Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memetakan referensi tindakan IAM berbutir halus
catatan
Tind AWS Identity and Access Management akan (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:
-
aws-portalruang nama -
purchase-orders:ViewPurchaseOrders -
purchase-orders:ModifyPurchaseOrders
Jika menggunakan AWS Organizations, Anda dapat menggunakan skrip migrator kebijakan massal atau migrator kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama hingga granular untuk memverifikasi tindakan IAM yang perlu ditambahkan.
Jika Anda memiliki Akun AWS, atau merupakan bagian dari pembuatan pada AWS Organizations atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan berbutir halus sudah berlaku di organisasi Anda.
Anda harus memigrasikan tindakan IAM berikut dalam kebijakan izin atau kebijakan kontrol layanan (SCP):
-
aws-portal:ViewAccount -
aws-portal:ViewBilling -
aws-portal:ViewPaymentMethods -
aws-portal:ViewUsage -
aws-portal:ModifyAccount -
aws-portal:ModifyBilling -
aws-portal:ModifyPaymentMethods -
purchase-orders:ViewPurchaseOrders -
purchase-orders:ModifyPurchaseOrders
Anda dapat menggunakan topik ini untuk melihat pemetaan tindakan terperinci lama ke baru untuk setiap tindakan IAM yang akan kami pensiunkan.
Gambaran umum
-
Tinjau kebijakan IAM yang terpengaruh di halaman Anda Akun AWS. Untuk melakukannya, ikuti langkah-langkah di alat kebijakan yang ter pengaruh untuk mengidentifikasi kebijakan IAM yang terpengaruh. Lihat Cara menggunakan alat kebijakan yang terpengaruh.
-
Gunakan konsol IAM untuk menambahkan izin terperinci baru ke kebijakan Anda. Misalnya, jika kebijakan mengizinkan
purchase-orders:ModifyPurchaseOrdersizin tersebut, Anda harus menambahkan setiap tindakan dalam Pemetaan untuk pembelian-pesanan: ModifyPurchaseOrders tabel.Kebijakan lama
Kebijakan berikut memungkinkan pengguna untuk menambahkan, menghapus, atau mengubah pesanan pembelian apa pun di akun.
Kebijakan baru
Kebijakan berikut juga memungkinkan pengguna untuk menambahkan, menghapus, atau mengubah pesanan pembelian apa pun di akun. Perhatikan bahwa setiap izin granular muncul setelah
purchase-orders:ModifyPurchaseOrdersizin lama. Izin ini memberi Anda kontrol lebih besar atas tindakan apa yang ingin Anda izinkan atau ditolak.Tip
Kami menyarankan Anda menyimpan izin lama untuk memastikan bahwa Anda tidak kehilangan izin sampai migrasi ini selesai.
-
Simpan perubahan Anda.
Catatan
-
Untuk mengedit kebijakan secara manual di konsol IAM, lihat Meng edit kebijakan yang dikelola pelanggan (konsol) di Panduan Pengguna IAM.
-
Untuk memigrasikan kebijakan IAM secara massal untuk menggunakan tindakan yang halus (tindakan baru), lihat. Gunakan skrip untuk memigrasikan kebijakan secara massal untuk menggunakan tindakan IAM yang halus
Daftar Isi
Pemetaan untuk aws-portal: ViewAccount
| Tindakan baru | Deskripsi | Tingkat akses |
|---|---|---|
account:GetAccountInformation |
Memberikan izin untuk mengambil informasi akun untuk akun | Baca |
account:GetAlternateContact |
Memberikan izin untuk mengambil kontak alternatif untuk akun | Baca |
account:GetContactInformation
|
Memberikan izin untuk mengambil informasi kontak utama untuk akun | Baca |
billing:GetContractInformation
|
Memberikan izin untuk melihat informasi kontrak akun termasuk nomor kontrak, nama organisasi pengguna akhir, nomor pesanan pembelian, dan jika akun digunakan untuk melayani pelanggan sektor publik | Baca |
billing:GetIAMAccessPreference
|
Memberikan izin untuk mengambil status preferensi pen agihan Izinkan Akses IAM | Baca |
billing:GetSellerOfRecord
|
Memberikan izin untuk mengambil penjual catatan default akun | Baca |
payments:ListPaymentPreferences
|
Memberikan izin untuk mendapatkan preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) | Baca |
Pemetaan untuk aws-portal: ViewBilling
| Tindakan baru | Deskripsi | Tingkat akses |
|---|---|---|
account:GetAccountInformation
|
Memberikan izin untuk mengambil informasi akun untuk akun | Baca |
billing:GetBillingData |
Memberikan izin untuk melakukan kueri pada informasi penagihan | Baca |
billing:GetBillingDetails |
Memberikan izin untuk melihat informasi penagihan item baris terperinci | Baca |
billing:GetBillingNotifications
|
Memberikan izin untuk melihat notifikasi yang dikirim oleh AWS terkait dengan informasi penagihan akun Anda | Baca |
billing:GetBillingPreferences |
Memberikan izin untuk melihat preferensi penagihan seperti Instans Cadangan, Paket Tabungan, dan berbagi kredit | Membaca |
billing:GetContractInformation |
Memberikan izin untuk melihat informasi kontrak akun termasuk nomor kontrak, nama organisasi pengguna akhir, nomor pesanan pembelian, dan jika akun digunakan untuk melayani pelanggan sektor publik | Baca |
billing:GetCredits
|
Memberikan izin untuk melihat kredit yang telah ditukarkan | Membaca |
billing:GetIAMAccessPreference |
Memberikan izin untuk mengambil status preferensi pen agihan Izinkan Akses IAM | Baca |
billing:GetSellerOfRecord |
Memberikan izin untuk mengambil penjual catatan default akun | Baca |
billing:ListBillingViews |
Memberikan izin untuk mendapatkan informasi penagihan untuk grup penagihan proforma Anda | Daftar |
ce:DescribeNotificationSubscription |
Memberikan izin untuk melihat peringatan kedaluwarsa reservasi | Membaca |
ce:DescribeReport
|
Memberikan izin untuk melihat halaman laporan Cost Explorer | Membaca |
ce:GetAnomalies |
Memberikan izin untuk mengambil anomali | Membaca |
ce:GetAnomalyMonitors
|
Memberikan izin untuk menanyakan monitor anomali | Membaca |
ce:GetAnomalySubscriptions |
Memberikan izin untuk menanyakan langganan anomali | Membaca |
ce:GetCostAndUsage
|
Memberikan izin untuk mengambil metrik biaya dan penggunaan untuk akun Anda | Membaca |
ce:GetCostAndUsageWithResources
|
Memberikan izin untuk mengambil metrik biaya dan penggunaan dengan sumber daya untuk akun Anda | Membaca |
ce:GetCostCategories
|
Memberikan izin untuk menanyakan nama dan nilai kategori biaya untuk jangka waktu tertentu | Membaca |
ce:GetCostForecast |
Memberikan izin untuk mengambil perkiraan biaya untuk periode waktu perkiraan | Membaca |
ce:GetDimensionValues
|
Memberikan izin untuk mengambil semua nilai filter yang tersedia untuk filter untuk jangka waktu tertentu | Membaca |
ce:GetPreferences |
Memberikan izin untuk melihat halaman preferensi Cost Explorer | Membaca |
ce:GetReservationCoverage
|
Memberikan izin untuk mengambil cakupan reservasi untuk akun Anda | Membaca |
ce:GetReservationPurchaseRecommendation |
Memberikan izin untuk mengambil rekomendasi reservasi untuk akun Anda | Membaca |
ce:GetReservationUtilization
|
Memberikan izin untuk mengambil pemanfaatan reservasi untuk akun Anda | Baca |
ce:GetRightsizingRecommendation
|
Memberikan izin untuk mengambil rekomendasi ukuran yang tepat untuk akun Anda | Baca |
ce:GetSavingsPlansCoverage
|
Memberikan izin untuk mengambil cakupan Rencana Tabungan untuk akun Anda | Baca |
ce:GetSavingsPlansPurchaseRecommendation |
Memberikan izin untuk mengambil rekomendasi Rencana Tabungan untuk akun Anda | Baca |
ce:GetSavingsPlansUtilization
|
Memberikan izin untuk mengambil pemanfaatan Rencana Tabungan untuk akun Anda | Baca |
ce:GetSavingsPlansUtilizationDetails
|
Memberikan izin untuk mengambil rincian penggunaan Rencana Tabungan untuk akun Anda | Baca |
ce:GetTags |
Memberikan izin untuk menanyakan tag untuk jangka waktu tertentu | Baca |
ce:GetUsageForecast |
Memberikan izin untuk mengambil perkiraan penggunaan untuk periode waktu perkiraan | Baca |
ce:ListCostAllocationTags
|
Memberikan izin untuk mencantumkan tag alokasi biaya | Daftar |
ce:ListSavingsPlansPurchaseRecommendationGeneration
|
Memberikan izin untuk mengambil daftar generasi rekomendasi historis Anda | Membaca |
consolidatedbilling:GetAccountBillingRole
|
Memberikan izin untuk mendapatkan peran akun (pembayar, tertaut, reguler) | Membaca |
consolidatedbilling:ListLinkedAccounts
|
Memberikan izin untuk mendapatkan daftar anggota dan akun tertaut | Daftar |
cur:GetClassicReport
|
Memberikan izin untuk mendapatkan laporan CSV untuk tagihan Anda | Membaca |
cur:GetClassicReportPreferences
|
Memberikan izin untuk mendapatkan status pengaktifan laporan klasik untuk laporan penggunaan | Membaca |
cur:ValidateReportDestination
|
Memberikan izin untuk memvalidasi apakah bucket Amazon S3 ada dengan izin yang sesuai untuk pengiriman AWS CUR | Membaca |
freetier:GetFreeTierAlertPreference
|
Memberikan izin untuk mendapatkan preferensi AWS Tingkat Gratis peringatan (melalui alamat email) | Membaca |
freetier:GetFreeTierUsage
|
Memberikan izin untuk mendapatkan batas AWS Tingkat Gratis penggunaan dan status penggunaan bulan-ke-tanggal (MTD) | Membaca |
invoicing:GetInvoiceEmailDeliveryPreferences
|
Memberikan izin untuk mendapatkan preferensi pengiriman email faktur | Membaca |
invoicing:GetInvoicePDF
|
Memberikan izin untuk mendapatkan faktur PDF | Membaca |
invoicing:ListInvoiceSummaries
|
Memberikan izin untuk mendapatkan informasi ringkasan faktur untuk akun Anda atau akun tertaut | Daftar |
payments:GetPaymentInstrument
|
Memberikan izin untuk mendapatkan informasi tentang instrumen pembayaran | Membaca |
payments:GetPaymentStatus
|
Memberikan izin untuk mendapatkan status pembayaran faktur | Membaca |
payments:ListPaymentPreferences
|
Memberikan izin untuk mendapatkan preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) | Baca |
tax:GetTaxInheritance
|
Memberikan izin untuk melihat status warisan pajak | Membaca |
tax:GetTaxRegistrationDocument |
Memberikan izin untuk mengunduh dokumen pendaftaran pajak | Membaca |
tax:ListTaxRegistrations |
Memberikan izin untuk melihat pendaftaran pajak | Membaca |
Pemetaan untuk aws-portal: ViewPaymentMethods
| Tindakan baru | Deskripsi | Tingkat akses |
|---|---|---|
account:GetAccountInformation
|
Memberikan izin untuk mengambil informasi akun untuk akun | Baca |
invoicing:GetInvoicePDF
|
Memberikan izin untuk mendapatkan faktur PDF | Membaca |
payments:GetPaymentInstrument
|
Memberikan izin untuk mendapatkan informasi tentang instrumen pembayaran | Membaca |
payments:GetPaymentStatus
|
Memberikan izin untuk mendapatkan status pembayaran faktur | Membaca |
payments:ListPaymentPreferences
|
Memberikan izin untuk mendapatkan preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) | Daftar |
Pemetaan untuk aws-portal: ViewUsage
| Tindakan baru | Deskripsi | Tingkat akses |
|---|---|---|
cur:GetUsageReport
|
Memberikan izin untuk mendapatkan daftar Layanan AWS, jenis penggunaan dan operasi untuk alur kerja laporan penggunaan, dan untuk mengunduh laporan penggunaan | Membaca |
Pemetaan untuk aws-portal: ModifyAccount
| Tindakan baru | Deskripsi | Tingkat akses |
|---|---|---|
account:CloseAccount
|
Memberikan izin untuk menutup akun | Tulis |
account:DeleteAlternateContact
|
Memberikan izin untuk menghapus kontak alternatif untuk akun | Tulis |
account:PutAlternateContact
|
Memberikan izin untuk mengubah kontak alternatif untuk akun | Tulis |
account:PutChallengeQuestions
|
Memberikan izin untuk mengubah pertanyaan tantangan untuk akun | Tulis |
account:PutContactInformation
|
Memberikan izin untuk memperbarui informasi kontak utama untuk akun | Tulis |
billing:PutContractInformation |
Memberikan izin untuk menetapkan informasi kontrak akun nama organisasi pengguna akhir dan jika akun digunakan untuk melayani pelanggan sektor publik | Tulis |
billing:UpdateIAMAccessPreference |
Memberikan izin untuk memperbarui preferensi pen agihan Iz inkan Akses IAM | Tulis |
payments:UpdatePaymentPreferences
|
Memberikan izin untuk memperbarui preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) | Tulis |
Pemetaan untuk aws-portal: ModifyBilling
| Tindakan baru | Deskripsi | Tingkat akses |
|---|---|---|
billing:PutContractInformation |
Memberikan izin untuk menetapkan informasi kontrak akun nama organisasi pengguna akhir dan jika akun digunakan untuk melayani pelanggan sektor publik | Tulis |
billing:RedeemCredits
|
Memberikan izin untuk menebus AWS kredit | Tulis |
billing:UpdateBillingPreferences
|
Memberikan izin untuk memperbarui preferensi penagihan seperti Instans Cadangan, Paket Tabungan, dan berbagi kredit | Tulis |
ce:CreateAnomalyMonitor
|
Memberikan izin untuk membuat monitor anomali baru | Tulis |
ce:CreateAnomalySubscription |
Memberikan izin untuk membuat langganan anomali baru | Tulis |
ce:CreateNotificationSubscription |
Memberikan izin untuk membuat peringatan kedaluwarsa reservasi | Tulis |
ce:CreateReport |
Memberikan izin untuk membuat laporan Cost Explorer | Tulis |
ce:DeleteAnomalyMonitor
|
Memberikan izin untuk menghapus monitor anomali | Tulis |
ce:DeleteAnomalySubscription |
Memberikan izin untuk menghapus langganan anomali | Tulis |
ce:DeleteNotificationSubscription
|
Memberikan izin untuk menghapus peringatan kedaluwarsa reservasi | Tulis |
ce:DeleteReport
|
Memberikan izin untuk menghapus laporan Cost Explorer | Tulis |
ce:ProvideAnomalyFeedback
|
Memberikan izin untuk memberikan umpan balik pada anomali yang terdeteksi | Tulis |
ce:StartSavingsPlansPurchaseRecommendationGeneration
|
Memberikan izin untuk meminta pembuatan rekomendasi Rencana Tabungan | Tulis |
ce:UpdateAnomalyMonitor
|
Memberikan izin untuk memperbarui monitor anomali yang ada | Tulis |
ce:UpdateAnomalySubscription
|
Memberikan izin untuk memperbarui langganan anomali yang ada | Tulis |
ce:UpdateCostAllocationTagsStatus
|
Memberikan izin untuk memperbarui status tag alokasi biaya yang ada | Tulis |
ce:UpdateNotificationSubscription |
Memberikan izin untuk memperbarui peringatan kedaluwarsa reservasi | Tulis |
ce:UpdatePreferences
|
Memberikan izin untuk mengedit halaman preferensi Cost Explorer | Tulis |
cur:PutClassicReportPreferences
|
Memberikan izin untuk mengaktifkan laporan klasik | Tulis |
freetier:PutFreeTierAlertPreference
|
Memberikan izin untuk mengatur preferensi AWS Tingkat Gratis peringatan (melalui alamat email) | Tulis |
invoicing:PutInvoiceEmailDeliveryPreferences
|
Memberikan izin untuk memperbarui preferensi pengiriman email faktur | Tulis |
payments:CreatePaymentInstrument |
Memberikan izin untuk membuat instrumen pembayaran | Tulis |
payments:DeletePaymentInstrument |
Memberikan izin untuk menghapus instrumen pembayaran | Tulis |
payments:MakePayment
|
Memberikan izin untuk melakukan pembayaran, mengotentikasi pembayaran, memverifikasi metode pembayaran, dan membuat dokumen permintaan pendanaan untuk Advance Pay | Tulis |
payments:UpdatePaymentPreferences
|
Memberikan izin untuk memperbarui preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) | Tulis |
tax:BatchPutTaxRegistration
|
Memberikan izin untuk memperbarui pendaftaran pajak secara batch | Tulis |
tax:DeleteTaxRegistration
|
Memberikan izin untuk menghapus data pendaftaran pajak | Tulis |
tax:PutTaxInheritance
|
Memberikan izin untuk menetapkan warisan pajak | Tulis |
Pemetaan untuk aws-portal: ModifyPaymentMethods
| Tindakan baru | Deskripsi | Tingkat akses |
|---|---|---|
account:GetAccountInformation
|
Memberikan izin untuk mengambil informasi akun untuk akun | Baca |
payments:DeletePaymentInstrument
|
Memberikan izin untuk menghapus instrumen pembayaran | Tulis |
payments:CreatePaymentInstrument
|
Memberikan izin untuk membuat instrumen pembayaran | Tulis |
payments:MakePayment
|
Memberikan izin untuk melakukan pembayaran, mengotentikasi pembayaran, memverifikasi metode pembayaran, dan membuat dokumen permintaan pendanaan untuk Advance Pay | Tulis |
payments:UpdatePaymentPreferences
|
Memberikan izin untuk memperbarui preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) | Tulis |
Pemetaan untuk pembelian-pesanan: ViewPurchaseOrders
| Tindakan baru | Deskripsi | Tingkat akses |
|---|---|---|
invoicing:GetInvoicePDF
|
Memberikan izin untuk mendapatkan faktur PDF | Dapatkan |
payments:ListPaymentPreferences
|
Memberikan izin untuk mendapatkan preferensi pembayaran (misalnya, mata uang pembayaran pilihan, metode pembayaran pilihan) | Daftar |
purchase-orders:GetPurchaseOrder
|
Memberikan izin untuk mendapatkan pesanan pembelian | Membaca |
purchase-orders:ListPurchaseOrderInvoices |
Memberikan izin untuk melihat pesanan pembelian dan detail | Daftar |
purchase-orders:ListPurchaseOrders
|
Memberikan izin untuk mendapatkan semua pesanan pembelian yang tersedia | Daftar |
Pemetaan untuk pembelian-pesanan: ModifyPurchaseOrders
| Tindakan baru | Deskripsi | Tingkat akses |
|---|---|---|
purchase-orders:AddPurchaseOrder |
Memberikan izin untuk menambahkan pesanan pembelian | Tulis |
purchase-orders:DeletePurchaseOrder
|
Memberikan izin untuk menghapus pesanan pembelian. | Tulis |
purchase-orders:UpdatePurchaseOrder
|
Memberikan izin untuk memperbarui pesanan pembelian yang ada | Tulis |
purchase-orders:UpdatePurchaseOrderStatus
|
Memberikan izin untuk mengatur status pesanan pembelian | Tulis |