Centro de optimización de costes de AWS y AWS Organizations - AWS Organizations

Centro de optimización de costes de AWS y AWS Organizations

Centro de optimización de costes de AWS es una característica de Administración de facturación y costos de AWS que le permite consolidar y priorizar las recomendaciones de optimización de costos en todas sus cuentas de AWS y regiones de AWS para que pueda aprovechar al máximo su inversión en AWS. Cuando utiliza Centro de optimización de costos con AWS Organizations, puede identificar, filtrar y agregar fácilmente las recomendaciones de optimización de costos de AWS en las cuentas miembro y regiones de AWS de sus organizaciones.

Para obtener más información, consulte Centro de optimización de costos en la Guía del usuario de AWS Cost Management.

Utilice la siguiente información para ayudarle a integrar Centro de optimización de costes de AWS con AWS Organizations.

Roles vinculados al servicio creados al habilitar la integración

El siguiente rol vinculado al servicio se crea automáticamente en la cuenta de administración de su organización cuando habilita el acceso de confianza. Este rol permite al Centro de optimización de costos llevar a cabo operaciones compatibles en las cuentas de su organización.

Puede eliminar o modificar este rol solo si deshabilita el acceso de confianza entre Centro de optimización de costos y Organizations, o si elimina la cuenta miembro de la organización.

Para obtener más información, consulte Service-linked role permissions for Cost Optimization Hub en la Guía del usuario de AWS Cost Management.

  • AWSServiceRoleForCostOptimizationHub

Entidades principales del servicio utilizadas por Centro de optimización de costos

Centro de optimización de costos utiliza la entidad principal de servicio de cost-optimization-hub.bcm.amazonaws.com.

Habilitación del acceso de confianza con Centro de optimización de costos

Para obtener información acerca de los permisos necesarios para habilitar el acceso de confianza, consulte Permisos necesarios para habilitar el acceso de confianza.

Cuando activa el uso de la cuenta de administración de su organización e incluye todas las cuentas miembro de la organización, el acceso de confianza de Centro de optimización de costos se habilita automáticamente en la cuenta de su organización.

Puede habilitar el acceso de confianza mediante la consola AWS Organizations, ejecutando un comando AWS CLI, o llamando a una operación de API en uno de los SDK de AWS.

AWS Management Console
Para habilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En el panel de navegación, elija Servicios.

  3. En la lista de servicios, elija Centro de optimización de costes de AWS.

  4. Elija Habilitar acceso de confianza.

  5. En el cuadro de diálogo Habilitar el acceso de confianza para Centro de optimización de costes de AWS, escriba habilitar para confirmar y, a continuación, elija Habilitar el acceso de confianza.

  6. Si usted es el administrador solamente de AWS Organizations, dígale al administrador de Centro de optimización de costes de AWS que ahora pueden habilitar ese servicio usando su consola para trabajar con AWS Organizations.

AWS CLI, AWS API
Para habilitar el acceso de confianza mediante OrganizationsCLI/SDK

Puede utilizar los siguientes comandos de la AWS CLI o las operaciones de API para habilitar el acceso del servicio de confianza:

  • AWS CLI: enable-aws-service-access

    Puede ejecutar el siguiente comando para habilitar Centro de optimización de costes de AWS como servicio de confianza con Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal cost-optimization-hub.bcm.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • API de AWS: EnableAWSServiceAccess

Deshabilitación del acceso de confianza

Para obtener información acerca de los permisos necesarios para deshabilitar el acceso de confianza, consulte Permisos necesarios para deshabilitar el acceso de confianza.

Solo puede deshabilitar el acceso de confianza mediante las herramientas de Organizations.

importante

Si deshabilita el acceso de confianza de Centro de optimización de costos después de registrarse, Centro de optimización de costos deniega el acceso a las recomendaciones de las cuentas miembro de su organización. Además, las cuentas miembro de la organización no están habilitadas para Centro de optimización de costos. Para obtener más información, consulte Cost Optimization Hub and Organizations trusted access en la Guía del usuario de AWS Cost Management.

Puede deshabilitar el acceso de confianza ejecutando un comando de Organizations AWS CLI, o bien llamando a una operación de API de Organizations en uno de los AWS SDK.

AWS CLI, AWS API
Para deshabilitar el acceso de confianza mediante Organizations CLI/SDK

Puede utilizar los siguientes comandos de la AWS CLI o las operaciones de API para deshabilitar el acceso del servicio de confianza:

  • AWS CLI: disable-aws-service-access

    Puede ejecutar el siguiente comando para deshabilitar Centro de optimización de costes de AWS como servicio de confianza con Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal cost-optimization-hub.bcm.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • API de AWS: DisableAWSServiceAccess

Activación de una cuenta de administrador delegado para Centro de optimización de costos

Cuando designa una cuenta miembro como administrador delegado para la organización, la cuenta designada puede recuperar las recomendaciones de Centro de optimización de costos para todas las cuentas de su organización y administrar las preferencias de Centro de optimización de costos, lo que le brinda una mayor flexibilidad para identificar de forma centralizada las oportunidades de optimización de recursos.

Permisos mínimos

Solo un usuario o rol de la cuenta de administración de Organizations con el siguiente permiso puede configurar una cuenta miembro como administrador delegado para Centro de optimización de costos en la organización:

Para obtener instrucciones sobre cómo habilitar una cuenta de administrador delegado para Centro de optimización de costos, consulte Delegate an administrator account en la Guía del usuario de AWS Cost Management.

Desactivación de un administrador delegado para Centro de optimización de costos

Solo un administrador de la cuenta de administración de Organizations puede eliminar un administrador delegado para Centro de optimización de costos.

Para deshabilitar la cuenta de administrador delegado del Centro de optimización de costos mediante la consola, consulte Delegate an administrator account en la Guía del usuario de AWS Cost Management.

Para eliminar un administrador delegado mediante la AWS CLI, consulte deregister-delegated-administrator en la Referencia de la AWS Config CLI.