View a markdown version of this page

Memetakan referensi tindakan IAM berbutir halus - AWS Penagihan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memetakan referensi tindakan IAM berbutir halus

catatan

Tind AWS Identity and Access Management akan (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:

  • aws-portalruang nama

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Jika menggunakan AWS Organizations, Anda dapat menggunakan skrip migrator kebijakan massal atau migrator kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama hingga granular untuk memverifikasi tindakan IAM yang perlu ditambahkan.

Jika Anda memiliki Akun AWS, atau merupakan bagian dari pembuatan pada AWS Organizations atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan berbutir halus sudah berlaku di organisasi Anda.

Anda harus memigrasikan tindakan IAM berikut dalam kebijakan izin atau kebijakan kontrol layanan (SCP):

  • aws-portal:ViewAccount

  • aws-portal:ViewBilling

  • aws-portal:ViewPaymentMethods

  • aws-portal:ViewUsage

  • aws-portal:ModifyAccount

  • aws-portal:ModifyBilling

  • aws-portal:ModifyPaymentMethods

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Anda dapat menggunakan topik ini untuk melihat pemetaan tindakan terperinci lama ke baru untuk setiap tindakan IAM yang akan kami pensiunkan.

Gambaran umum
  1. Tinjau kebijakan IAM yang terpengaruh di halaman Anda Akun AWS. Untuk melakukannya, ikuti langkah-langkah di alat kebijakan yang ter pengaruh untuk mengidentifikasi kebijakan IAM yang terpengaruh. Lihat Cara menggunakan alat kebijakan yang terpengaruh.

  2. Gunakan konsol IAM untuk menambahkan izin terperinci baru ke kebijakan Anda. Misalnya, jika kebijakan mengizinkan purchase-orders:ModifyPurchaseOrders izin tersebut, Anda harus menambahkan setiap tindakan dalam Pemetaan untuk pembelian-pesanan: ModifyPurchaseOrders tabel.

    Kebijakan lama

    Kebijakan berikut memungkinkan pengguna untuk menambahkan, menghapus, atau mengubah pesanan pembelian apa pun di akun.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": "purchase-orders:ModifyPurchaseOrders", "Resource": "arn:aws:purchase-orders::123456789012:purchase-order/*" } ] }

    Kebijakan baru

    Kebijakan berikut juga memungkinkan pengguna untuk menambahkan, menghapus, atau mengubah pesanan pembelian apa pun di akun. Perhatikan bahwa setiap izin granular muncul setelah purchase-orders:ModifyPurchaseOrders izin lama. Izin ini memberi Anda kontrol lebih besar atas tindakan apa yang ingin Anda izinkan atau ditolak.

    Tip

    Kami menyarankan Anda menyimpan izin lama untuk memastikan bahwa Anda tidak kehilangan izin sampai migrasi ini selesai.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "purchase-orders:ModifyPurchaseOrders", "purchase-orders:AddPurchaseOrder", "purchase-orders:DeletePurchaseOrder", "purchase-orders:UpdatePurchaseOrder", "purchase-orders:UpdatePurchaseOrderStatus" ], "Resource": "arn:aws:purchase-orders::123456789012:purchase-order/*" } ] }
  3. Simpan perubahan Anda.

Catatan

Pemetaan untuk aws-portal: ViewAccount

Tindakan baru Deskripsi Tingkat akses
account:GetAccountInformation Memberikan izin untuk mengambil informasi akun untuk akun Baca
account:GetAlternateContact Memberikan izin untuk mengambil kontak alternatif untuk akun Baca
account:GetContactInformation Memberikan izin untuk mengambil informasi kontak utama untuk akun Baca
billing:GetContractInformation Memberikan izin untuk melihat informasi kontrak akun termasuk nomor kontrak, nama organisasi pengguna akhir, nomor pesanan pembelian, dan jika akun digunakan untuk melayani pelanggan sektor publik Baca
billing:GetIAMAccessPreference Memberikan izin untuk mengambil status preferensi pen agihan Izinkan Akses IAM Baca
billing:GetSellerOfRecord Memberikan izin untuk mengambil penjual catatan default akun Baca
payments:ListPaymentPreferences Memberikan izin untuk mendapatkan preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) Baca

Pemetaan untuk aws-portal: ViewBilling

Tindakan baru Deskripsi Tingkat akses
account:GetAccountInformation Memberikan izin untuk mengambil informasi akun untuk akun Baca
billing:GetBillingData Memberikan izin untuk melakukan kueri pada informasi penagihan Baca
billing:GetBillingDetails Memberikan izin untuk melihat informasi penagihan item baris terperinci Baca
billing:GetBillingNotifications Memberikan izin untuk melihat notifikasi yang dikirim oleh AWS terkait dengan informasi penagihan akun Anda Baca
billing:GetBillingPreferences Memberikan izin untuk melihat preferensi penagihan seperti Instans Cadangan, Paket Tabungan, dan berbagi kredit Membaca
billing:GetContractInformation Memberikan izin untuk melihat informasi kontrak akun termasuk nomor kontrak, nama organisasi pengguna akhir, nomor pesanan pembelian, dan jika akun digunakan untuk melayani pelanggan sektor publik Baca
billing:GetCredits Memberikan izin untuk melihat kredit yang telah ditukarkan Membaca
billing:GetIAMAccessPreference Memberikan izin untuk mengambil status preferensi pen agihan Izinkan Akses IAM Baca
billing:GetSellerOfRecord Memberikan izin untuk mengambil penjual catatan default akun Baca
billing:ListBillingViews Memberikan izin untuk mendapatkan informasi penagihan untuk grup penagihan proforma Anda Daftar
ce:DescribeNotificationSubscription Memberikan izin untuk melihat peringatan kedaluwarsa reservasi Membaca
ce:DescribeReport Memberikan izin untuk melihat halaman laporan Cost Explorer Membaca
ce:GetAnomalies Memberikan izin untuk mengambil anomali Membaca
ce:GetAnomalyMonitors Memberikan izin untuk menanyakan monitor anomali Membaca
ce:GetAnomalySubscriptions Memberikan izin untuk menanyakan langganan anomali Membaca
ce:GetCostAndUsage Memberikan izin untuk mengambil metrik biaya dan penggunaan untuk akun Anda Membaca
ce:GetCostAndUsageWithResources Memberikan izin untuk mengambil metrik biaya dan penggunaan dengan sumber daya untuk akun Anda Membaca
ce:GetCostCategories Memberikan izin untuk menanyakan nama dan nilai kategori biaya untuk jangka waktu tertentu Membaca
ce:GetCostForecast Memberikan izin untuk mengambil perkiraan biaya untuk periode waktu perkiraan Membaca
ce:GetDimensionValues Memberikan izin untuk mengambil semua nilai filter yang tersedia untuk filter untuk jangka waktu tertentu Membaca
ce:GetPreferences Memberikan izin untuk melihat halaman preferensi Cost Explorer Membaca
ce:GetReservationCoverage Memberikan izin untuk mengambil cakupan reservasi untuk akun Anda Membaca
ce:GetReservationPurchaseRecommendation Memberikan izin untuk mengambil rekomendasi reservasi untuk akun Anda Membaca
ce:GetReservationUtilization Memberikan izin untuk mengambil pemanfaatan reservasi untuk akun Anda Baca
ce:GetRightsizingRecommendation Memberikan izin untuk mengambil rekomendasi ukuran yang tepat untuk akun Anda Baca
ce:GetSavingsPlansCoverage Memberikan izin untuk mengambil cakupan Rencana Tabungan untuk akun Anda Baca
ce:GetSavingsPlansPurchaseRecommendation Memberikan izin untuk mengambil rekomendasi Rencana Tabungan untuk akun Anda Baca
ce:GetSavingsPlansUtilization Memberikan izin untuk mengambil pemanfaatan Rencana Tabungan untuk akun Anda Baca
ce:GetSavingsPlansUtilizationDetails Memberikan izin untuk mengambil rincian penggunaan Rencana Tabungan untuk akun Anda Baca
ce:GetTags Memberikan izin untuk menanyakan tag untuk jangka waktu tertentu Baca
ce:GetUsageForecast Memberikan izin untuk mengambil perkiraan penggunaan untuk periode waktu perkiraan Baca
ce:ListCostAllocationTags Memberikan izin untuk mencantumkan tag alokasi biaya Daftar
ce:ListSavingsPlansPurchaseRecommendationGeneration Memberikan izin untuk mengambil daftar generasi rekomendasi historis Anda Membaca
consolidatedbilling:GetAccountBillingRole Memberikan izin untuk mendapatkan peran akun (pembayar, tertaut, reguler) Membaca
consolidatedbilling:ListLinkedAccounts Memberikan izin untuk mendapatkan daftar anggota dan akun tertaut Daftar
cur:GetClassicReport Memberikan izin untuk mendapatkan laporan CSV untuk tagihan Anda Membaca
cur:GetClassicReportPreferences Memberikan izin untuk mendapatkan status pengaktifan laporan klasik untuk laporan penggunaan Membaca
cur:ValidateReportDestination Memberikan izin untuk memvalidasi apakah bucket Amazon S3 ada dengan izin yang sesuai untuk pengiriman AWS CUR Membaca
freetier:GetFreeTierAlertPreference Memberikan izin untuk mendapatkan preferensi AWS Tingkat Gratis peringatan (melalui alamat email) Membaca
freetier:GetFreeTierUsage Memberikan izin untuk mendapatkan batas AWS Tingkat Gratis penggunaan dan status penggunaan bulan-ke-tanggal (MTD) Membaca
invoicing:GetInvoiceEmailDeliveryPreferences Memberikan izin untuk mendapatkan preferensi pengiriman email faktur Membaca
invoicing:GetInvoicePDF Memberikan izin untuk mendapatkan faktur PDF Membaca
invoicing:ListInvoiceSummaries Memberikan izin untuk mendapatkan informasi ringkasan faktur untuk akun Anda atau akun tertaut Daftar
payments:GetPaymentInstrument Memberikan izin untuk mendapatkan informasi tentang instrumen pembayaran Membaca
payments:GetPaymentStatus Memberikan izin untuk mendapatkan status pembayaran faktur Membaca
payments:ListPaymentPreferences Memberikan izin untuk mendapatkan preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) Baca
tax:GetTaxInheritance Memberikan izin untuk melihat status warisan pajak Membaca
tax:GetTaxRegistrationDocument Memberikan izin untuk mengunduh dokumen pendaftaran pajak Membaca
tax:ListTaxRegistrations Memberikan izin untuk melihat pendaftaran pajak Membaca

Pemetaan untuk aws-portal: ViewPaymentMethods

Tindakan baru Deskripsi Tingkat akses
account:GetAccountInformation Memberikan izin untuk mengambil informasi akun untuk akun Baca
invoicing:GetInvoicePDF Memberikan izin untuk mendapatkan faktur PDF Membaca
payments:GetPaymentInstrument Memberikan izin untuk mendapatkan informasi tentang instrumen pembayaran Membaca
payments:GetPaymentStatus Memberikan izin untuk mendapatkan status pembayaran faktur Membaca
payments:ListPaymentPreferences Memberikan izin untuk mendapatkan preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) Daftar

Pemetaan untuk aws-portal: ViewUsage

Tindakan baru Deskripsi Tingkat akses
cur:GetUsageReport Memberikan izin untuk mendapatkan daftar Layanan AWS, jenis penggunaan dan operasi untuk alur kerja laporan penggunaan, dan untuk mengunduh laporan penggunaan Membaca

Pemetaan untuk aws-portal: ModifyAccount

Tindakan baru Deskripsi Tingkat akses
account:CloseAccount Memberikan izin untuk menutup akun Tulis
account:DeleteAlternateContact Memberikan izin untuk menghapus kontak alternatif untuk akun Tulis
account:PutAlternateContact Memberikan izin untuk mengubah kontak alternatif untuk akun Tulis
account:PutChallengeQuestions Memberikan izin untuk mengubah pertanyaan tantangan untuk akun Tulis
account:PutContactInformation Memberikan izin untuk memperbarui informasi kontak utama untuk akun Tulis
billing:PutContractInformation Memberikan izin untuk menetapkan informasi kontrak akun nama organisasi pengguna akhir dan jika akun digunakan untuk melayani pelanggan sektor publik Tulis
billing:UpdateIAMAccessPreference Memberikan izin untuk memperbarui preferensi pen agihan Iz inkan Akses IAM Tulis
payments:UpdatePaymentPreferences Memberikan izin untuk memperbarui preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) Tulis

Pemetaan untuk aws-portal: ModifyBilling

Tindakan baru Deskripsi Tingkat akses
billing:PutContractInformation Memberikan izin untuk menetapkan informasi kontrak akun nama organisasi pengguna akhir dan jika akun digunakan untuk melayani pelanggan sektor publik Tulis
billing:RedeemCredits Memberikan izin untuk menebus AWS kredit Tulis
billing:UpdateBillingPreferences Memberikan izin untuk memperbarui preferensi penagihan seperti Instans Cadangan, Paket Tabungan, dan berbagi kredit Tulis
ce:CreateAnomalyMonitor Memberikan izin untuk membuat monitor anomali baru Tulis
ce:CreateAnomalySubscription Memberikan izin untuk membuat langganan anomali baru Tulis
ce:CreateNotificationSubscription Memberikan izin untuk membuat peringatan kedaluwarsa reservasi Tulis
ce:CreateReport Memberikan izin untuk membuat laporan Cost Explorer Tulis
ce:DeleteAnomalyMonitor Memberikan izin untuk menghapus monitor anomali Tulis
ce:DeleteAnomalySubscription Memberikan izin untuk menghapus langganan anomali Tulis
ce:DeleteNotificationSubscription Memberikan izin untuk menghapus peringatan kedaluwarsa reservasi Tulis
ce:DeleteReport Memberikan izin untuk menghapus laporan Cost Explorer Tulis
ce:ProvideAnomalyFeedback Memberikan izin untuk memberikan umpan balik pada anomali yang terdeteksi Tulis
ce:StartSavingsPlansPurchaseRecommendationGeneration Memberikan izin untuk meminta pembuatan rekomendasi Rencana Tabungan Tulis
ce:UpdateAnomalyMonitor Memberikan izin untuk memperbarui monitor anomali yang ada Tulis
ce:UpdateAnomalySubscription Memberikan izin untuk memperbarui langganan anomali yang ada Tulis
ce:UpdateCostAllocationTagsStatus Memberikan izin untuk memperbarui status tag alokasi biaya yang ada Tulis
ce:UpdateNotificationSubscription Memberikan izin untuk memperbarui peringatan kedaluwarsa reservasi Tulis
ce:UpdatePreferences Memberikan izin untuk mengedit halaman preferensi Cost Explorer Tulis
cur:PutClassicReportPreferences Memberikan izin untuk mengaktifkan laporan klasik Tulis
freetier:PutFreeTierAlertPreference Memberikan izin untuk mengatur preferensi AWS Tingkat Gratis peringatan (melalui alamat email) Tulis
invoicing:PutInvoiceEmailDeliveryPreferences Memberikan izin untuk memperbarui preferensi pengiriman email faktur Tulis
payments:CreatePaymentInstrument Memberikan izin untuk membuat instrumen pembayaran Tulis
payments:DeletePaymentInstrument Memberikan izin untuk menghapus instrumen pembayaran Tulis
payments:MakePayment Memberikan izin untuk melakukan pembayaran, mengotentikasi pembayaran, memverifikasi metode pembayaran, dan membuat dokumen permintaan pendanaan untuk Advance Pay Tulis
payments:UpdatePaymentPreferences Memberikan izin untuk memperbarui preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) Tulis
tax:BatchPutTaxRegistration Memberikan izin untuk memperbarui pendaftaran pajak secara batch Tulis
tax:DeleteTaxRegistration Memberikan izin untuk menghapus data pendaftaran pajak Tulis
tax:PutTaxInheritance Memberikan izin untuk menetapkan warisan pajak Tulis

Pemetaan untuk aws-portal: ModifyPaymentMethods

Tindakan baru Deskripsi Tingkat akses
account:GetAccountInformation Memberikan izin untuk mengambil informasi akun untuk akun Baca
payments:DeletePaymentInstrument Memberikan izin untuk menghapus instrumen pembayaran Tulis
payments:CreatePaymentInstrument Memberikan izin untuk membuat instrumen pembayaran Tulis
payments:MakePayment Memberikan izin untuk melakukan pembayaran, mengotentikasi pembayaran, memverifikasi metode pembayaran, dan membuat dokumen permintaan pendanaan untuk Advance Pay Tulis
payments:UpdatePaymentPreferences Memberikan izin untuk memperbarui preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) Tulis

Pemetaan untuk pembelian-pesanan: ViewPurchaseOrders

Tindakan baru Deskripsi Tingkat akses
invoicing:GetInvoicePDF Memberikan izin untuk mendapatkan faktur PDF Dapatkan
payments:ListPaymentPreferences Memberikan izin untuk mendapatkan preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) Daftar
purchase-orders:GetPurchaseOrder Memberikan izin untuk mendapatkan pesanan pembelian Membaca
purchase-orders:ListPurchaseOrderInvoices Memberikan izin untuk melihat pesanan pembelian dan detail Daftar
purchase-orders:ListPurchaseOrders Memberikan izin untuk mendapatkan semua pesanan pembelian yang tersedia Daftar

Pemetaan untuk pembelian-pesanan: ModifyPurchaseOrders

Tindakan baru Deskripsi Tingkat akses
purchase-orders:AddPurchaseOrder Memberikan izin untuk menambahkan pesanan pembelian Tulis
purchase-orders:DeletePurchaseOrder Memberikan izin untuk menghapus pesanan pembelian. Tulis
purchase-orders:UpdatePurchaseOrder Memberikan izin untuk memperbarui pesanan pembelian yang ada Tulis
purchase-orders:UpdatePurchaseOrderStatus Memberikan izin untuk mengatur status pesanan pembelian Tulis