Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Migración del control de acceso para AWS Billing
nota
Las siguientes AWS Identity and Access Management (IAM) acciones finalizaron el soporte estándar en julio de 2023:
-
espacio de nombres
aws-portal
-
purchase-orders:ViewPurchaseOrders
-
purchase-orders:ModifyPurchaseOrders
Si lo estás utilizando AWS Organizations, puedes usar los scripts de migración masiva de políticas o el migrador masivo de políticas para actualizar las políticas desde tu cuenta de pagador. También puedes usar la referencia de mapeo de acciones antigua o granular para verificar las IAM acciones que se deben agregar.
Si tienes una Cuenta de AWS o formas parte de una AWS Organizations creada el 6 de marzo de 2023, o después de esa fecha, a las 11:00 a. m. (PDT), las acciones detalladas ya están en vigor en tu organización.
Puede utilizar controles de acceso detallados para proporcionar a las personas de su organización acceso a los servicios. AWS Billing and Cost Management Por ejemplo, puede proporcionar acceso al Explorador de costos sin proporcionar acceso a la consola de Administración de facturación y costos.
Para utilizar los controles de acceso detallados, tendrás que migrar tus políticas de abajo a las nuevas acciones. aws-portal
IAM
Las siguientes IAM acciones de tus políticas de permisos o políticas de control de servicios (SCP) deberán actualizarse con esta migración:
aws-portal:ViewAccount
aws-portal:ViewBilling
aws-portal:ViewPaymentMethods
aws-portal:ViewUsage
aws-portal:ModifyAccount
aws-portal:ModifyBilling
aws-portal:ModifyPaymentMethods
purchase-orders:ViewPurchaseOrders
purchase-orders:ModifyPurchaseOrders
Para obtener información sobre cómo utilizar la herramienta Políticas afectadas para identificar IAM las políticas afectadas, consulteCómo usar la herramienta de políticas afectadas.
nota
APIel acceso a AWS Cost Explorer los informes de AWS costos y uso y AWS los presupuestos no se ven afectados.
Activación del acceso a la consola de Administración de facturación y costos permanecen sin cambios.
Temas
Administración de permisos de acceso
AWS Billing se integra con el servicio AWS Identity and Access Management (IAM) para que pueda controlar qué miembros de su organización pueden acceder a páginas específicas de la consola de Billing and Cost Management
Utilice los siguientes IAM permisos para un control detallado de la consola Billing and Cost Management.
Para proporcionar un acceso detallado, sustituya la política de aws-portal
por account
, billing
, payments
, freetier
, invoicing
, tax
, y consolidatedbilling
.
Además, reemplace purchase-orders:ViewPurchaseOrders
y purchase-orders:ModifyPurchaseOrders
por las acciones detalladas que aparecen en purchase-orders
, account
y payments
.
Uso de acciones detalladas AWS Billing
En esta tabla se resumen los permisos que permiten o deniegan a IAM los usuarios y roles el acceso a tu información de facturación. Para ver ejemplos de políticas que utilizan estos permisos, consulte AWS Ejemplos de políticas de facturación.
Para obtener una lista de las acciones de la AWS Cost Management consola, consulte AWS Cost Management las políticas de acciones en la Guía del AWS Cost Management usuario.
Nombre de característica en la consola de Administración de facturación y costos | Acción de IAM | Descripción |
---|---|---|
|
Concede permiso para ver la página de Inicio. Estos son permisos de solo lectura. notaEstos son permisos solo para la consola. No hay API acceso disponible para estos permisos. |
|
|
Concede permiso para ver la página Facturas. Estos son permisos de solo lectura. notaEstos son permisos solo para la consola. No hay API acceso disponible para estos permisos. |
|
|
Concede permiso para descargar facturas desde la página Facturas. notaEste es un permiso solo para la consola. No hay API acceso disponible para este permiso. |
|
|
Otorga permiso para descargar CSV informes de la página de proyectos de ley. notaEste es un permiso solo para la consola. No hay API acceso disponible para este permiso. |
|
|
Otorga permiso para ver la descripción notaEste es un permiso solo para la consola. No hay API acceso disponible para este permiso. |
|
|
Concede permiso para ver la página Pagos. Estos son permisos de solo lectura para las pestañas Pagos pendientes, Fondos no aplicados, Transacción y Pago por adelantado. notaEstos son permisos solo para la consola. No hay API acceso disponible para estos permisos. |
|
|
Concede permiso para descargar una factura desde la pestaña Transacciones. notaEste es un permiso solo para la consola. No hay API acceso disponible para este permiso. |
|
|
Concede acciones de permiso requeridas para usar el Pago por adelantado y configurar los detalles de pago. |
|
|
Concede permiso para generar un documento de solicitud de fondos para el Pago por adelantado y realizar un pago. |
|
|
Concede permiso para ver la página Créditos. |
|
|
Concede permiso para canjear créditos. |
|
|
Concede permiso para ver la página Órdenes de compra. |
|
|
Concede permiso para ver las órdenes de compra y los detalles. |
|
|
Concede permiso para agregar una orden de compra. |
|
|
Concede permiso para eliminar una orden de compra. |
|
|
Concede permiso para actualizar las órdenes de compra y el estado de las órdenes de compra. |
|
|
Otorga permiso para ver una lista de AWS CUR informes en la página de informes de AWS costos y uso. nota
|
|
|
Otorga permiso para ver la descripción notaEste es un permiso solo para la consola. No hay API acceso disponible para este permiso. |
|
|
Otorga el permiso a las acciones necesarias para crear un nuevo AWS CUR informe. nota
|
|
|
Otorga permiso para editar AWS CUR la definición. nota
|
|
|
Otorga permiso para eliminar AWS CUR informes. |
|
|
Concede permiso para descargar los informes de uso. |
|
|
Concede permiso para ver los datos de sostenibilidad de su Cuenta de AWS. |
|
|
Concede permiso para ver las categorías de costos. nota
|
|
|
Concede permiso para crear las categorías de costos. nota
|
|
|
Concede permiso para modificar las categorías de costos. |
|
|
Concede permiso para eliminar las categorías de costos. | |
|
Concede permiso para consultar las etiquetas para la asignación de costos. |
|
|
Concede permiso para activar o desactivar las etiquetas de asignación de costos. |
|
|
Concede permiso para ver la página Presupuestos. |
|
|
Concede permiso para crear, eliminar y modificar los Presupuestos y las Acciones presupuestarias. |
|
|
Concede permiso para consultar los límites de uso del nivel gratuito y el estado de uso del mes hasta la fecha. |
|
|
Concede acciones de permiso requeridas para ver todas las secciones en la página Preferencias de facturación. notaEstos son permisos solo para la consola. No hay API acceso disponible para estos permisos. |
|
|
Concede permiso para realizar los siguientes cambios en la página Preferencias de facturación:
nota
|
|
|
Concede permiso para consultar la página Preferencias de pago. notaEstos son permisos solo para la consola. No hay API acceso disponible para estos permisos. |
|
|
Concede permiso para crear o actualizar métodos de pago. nota
|
|
|
Concede permiso para actualizar o eliminar los números de registro fiscal. |
|
|
Concede permiso para actualizar los perfiles de pago. notaEste es un permiso solo para la consola. No hay API acceso disponible para este permiso. |
|
|
Concede permiso para ver la configuración fiscal. |
|
|
Concede acciones de permiso requeridas para actualizar la configuración fiscal. |
|
|
Concede permiso para establecer la herencia fiscal. |
|
|
Concede permiso para actualizar las exenciones fiscales. |
|
|
Concede permiso para consultar la Configuración de cuenta. nota
|
|
|
Concede permiso para cerrar Cuentas de AWS. notaEste es un permiso solo para la consola. No hay API acceso disponible para este permiso. |
|
|
Otorga permiso para desactivar una AWS región en la página de la cuenta. |
|
|
Otorga permiso para activar una AWS región en la página de la cuenta. |
|
|
Concede permiso para escribir contactos alternativos de la cuenta. |
|
|
Concede permiso para configurar las preguntas de desafío de la cuenta. notaEste permiso es solo para la consola. No hay API acceso disponible para este permiso. |
|
|
Concede las acciones de permiso requeridas para configurar o escribir la información de contacto principal, incluida la dirección, para la cuenta. |
|
|
Concede permiso para configurar la información del contrato de la cuenta, si la cuenta se utiliza para atender a clientes del sector público. La información que se puede extraer incluye nombres de organizaciones de usuarios finales, número de contrato y números de orden de compra. notaEste permiso es solo para la consola. No hay API acceso disponible para este permiso. |
|
|
Otorga el permiso necesario para activar o desactivar la configuración de activación del IAM acceso en la página de la cuenta. |
|
|
Concede permiso para establecer el pago por adelantado, la preferencia de moneda, los detalles y la dirección de contacto de facturación y los términos y condiciones de pago. |