Richtlinie alle erforderlichen Berechtigungen für die Anmeldung und Nutzung von Cost Optimization Hub bietet.

12/14/2023

Hinzufügung einer neuen Richtlinie

CostOptimizationHubServiceRolePolicy

Cost Optimization Hub hat eine neue Richtlinie hinzugefügt, die mit dienstverknüpften Rollen verwendet werden kann. Sie ermöglicht den Zugriff auf AWS Dienste und Ressourcen, die von Cost Optimization Hub verwendet oder verwaltet werden. 11/02/2023
AWS Das Kostenmanagement hat begonnen, Änderungen zu verfolgen AWS Das Kostenmanagement begann, Änderungen an den von AWS ihm verwalteten Richtlinien zu verfolgen 11/02/2023