Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Información general sobre la administración de permisos de acceso
Concesión de acceso a la información de facturación y a las herramientas
El propietario de la AWS cuenta puede acceder a la información y las herramientas de facturación iniciando sesión Consola de administración de AWS con las credenciales de la cuenta. Le recomendamos que no use las credenciales para el acceso diario a la cuenta, y especialmente que no comparta las credenciales de la cuenta con otros para darles acceso a ella.
Para tus tareas administrativas diarias, crea un usuario administrativo para controlar de forma segura el acceso a AWS los recursos. De forma predeterminada, los usuarios no tienen acceso a la consola de Administración de costos de AWS
nota
IAM es una función de tu AWS cuenta. Si ya se ha registrado para un producto integrado con IAM, no tiene que hacer nada más para registrarse en IAM ni se le cobrará por usarlo.
Los permisos para Explorador de costos se aplican a todas las cuentas y las cuentas de miembro, independientemente de las políticas de IAM. Para obtener más información acerca del acceso a Explorador de costos, consulte Control del acceso a Explorador de costos.
Activación del acceso a la consola de Administración de facturación y costos
Los roles de IAM de una AWS cuenta no pueden acceder a las páginas de la consola de facturación y gestión de costes de forma predeterminada. Esto es válido incluso si el rol tiene políticas de IAM que conceden acceso a determinadas características de la Administración de facturación y costos. El administrador de la AWS cuenta puede permitir que los roles accedan a las páginas de la consola de facturación y gestión de costes mediante la configuración Activar el acceso a IAM.
En la consola de gestión de AWS costes, la configuración Activar el acceso a IAM controla el acceso a las siguientes páginas:
-
Inicio
-
Explorador de costos
-
Informes
-
Recomendaciones de redimensionamiento
-
Recomendaciones de Savings Plans
-
Informe de uso de Savings Plans
-
Informe de cobertura de Savings Plans
-
Información general de las reservas
-
Recomendaciones de las reservas
-
Informe de uso de las reservas
-
Informe de cobertura de las reservas
-
Preferencias
Para ver una lista de las páginas que controla la configuración Activar el acceso de IAM para la consola de Facturación, consulte Activar el acceso a la Consola de facturación en la Guía del usuario de facturación.
importante
Activar solo el acceso de IAM no concede a los roles los permisos necesarios para estas páginas de la consola de Administración de facturación y costos. Además de activar el acceso de IAM, también debe adjuntar las políticas de IAM necesarias a esos roles. Para obtener más información, consulte Uso de políticas basadas en la identidad (políticas de IAM) para AWS Administración de costos.
La configuración Activate IAM Access (Activar acceso de IAM) no controla el acceso a las páginas y los recursos siguientes:
Las páginas de la consola muestran la detección de anomalías en los AWS costos, la descripción general de los planes de ahorro, el inventario de los planes de ahorro, los planes de ahorro para la compra y el carrito de los planes de ahorro
La vista de administración de costos en AWS Console Mobile Application
Las API del SDK de facturación y administración de AWS costos (API de exploración de costos, AWS presupuestos e informes de AWS costos y uso)
AWS Systems Manager Gestor de aplicaciones
La consola integrada Calculadora de precios de AWS
La capacidad de análisis de costos en Amazon Q
El AWS Activate Console
La configuración Activate IAM Access (Activar acceso de IAM) está desactivada de forma predeterminada. Para activar esta configuración, debe iniciar sesión en su AWS cuenta con las credenciales de usuario raíz y, a continuación, seleccionar la configuración en la página Cuenta. Active esta configuración en todas las cuentas en las que desee permitir el acceso del rol de IAM a las páginas de la consola de Administración de facturación y costos. Si la utilizas AWS Organizations, activa esta configuración en cada cuenta de gestión o miembro en la que quieras permitir el acceso de los roles de IAM a las páginas de la consola.
nota
La configuración Activar el acceso de IAM no está disponible para los usuarios con acceso de administrador. Esta configuración solo está disponible para el usuario raíz de la cuenta.
Los roles de IAM de la cuenta no podrán acceder a las páginas de la consola de Administración de facturación y costos si la configuración Activar acceso de IAM está desactivada. Esto es así incluso si tienen acceso de administrador o las políticas de IAM necesarias.
Cómo activar el acceso del usuario de IAM y del rol a la consola de Administración de facturación y costos
-
Inicia sesión en la consola AWS de gestión con las credenciales de tu cuenta raíz (en concreto, la dirección de correo electrónico y la contraseña que utilizaste para crear la AWS cuenta).
-
En la barra de navegación, elija el nombre de su cuenta y, a continuación, Account
(Cuenta). -
Junto a IAM User and Role Access to Billing Information (Acceso de los roles y usuarios de IAM a la información de facturación), elija Edit (Editar).
-
Seleccione la casilla de verificación Activar acceso de IAM para activar el acceso a las páginas de la consola de Administración de facturación y costos.
-
Elija Actualizar.
Después de activar el acceso de IAM, también debe adjuntar las políticas de IAM necesarias a los roles de IAM. Las políticas de IAM pueden conceder o denegar el acceso a características específicas de Administración de facturación y costos. Para obtener más información, consulte Uso de políticas basadas en la identidad (políticas de IAM) para AWS Administración de costos.