View a markdown version of this page

Commencer à utiliser les tableaux de bord - AWS Gestion des coûts

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Commencer à utiliser les tableaux de bord

AWS Les tableaux de bord de facturation et de gestion des coûts sont des ensembles de widgets qui visualisent vos données de coûts et d'utilisation. Chaque tableau de bord peut contenir jusqu'à 20 widgets, qui peuvent afficher les coûts, l'utilisation et les plans d'économies, la couverture et l'utilisation des instances réservées, les données budgétaires et les mesures de rentabilité. L'une des fonctionnalités puissantes des tableaux de bord est qu'ils peuvent être partagés au sein ou en dehors de votre organisation, ce qui permet une gestion des coûts collaborative.

Conditions préalables

Avant de créer ou d'utiliser des tableaux de bord, assurez-vous de disposer des éléments suivants :

Note

La création de tableaux de bord à l'aide de n' AWS CloudFormation est actuellement pas prise en charge.

Pour partager des tableaux de bord avec des comptes membres de votre organisation, vous devez accéder au compte de gestion de votre organisation à l'aide d'un principal IAM autorisé à créer et à partager des ressources à l'aide du AWS Resource Access Manager (AWS RAM). Aucune autorisation n'est requise pour les comptes de membres qui reçoivent un tableau de bord partagé. Pour en savoir plus, consultez la section Partage de tableaux de bord. Pour plus de détails sur les actions IAM pour partager des tableaux de bord, consultez Comment la AWS RAM fonctionne avec IAM dans le guide de l'utilisateur du AWS Resource Access Manager.

Accès aux tableaux de bord

Vous pouvez accéder aux tableaux de bord depuis la console de gestion de la facturation et des coûts.

Pour accéder aux tableaux de bord

  1. Ouvrez la console Billing and Cost Management à l'adresse https://console.aws.amazon.com/costmanagement/.

  2. Dans le panneau de navigation, choisissez Dashboards (Tableaux de bord).

Comprendre la liste de vos tableaux de bord

Votre liste de tableaux de bord peut contenir des tableaux de bord provenant de trois sources, et ce que vous pouvez modifier dépend de la provenance du tableau de bord.

  • Les tableaux de bord que vous créez sont entièrement modifiables. Vous choisissez les widgets à ajouter, vous les configurez et vous organisez la mise en page, et vous pouvez partager un tableau de bord que vous possédez avec d'autres comptes.

  • Les tableaux de bord gérés sont préconfigurés par. AWS Ils apparaissent automatiquement dans la liste de votre tableau de bord, sont remplis avec les données de votre propre compte et sont en lecture seule. Les tableaux de bord gérés sont identifiés par une icône représentant un cadenas. Pour modifier un tableau de bord géré, dupliquez-le. La copie est un tableau de bord que vous possédez et que vous pouvez modifier librement.

  • Les tableaux de bord que vous partagez ont été créés dans un autre compte et partagés avec vous via AWS Resource Access Manager (AWS RAM). Vous pouvez les consulter, mais seul le compte propriétaire peut les modifier.

Sur la page de liste des tableaux de bord, vous pouvez utiliser des onglets pour filtrer votre liste : Tous les tableaux de bord , Géré et Partagé avec moi.

Comprendre les autorisations du tableau de bord

Les autorisations du tableau de bord sont gérées par le biais de politiques IAM. Pour utiliser efficacement les tableaux de bord, vous devez comprendre à la fois les autorisations requises pour gérer les tableaux de bord et celles nécessaires pour accéder aux données sous-jacentes.

Les autorisations requises pour le tableau de bord incluent :

  • CreateDashboard- Créez de nouveaux tableaux de bord

  • GetDashboard- Afficher les détails du tableau de bord

  • UpdateDashboard- Modifier les tableaux de bord existants

  • DeleteDashboard- Supprimer les tableaux de bord

  • ListDashboards- Afficher les tableaux de bord disponibles

  • CreateScheduledReport- Créez des rapports par e-mail planifiés

  • GetScheduledReport- Afficher les détails des rapports planifiés

  • UpdateScheduledReport- Modifier les configurations des rapports planifiés

  • DeleteScheduledReport- Supprimer les configurations de rapports planifiées

  • ListScheduledReports- Afficher les rapports planifiés disponibles

  • ExecuteScheduledReport- Déclenche l'exécution immédiate d'un rapport planifié

Voici un exemple de politique IAM qui accorde toutes les autorisations du tableau de bord :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bcm-dashboards:CreateDashboard", "bcm-dashboards:GetDashboard", "bcm-dashboards:UpdateDashboard", "bcm-dashboards:DeleteDashboard", "bcm-dashboards:ListDashboards" ], "Resource": "*" } ] }

Lorsqu'ils utilisent des tableaux de bord, les utilisateurs ont besoin d'autorisations pour accéder à la ressource du tableau de bord elle-même et d'autorisations pour accéder aux API de données de coût et d'utilisation sous-jacentes. Pour les tableaux de bord partagés, les autorisations sont gérées via la AWS RAM.

Note

Pour planifier l'envoi par e-mail des rapports du tableau de bord, vous devez également disposer des autorisations suivantes :

  • iam:PassRole— Obligatoire pour transmettre le rôle d'exécution IAM à l'API.

  • bcm-dashboards:GetDashboard,,ce:GetDimensionValues,ce:GetCostAndUsageWithResources,,ce:GetCostAndUsage,,ce:GetCostForecast,ce:GetTags,,ce:GetUsageForecast,ce:GetCostCategories,,ce:GetSavingsPlansCoverage,,ce:GetReservationUtilization,ce:GetReservationCoverage,,ce:GetSavingsPlansUtilization,ce:GetSavingsPlansUtilizationDetails,,budgets:ViewBudget, budgets:DescribeBudgetActionsForAccountcost-optimization-hub:ListEfficiencyMetrics, billing:ListBillingViews : Obligatoire pour que le rôle d'exécution puisse récupérer les données du tableau de bord et des coûts. Pour plus d'informations, consultez la section Autorisations relatives aux rôles d'exécution pour les rapports planifiés.

Note

L'affichage des tableaux de bord AWS gérés nécessite ListDashboards et GetDashboard autorisations. Si vous tentez d'effectuer des opérations d'écriture (UpdateDashboard,DeleteDashboard) sur un tableau de bord géré, l'API renvoie unAccessDeniedException.