AWS Cost Optimization Hub und AWS Organizations - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Cost Optimization Hub und AWS Organizations

AWS Cost Optimization Hub ist eine Funktion für AWS Billing and Cost Management, mit der Sie Empfehlungen zur Kostenoptimierung für Ihre AWS Konten und AWS Regionen konsolidieren und priorisieren können, sodass Sie das Beste aus Ihren AWS Ausgaben herausholen können. Wenn Sie Cost Optimization Hub mit verwenden, können AWS Organizations Sie auf einfache Weise Empfehlungen zur AWS Kostenoptimierung für alle Mitgliedskonten und AWS Regionen Ihrer Organizations identifizieren, filtern und zusammenfassen.

Weitere Informationen finden Sie unter Cost Optimization Hub im AWS Cost Management Benutzerhandbuch.

Verwenden Sie die folgenden Informationen, um Ihnen bei der Integration AWS Cost Optimization Hub mit zu helfen AWS Organizations.

Service-verknüpfte Rollen, die erstellt werden, wenn Sie die Integration aktivieren

Die folgende serviceverknüpfte Rolle wird automatisch im Verwaltungskonto Ihrer Organisation erstellt, wenn Sie den vertrauenswürdigen Zugriff aktivieren. Diese Rolle ermöglicht es Cost Optimization Hub, unterstützte Vorgänge innerhalb der Konten Ihrer Organisation in Ihrer Organisation durchzuführen.

Sie können diese Rolle nur löschen oder ändern, wenn Sie den vertrauenswürdigen Zugriff zwischen Cost Optimization Hub und Organizations deaktivieren oder wenn Sie das Mitgliedskonto aus der Organisation entfernen.

Weitere Informationen finden Sie im AWS Cost Management Benutzerhandbuch unter Dienstbezogene Rollenberechtigungen für Cost Optimization Hub.

  • AWSServiceRoleForCostOptimizationHub

Von Cost Optimization Hub verwendete Serviceprinzipale

Cost Optimization Hub verwendet den cost-optimization-hub.bcm.amazonaws.com Service Principal.

Aktivierung eines vertrauenswürdigen Zugriffs mit Cost Optimization Hub

Informationen zu den Berechtigungen, die zum Aktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Aktivieren des vertrauenswürdigen Zugriffs.

Wenn Sie sich für die Verwendung des Verwaltungskontos Ihrer Organisation entscheiden und alle Mitgliedskonten innerhalb der Organisation einbeziehen, wird der vertrauenswürdige Zugriff für Cost Optimization Hub automatisch in Ihrem Organisationskonto aktiviert.

Sie können den vertrauenswürdigen Zugriff aktivieren, indem Sie entweder die AWS Organizations Konsole verwenden, einen AWS CLI Befehl ausführen oder einen API Vorgang in einem der Befehle aufrufen AWS SDKs.

AWS Management Console
So aktivieren Sie den vertrauenswürdigen Service-Zugriff über die Organizations-Konsole
  1. Melden Sie sich an der AWS Organizations -Konsole an. Sie müssen sich als IAM Benutzer anmelden, eine IAM Rolle übernehmen oder sich als Root-Benutzer (nicht empfohlen) im Verwaltungskonto der Organisation anmelden.

  2. Wählen Sie im Navigationsbereich Services.

  3. Wählen Sie AWS Cost Optimization Hubin der Liste der Dienste aus.

  4. Wählen Sie Vertrauenswürdigen Zugriff aktivieren.

  5. Geben Sie im AWS Cost Optimization Hub Dialogfeld Vertrauenswürdigen Zugriff aktivieren für den Text enable ein, um dies zu bestätigen, und wählen Sie dann Vertrauenswürdigen Zugriff aktivieren aus.

  6. Wenn Sie nur der Administrator von sind AWS Organizations, teilen Sie dem Administrator mit, AWS Cost Optimization Hub dass er diesen Dienst jetzt über die Konsole aktivieren kann, mit der er arbeiten kann AWS Organizations.

AWS CLI, AWS API
Um den vertrauenswürdigen Dienstzugriff mithilfe der Organizations zu aktivierenCLI/SDK

Sie können die folgenden AWS CLI Befehle oder API Operationen verwenden, um den vertrauenswürdigen Dienstzugriff zu aktivieren:

  • AWS CLI: enable-aws-service-access

    Sie können den folgenden Befehl ausführen, um ihn AWS Cost Optimization Hub als vertrauenswürdigen Dienst bei Organizations zu aktivieren.

    $ aws organizations enable-aws-service-access \ --service-principal cost-optimization-hub.bcm.amazonaws.com

    Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.

  • AWS API: E nableAWSService Access

Deaktivieren des vertrauenswürdigen Zugriffs

Informationen zu den Berechtigungen zum Deaktivieren des vertrauenswürdigen Zugriffs finden Sie unter Erforderliche Berechtigungen für das Deaktivieren des vertrauenswürdigen Zugriffs.

Sie können den vertrauenswürdigen Zugriff nur über die Tools von Organizations deaktivieren.

Wichtig

Wenn Sie den vertrauenswürdigen Zugriff von Cost Optimization Hub deaktivieren, nachdem Sie sich angemeldet haben, verweigert Cost Optimization Hub den Zugriff auf Empfehlungen für die Mitgliedskonten Ihrer Organisation. Darüber hinaus sind die Mitgliedskonten innerhalb der Organisation nicht für Cost Optimization Hub angemeldet. Weitere Informationen finden Sie unter Cost Optimization Hub und vertrauenswürdiger Zugriff für Organizations im AWS Cost Management Benutzerhandbuch.

Sie können den vertrauenswürdigen Zugriff deaktivieren, indem Sie den AWS CLI Befehl Organizations ausführen oder indem Sie einen API Organizations-Vorgang in einem der Befehle aufrufen AWS SDKs.

AWS CLI, AWS API
Um den Zugriff auf vertrauenswürdige Dienste mithilfe der Organizations zu deaktivierenCLI/SDK

Sie können die folgenden AWS CLI Befehle oder API Operationen verwenden, um den Zugriff auf vertrauenswürdige Dienste zu deaktivieren:

  • AWS CLI: disable-aws-service-access

    Sie können den folgenden Befehl ausführen, um ihn AWS Cost Optimization Hub als vertrauenswürdigen Dienst bei Organizations zu deaktivieren.

    $ aws organizations disable-aws-service-access \ --service-principal cost-optimization-hub.bcm.amazonaws.com

    Dieser Befehl erzeugt keine Ausgabe, wenn er erfolgreich ist.

  • AWS API: D isableAWSService Zugriff

Aktivierung eines delegierten Administratorkontos für Cost Optimization Hub

Wenn Sie ein Mitgliedskonto als delegierten Administrator für die Organisation festlegen, kann das angegebene Konto Cost Optimization Hub-Empfehlungen für alle Konten in Ihrer Organisation abrufen und die Einstellungen von Cost Optimization Hub verwalten, sodass Sie mehr Flexibilität bei der zentralen Identifizierung von Möglichkeiten zur Ressourcenoptimierung haben.

Mindestberechtigungen

Nur ein Benutzer oder eine Rolle im Organisationsverwaltungskonto mit der folgenden Berechtigung kann ein Mitgliedskonto als delegierter Administrator für Cost Optimization Hub in der Organisation konfigurieren:

Anweisungen zur Aktivierung eines delegierten Administratorkontos für Cost Optimization Hub finden Sie unter Delegieren eines Administratorkontos im AWS Cost Management Benutzerhandbuch.

Deaktivieren eines delegierten Administrators für Cost Optimization Hub

Nur ein Administrator im Organisationsverwaltungskonto kann einen delegierten Administrator für Cost Optimization Hub entfernen.

Informationen zum Deaktivieren des delegierten Administratorkontos für Cost Optimization Hub mithilfe der Cost Optimization Hub-Konsole finden Sie unter Delegieren eines Administratorkontos im AWS Cost Management Benutzerhandbuch.

Informationen zum Entfernen eines delegierten Administrators mithilfe von finden Sie deregister-delegated-administratorin der AWS CLI Referenz.AWS Config CLI