Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Übersicht über die Verwaltung von Zugriffsberechtigungen
Gewähren von Zugriff auf Ihre Fakturierungsdaten und Tools
Der AWS Kontoinhaber kann auf Abrechnungsinformationen und Tools zugreifen, indem er sich AWS-Managementkonsole mit den Kontoanmeldedaten beim Konto anmeldet. Wir empfehlen, die Kontoanmeldedaten nicht für den täglichen Zugriff auf das Konto zu verwenden und insbesondere, dass Sie die Kontoanmeldedaten nicht mit anderen teilen, um ihnen Zugriff auf Ihr Konto zu gewähren.
Erstellen Sie für Ihre täglichen Verwaltungsaufgaben einen Administratorbenutzer, um den Zugriff auf AWS Ressourcen sicher zu kontrollieren. Standardmäßig haben Benutzer keinen Zugriff auf die AWS Cost Management-Konsole
Anmerkung
IAM ist eine Funktion Ihres AWS Kontos. Wenn Sie sich bereits für ein Produkt angemeldet haben, das in IAM integriert ist, müssen Sie nichts unternehmen, um sich bei IAM anzumelden, und die Nutzung ist gebührenfrei.
Berechtigungen für Cost Explorer gelten für alle Konten und Mitgliedskonten, unabhängig von IAM-Richtlinien. Weitere Informationen zum Cost-Explorer-Zugriff finden Sie unter Steuern des Zugriffs auf Cost Explorer.
Aktivieren des Zugriffs auf die Konsole für Fakturierung und Kostenmanagement
IAM-Rollen innerhalb eines AWS Kontos können standardmäßig nicht auf die Seiten der Rechnungs- und Kostenmanagement-Konsole zugreifen. Dies gilt auch dann, wenn für die Rolle IAM-Richtlinien gelten, die den Zugriff auf bestimmte Funktionen der Fakturierung und des Kostenmanagements gewähren. Der AWS Kontoadministrator kann Rollen mithilfe der Einstellung „IAM-Zugriff aktivieren“ den Zugriff auf die Konsolenseiten für Fakturierung und Kostenmanagement gewähren.
In der AWS Cost Management-Konsole steuert die Einstellung IAM-Zugriff aktivieren den Zugriff auf die folgenden Seiten:
-
Startseite
-
Cost Explorer
-
Berichte
-
Rightsizing recommendations (Empfehlungen zur richtigen Dimensionierung)
-
Savings Plans recommendations (Empfehlungen für Savings Plans)
-
Savings Plans utilization report (Savings-Plans-Nutzungsbericht)
-
Savings Plans coverage report (Savings-Plans-Abdeckungsbericht)
-
Reservations overview (Reservierungsübersicht)
-
Reservations recommendations (Reservierungsempfehlungen)
-
Reservations utilization report (Reservierungsnutzungsbericht)
-
Reservations coverage report (Reservierungsabdeckungsbericht)
-
Präferenzen
Eine Liste der Seiten, die mit der Einstellung „IAM-Zugriff aktivieren“ für die Rechnungskonsole gesteuert werden, finden Sie unter Aktivieren des Zugriffs auf die Rechnungskonsole im Billing User Guide.
Wichtig
Durch die alleinige Aktivierung des IAM-Zugriffs erhalten Rollen nicht die erforderlichen Berechtigungen für diese Seiten der Rechnungs- und Kostenmanagement-Konsole. Zusätzlich zur Aktivierung des IAM-Zugriffs müssen Sie diesen Rollen auch die erforderlichen IAM-Richtlinien zuordnen. Weitere Informationen finden Sie unter Verwenden identitätsbasierter Richtlinien (IAM-Richtlinien) für AWS Kostenmanagement.
Die Einstellung Activate IAM Access (IAM-Zugriff aktivieren) steuert nicht den Zugriff auf folgende Seiten und Ressourcen:
Die Konsolenseiten für Erkennung von AWS Kostenanomalien, Übersicht über Sparpläne, Inventar der Sparpläne, Sparpläne kaufen und Einkaufswagen für Sparpläne
Die Ansicht „Kostenmanagement“ im AWS Console Mobile Application
Die APIs für das Billing and Cost Management SDK (AWS Cost Explorer, AWS Budgets und APIs AWS für Kosten- und Nutzungsberichte)
AWS Systems Manager Anwendungsmanager
Die interne Konsole AWS -Preisrechner
Die Kostenanalysefunktion in Amazon Q
Die AWS Activate Console
Standardmäßig ist Activate IAM Access (IAM-Zugriff aktivieren) deaktiviert. Um diese Einstellung zu aktivieren, müssen Sie sich mit den Anmeldedaten des Root-Benutzers bei Ihrem AWS Konto anmelden und dann die Einstellung auf der Kontoseite auswählen. Aktivieren Sie diese Einstellung in jedem Konto, für das Sie den IAM-Rollenzugriff auf die Konsolenseiten für Abrechnung und Kostenmanagement gewähren möchten. Wenn Sie diese Einstellung verwenden AWS Organizations, aktivieren Sie diese Einstellung in jedem Verwaltungs- oder Mitgliedskonto, für das Sie den IAM-Rollenzugriff auf die Konsolenseiten gewähren möchten.
Anmerkung
Die Einstellung IAM-Zugriff aktivieren ist für Benutzer mit Administratorzugriff nicht verfügbar. Diese Einstellung ist nur für den Stammbenutzer des Kontos verfügbar.
Wenn die Einstellung IAM-Zugriff aktivieren deaktiviert ist, können die IAM-Rollen im Konto nicht auf die Konsolenseiten für Abrechnung und Kostenmanagement zugreifen. Das gilt auch dann, wenn sie über Administratorzugriff oder die erforderlichen IAM-Richtlinien verfügen.
So aktivieren Sie den IAM-Benutzer- und -Rollenzugriff auf die Konsole „Fakturierung und Kostenmanagement“
-
Melden Sie sich mit den Anmeldedaten Ihres Root-Kontos bei der AWS Management Console an (insbesondere mit der E-Mail-Adresse und dem Passwort, mit denen Sie Ihr AWS Konto erstellt haben).
-
Wählen Sie in der Navigationsleiste Ihren Kontonamen aus und wählen Sie dann Account
(Konto). -
Wählen Sie neben IAMUser and Role Access to Billing Information (IAM-Benutzer- und Rollenzugriff auf Fakturierungsdaten) die Option Edit (Bearbeiten).
-
Aktivieren Sie das Kontrollkästchen Activate IAM Access (-Zugriff aktivieren), um den Zugriff auf die Billing and Cost Management-Seiten zu aktivieren.
-
Wählen Sie Update (Aktualisieren).
Nachdem Sie den IAM-Zugriff aktiviert haben, müssen Sie auch die erforderlichen IAM-Richtlinien an die IAM-Rollen anhängen. Die IAM-Richtlinien können den Zugriff auf bestimmte Funktionen von Fakturierung und Kostenmanagement gewähren oder verweigern. Weitere Informationen finden Sie unter Verwenden identitätsbasierter Richtlinien (IAM-Richtlinien) für AWS Kostenmanagement.