View a markdown version of this page

Hub d'optimisation des coûts et AWS Accès sécurisé pour les organisations - AWS Gestion des coûts

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Hub d'optimisation des coûts et AWS Accès sécurisé pour les organisations

Lorsque vous vous inscrivez à l'aide du compte de gestion de votre organisation et que vous incluez tous les comptes de membres de l'organisation, l'accès sécurisé à Cost Optimization Hub est automatiquement activé dans le compte de votre organisation. Chaque fois que vous accédez aux recommandations relatives aux comptes des membres, Cost Optimization Hub vérifie que l'accès sécurisé est activé sur le compte de votre organisation. Si vous désactivez l'accès sécurisé au Cost Optimization Hub après votre inscription, Cost Optimization Hub refuse l'accès aux recommandations pour les comptes membres de votre organisation. De plus, les comptes des membres de l'organisation ne sont pas connectés à Cost Optimization Hub. Pour réactiver l'accès sécurisé, connectez-vous à nouveau à Cost Optimization Hub à l'aide du compte de gestion de votre organisation et incluez tous les comptes membres de l'organisation. Pour plus d'informations, consultez la section Création d'un compte. Pour plus d'informations sur l'accès sécurisé AWS des organisations, consultez la section Utilisation AWS des organisations avec d'autres AWS services dans le Guide de l'utilisateur AWS des organisations.

Politique relative aux comptes de gestion

Cette politique fournit toutes les autorisations nécessaires pour qu'un compte de gestion puisse s'inscrire à Cost Optimization Hub et bénéficier d'un accès complet au service.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubAdminAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:UpdateEnrollmentStatus", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:UpdatePreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries", "organizations:EnableAWSServiceAccess" ], "Resource": "*" }, { "Sid": "AllowCreationOfServiceLinkedRoleForCostOptimizationHub", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/cost-optimization-hub.bcm.amazonaws.com/AWSServiceRoleForCostOptimizationHub" ], "Condition": { "StringLike": { "iam:AWSServiceName": "cost-optimization-hub.bcm.amazonaws.com" } } }, { "Sid": "AllowAWSServiceAccessForCostOptimizationHub", "Effect": "Allow", "Action": [ "organizations:EnableAWSServiceAccess" ], "Resource": "*", "Condition": { "StringLike": { "organizations:ServicePrincipal": [ "cost-optimization-hub.bcm.amazonaws.com" ] } } } ] }

Politique relative aux comptes des membres

Cette politique fournit les autorisations nécessaires pour qu'un compte membre ait un accès complet à Cost Optimization Hub.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubAdminAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:UpdateEnrollmentStatus", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:UpdatePreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries" ], "Resource": "*" } ] }