Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan kebijakan (IAMkebijakan) berbasis identitas untuk Manajemen Biaya AWS
catatan
Tindakan AWS Identity and Access Management (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:
-
aws-portal
namespace -
purchase-orders:ViewPurchaseOrders
-
purchase-orders:ModifyPurchaseOrders
Jika Anda menggunakan AWS Organizations, Anda dapat menggunakan skrip migrasi kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama ke granular untuk memverifikasi IAM tindakan yang perlu ditambahkan.
Untuk informasi selengkapnya, lihat blog Perubahan pada AWS Penagihan, Manajemen AWS Biaya, dan Izin Konsol Akun
Jika Anda memiliki Akun AWS, atau merupakan bagian dari yang AWS Organizations dibuat pada atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan halus sudah berlaku di organisasi Anda.
Topik ini memberikan contoh kebijakan berbasis identitas yang menunjukkan bagaimana administrator akun dapat melampirkan kebijakan izin ke IAM identitas (peran dan grup) dan dengan demikian memberikan izin untuk melakukan operasi pada sumber daya Billing and Cost Management.
Untuk diskusi lengkap tentang AWS akun dan pengguna, lihat Apa ituIAM? dalam IAMUser Guide.
Untuk informasi tentang cara memperbarui kebijakan terkelola pelanggan, lihat Mengedit kebijakan terkelola pelanggan (konsol) di Panduan IAM Pengguna.
Topik
Kebijakan tindakan Manajemen Penagihan dan Biaya
Tabel ini merangkum izin yang memungkinkan atau menolak akses pengguna ke informasi dan alat penagihan Anda. Untuk contoh kebijakan yang menggunakan izin ini, lihat AWS Contoh kebijakan Manajemen Biaya.
Untuk daftar kebijakan tindakan untuk konsol Penagihan, lihat Kebijakan tindakan penagihan di Panduan pengguna Penagihan.
Nama izin | Deskripsi |
---|---|
|
Izinkan atau tolak izin pengguna untuk melihat halaman konsol Billing and Cost Management. Untuk kebijakan contoh, lihat Mengizinkan IAM pengguna melihat informasi penagihan Anda di Panduan Pengguna Penagihan. |
aws-portal:ViewUsage |
Izinkan atau tolak izin pengguna untuk melihat Laporan AWS Untuk memungkinkan pengguna melihat laporan penggunaan, Anda harus mengizinkan keduanya Untuk kebijakan contoh, lihat Mengizinkan IAM pengguna mengakses halaman konsol laporan di Panduan Pengguna Penagihan. |
|
Izinkan atau tolak izin pengguna untuk memodifikasi halaman konsol Billing and Cost Management berikut: Untuk memungkinkan pengguna memodifikasi halaman konsol ini, Anda harus mengizinkan keduanya |
|
Izinkan atau tolak izin pengguna untuk melihat halaman konsol Billing and Cost Management berikut: |
aws-portal:ModifyAccount |
Izinkan atau tolak izin pengguna untuk mengubah Pengaturan Akun Untuk memungkinkan pengguna mengubah pengaturan akun, Anda harus mengizinkan keduanya Untuk contoh kebijakan yang secara eksplisit menolak akses pengguna ke halaman konsol Setelan Akun, lihat. Menolak akses ke pengaturan akun, namun mengizinkan akses penuh ke semua informasi penagihan dan penggunaan lainnya |
budgets:ViewBudget |
Izinkan atau tolak izin pengguna untuk melihat Anggaran Untuk memungkinkan pengguna melihat anggaran, Anda juga harus mengizinkan |
budgets:ModifyBudget |
Izinkan atau tolak izin pengguna untuk memodifikasi Anggaran Untuk memungkinkan pengguna melihat dan memodifikasi anggaran, Anda juga harus mengizinkan |
ce:GetPreferences |
Izinkan atau tolak izin pengguna untuk melihat halaman preferensi Cost Explorer. Untuk contoh kebijakan, lihat Melihat dan memperbarui halaman preferensi Cost Explorer. |
ce:UpdatePreferences |
Izinkan atau tolak izin pengguna untuk memperbarui halaman preferensi Cost Explorer. Untuk contoh kebijakan, lihat Melihat dan memperbarui halaman preferensi Cost Explorer. |
ce:DescribeReport |
Izinkan atau tolak izin pengguna untuk melihat halaman laporan Cost Explorer. Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer. |
ce:CreateReport |
Izinkan atau tolak izin pengguna untuk membuat laporan menggunakan halaman laporan Cost Explorer. Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer. |
ce:UpdateReport |
Izinkan atau tolak izin pengguna untuk memperbarui menggunakan halaman laporan Cost Explorer. Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer. |
ce:DeleteReport |
Izinkan atau tolak izin pengguna untuk menghapus laporan menggunakan halaman laporan Cost Explorer. Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer. |
ce:DescribeNotificationSubscription |
Izinkan atau tolak izin pengguna untuk melihat peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi. Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans. |
ce:CreateNotificationSubscription |
Izinkan atau tolak izin pengguna untuk membuat peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi. Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans. |
ce:UpdateNotificationSubscription |
Izinkan atau tolak izin pengguna untuk memperbarui peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi. Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans. |
ce:DeleteNotificationSubscription |
Izinkan atau tolak izin pengguna untuk menghapus peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi. Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans. |
ce:CreateCostCategoryDefinition |
Izinkan atau tolak izin pengguna untuk membuat kategori biaya. Untuk kebijakan contoh, lihat Melihat dan mengelola kategori biaya di Panduan Pengguna Penagihan. Anda dapat menambahkan tag sumber daya ke monitor selama |
ce:DeleteCostCategoryDefinition |
Izinkan atau tolak izin pengguna untuk menghapus kategori biaya. Untuk kebijakan contoh, lihat Melihat dan mengelola kategori biaya di Panduan Pengguna Penagihan. |
ce:DescribeCostCategoryDefinition |
Izinkan atau tolak izin pengguna untuk melihat kategori biaya. Untuk kebijakan contoh, lihat Melihat dan mengelola kategori biaya di Panduan Pengguna Penagihan. |
ce:ListCostCategoryDefinitions |
Izinkan atau tolak izin pengguna untuk mencantumkan kategori biaya. Untuk kebijakan contoh, lihat Melihat dan mengelola kategori biaya di Panduan Pengguna Penagihan. |
ce:ListTagsForResource |
Izinkan atau tolak izin pengguna untuk mencantumkan semua tag sumber daya untuk sumber daya tertentu. Untuk daftar sumber daya yang didukung, lihat ResourceTagdi AWS Billing and Cost Management APIReferensi. |
ce:UpdateCostCategoryDefinition |
Izinkan atau tolak izin pengguna untuk memperbarui kategori biaya. Untuk kebijakan contoh, lihat Melihat dan mengelola kategori biaya di Panduan Pengguna Penagihan. |
ce:CreateAnomalyMonitor |
Izinkan atau tolak izin pengguna untuk membuat satu monitor Deteksi Anomali AWS Biaya. Anda dapat menambahkan tag sumber daya ke monitor selama |
ce:GetAnomalyMonitors |
Izinkan atau tolak izin pengguna untuk melihat semua monitor AWS Deteksi Anomali Biaya. |
ce:UpdateAnomalyMonitor |
Izinkan atau tolak izin pengguna untuk memperbarui monitor AWS Deteksi Anomali Biaya. |
ce:DeleteAnomalyMonitor |
Izinkan atau tolak izin pengguna untuk menghapus monitor AWS Deteksi Anomali Biaya. |
ce:CreateAnomalySubscription |
Izinkan atau tolak izin pengguna untuk membuat langganan tunggal untuk Deteksi Anomali AWS Biaya. Anda dapat menambahkan tag sumber daya ke langganan selama |
ce:GetAnomalySubscriptions |
Izinkan atau tolak izin pengguna untuk melihat semua langganan Deteksi Anomali AWS Biaya. |
ce:UpdateAnomalySubscription |
Izinkan atau tolak izin pengguna untuk memperbarui langganan AWS Deteksi Anomali Biaya. |
ce:DeleteAnomalySubscription |
Izinkan atau tolak izin pengguna untuk menghapus langganan AWS Deteksi Anomali Biaya. |
ce:GetAnomalies |
Izinkan atau tolak izin pengguna untuk melihat semua anomali di Deteksi Anomali AWS Biaya. |
ce:ProvideAnomalyFeedback |
Izinkan atau tolak izin pengguna untuk memberikan umpan balik tentang Deteksi Anomali AWS Biaya yang terdeteksi. |
ce:TagResource |
Izinkan atau tolak izin pengguna untuk menambahkan pasangan nilai kunci tag sumber daya ke sumber daya. Untuk daftar sumber daya yang didukung, lihat ResourceTagdi AWS Billing and Cost Management APIReferensi. |
ce:UntagResource |
Izinkan atau tolak izin pengguna untuk menghapus tag sumber daya dari sumber daya. Untuk daftar sumber daya yang didukung, lihat ResourceTagdi AWS Billing and Cost Management APIReferensi. |
Kebijakan terkelola
catatan
Tindakan AWS Identity and Access Management (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:
-
aws-portal
namespace -
purchase-orders:ViewPurchaseOrders
-
purchase-orders:ModifyPurchaseOrders
Jika Anda menggunakan AWS Organizations, Anda dapat menggunakan skrip migrasi kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama ke granular untuk memverifikasi IAM tindakan yang perlu ditambahkan.
Untuk informasi selengkapnya, lihat blog Perubahan pada AWS Penagihan, Manajemen AWS Biaya, dan Izin Konsol Akun
Jika Anda memiliki Akun AWS, atau merupakan bagian dari yang AWS Organizations dibuat pada atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan halus sudah berlaku di organisasi Anda.
Kebijakan terkelola adalah kebijakan berbasis identitas mandiri yang dapat Anda lampirkan ke beberapa pengguna, grup, dan peran di akun Anda. AWS Anda dapat menggunakan kebijakan AWS terkelola untuk mengontrol akses di Billing and Cost Management.
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum. AWS Kebijakan terkelola memudahkan Anda untuk menetapkan izin yang sesuai untuk pengguna, grup, dan peran daripada jika Anda harus menulis kebijakan sendiri.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. AWS terkadang memperbarui izin yang ditentukan dalam kebijakan AWS terkelola. Ketika ini terjadi, pembaruan memengaruhi semua entitas pengguna utama (pengguna, grup, dan peran) yang terkait dengan kebijakan tersebut.
Billing and Cost Management menyediakan AWS beberapa kebijakan terkelola untuk kasus penggunaan umum.
Topik
- Memungkinkan akses penuh ke AWS Anggaran termasuk tindakan anggaran
- Memungkinkan akses baca saja ke AWS Anggaran
- Memungkinkan izin untuk mengontrol AWS sumber daya
- Memungkinkan Hub Pengoptimalan Biaya untuk memanggil layanan yang diperlukan untuk membuat layanan berfungsi
- Memungkinkan akses hanya-baca ke Hub Pengoptimalan Biaya
- Memungkinkan akses admin ke Hub Pengoptimalan Biaya
- Memungkinkan data alokasi biaya terpisah untuk memanggil layanan yang diperlukan untuk membuat layanan berfungsi
- Memungkinkan Ekspor Data untuk mengakses layanan lain AWS
Memungkinkan akses penuh ke AWS Anggaran termasuk tindakan anggaran
Nama kebijakan terkelola: AWSBudgetsActionsWithAWSResourceControlAccess
Kebijakan terkelola ini difokuskan pada pengguna, memastikan bahwa Anda memiliki izin yang tepat untuk memberikan izin kepada AWS Anggaran untuk menjalankan tindakan yang ditentukan. Kebijakan ini menyediakan akses penuh ke AWS Anggaran, termasuk tindakan anggaran, untuk mengambil status kebijakan Anda dan menjalankan AWS sumber daya menggunakan. AWS Management Console
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "budgets:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "budgets.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "aws-portal:ModifyBilling", "ec2:DescribeInstances", "iam:ListGroups", "iam:ListPolicies", "iam:ListRoles", "iam:ListUsers", "organizations:ListAccounts", "organizations:ListOrganizationalUnitsForParent", "organizations:ListPolicies", "organizations:ListRoots", "rds:DescribeDBInstances", "sns:ListTopics" ], "Resource": "*" } ] }
Memungkinkan akses baca saja ke AWS Anggaran
Nama kebijakan terkelola: AWSBudgetsReadOnlyAccess
Kebijakan terkelola ini memungkinkan akses baca saja ke AWS Anggaran melalui. AWS Management Console Kebijakan ini dapat dilampirkan ke pengguna, grup, dan peran Anda.
{ "Version" : "2012-10-17", "Statement" : [ { "Sid": "AWSBudgetsReadOnlyAccess", "Effect" : "Allow", "Action" : [ "aws-portal:ViewBilling", "budgets:ViewBudget", "budgets:Describe*" "budgets:ListTagsForResource" ], "Resource" : "*" } ] }
Memungkinkan izin untuk mengontrol AWS sumber daya
Nama kebijakan terkelola: AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM
Kebijakan terkelola ini difokuskan pada tindakan spesifik yang diambil AWS Anggaran atas nama Anda saat menyelesaikan tindakan tertentu. Kebijakan ini memberikan izin untuk mengontrol AWS sumber daya. Misalnya, memulai dan menghentikan RDS instans Amazon EC2 atau Amazon dengan menjalankan skrip AWS Systems Manager (SSM).
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstanceStatus", "ec2:StartInstances", "ec2:StopInstances", "rds:DescribeDBInstances", "rds:StartDBInstance", "rds:StopDBInstance" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "ssm.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": [ "ssm:StartAutomationExecution" ], "Resource": [ "arn:aws:ssm:*:*:automation-definition/AWS-StartEC2Instance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StopEC2Instance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StartRdsInstance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StopRdsInstance:*" ] } ] }
Memungkinkan Hub Pengoptimalan Biaya untuk memanggil layanan yang diperlukan untuk membuat layanan berfungsi
Nama kebijakan terkelola: CostOptimizationHubServiceRolePolicy
Memungkinkan Cost Optimization Hub untuk mengambil informasi organisasi dan mengumpulkan data dan metadata terkait pengoptimalan.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AwsOrgsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListParents", "organizations:DescribeOrganizationalUnit" ], "Resource": [ "*" ] }, { "Sid": "AwsOrgsScopedAccess", "Effect": "Allow", "Action": [ "organizations:ListDelegatedAdministrators" ], "Resource": "*", "Condition": { "StringLikeIfExists": { "organizations:ServicePrincipal": [ "cost-optimization-hub.bcm.amazonaws.com" ] } } }, { "Sid": "CostExplorerAccess", "Effect": "Allow", "Action": [ "ce:ListCostAllocationTags", "ce:GetCostAndUsage" ], "Resource": [ "*" ] } ] }
Untuk informasi selengkapnya, lihat Peran terkait layanan untuk Hub Pengoptimalan Biaya.
Memungkinkan akses hanya-baca ke Hub Pengoptimalan Biaya
Nama kebijakan terkelola: CostOptimizationHubReadOnlyAccess
Kebijakan terkelola ini menyediakan akses hanya-baca ke Hub Pengoptimalan Biaya.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubReadOnlyAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries" ], "Resource": "*" } ] }
Memungkinkan akses admin ke Hub Pengoptimalan Biaya
Nama kebijakan terkelola: CostOptimizationHubAdminAccess
Kebijakan terkelola ini menyediakan akses admin ke Hub Pengoptimalan Biaya.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubAdminAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:UpdateEnrollmentStatus", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:UpdatePreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries", "organizations:EnableAWSServiceAccess" ], "Resource": "*" }, { "Sid": "AllowCreationOfServiceLinkedRoleForCostOptimizationHub", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/cost-optimization-hub.bcm.amazonaws.com/AWSServiceRoleForCostOptimizationHub" ], "Condition": { "StringLike": { "iam:AWSServiceName": "cost-optimization-hub.bcm.amazonaws.com" } } }, { "Sid": "AllowAWSServiceAccessForCostOptimizationHub", "Effect": "Allow", "Action": [ "organizations:EnableAWSServiceAccess" ], "Resource": "*", "Condition": { "StringLike": { "organizations:ServicePrincipal": [ "cost-optimization-hub.bcm.amazonaws.com" ] } } } ] }
Memungkinkan data alokasi biaya terpisah untuk memanggil layanan yang diperlukan untuk membuat layanan berfungsi
Nama kebijakan terkelola: SplitCostAllocationDataServiceRolePolicy
Memungkinkan data alokasi biaya terpisah untuk mengambil informasi AWS Organizations, jika berlaku, dan mengumpulkan data telemetri untuk layanan data alokasi biaya terpisah yang telah dipilih pelanggan.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AwsOrganizationsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListParents" ], "Resource": "*" }, { "Sid": "AmazonManagedServiceForPrometheusAccess", "Effect": "Allow", "Action": [ "aps:ListWorkspaces", "aps:QueryMetrics" ], "Resource": "*" } ] }
Untuk informasi selengkapnya, lihat Peran terkait layanan untuk data alokasi biaya terpisah.
Memungkinkan Ekspor Data untuk mengakses layanan lain AWS
Nama kebijakan terkelola: AWSBCMDataExportsServiceRolePolicy
Memungkinkan Ekspor Data untuk mengakses AWS layanan lain seperti Hub Pengoptimalan Biaya atas nama Anda.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CostOptimizationRecommendationAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:ListRecommendations" ], "Resource": "*" } ] }
Untuk informasi selengkapnya, lihat Peran terkait layanan untuk Ekspor Data.
AWS Pembaruan Manajemen Biaya ke kebijakan AWS terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Manajemen AWS Biaya sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan RSS feed di halaman riwayat Dokumen Manajemen AWS Biaya.
Perubahan | Deskripsi | Tanggal |
---|---|---|
Perbarui ke kebijakan yang ada |
Kami memperbarui kebijakan untuk menambahkan organizations:ListDelegatedAdministrators dan ce:GetCostAndUsage tindakan. |
07/05/2024 |
Perbarui ke kebijakan yang ada |
Kami memperbarui kebijakan untuk menambahkan budgets:ListTagsForResource tindakan. |
06/17/2024 |
Penambahan kebijakan baru |
Data Exports menambahkan kebijakan baru untuk digunakan dengan peran terkait layanan, yang memungkinkan akses ke AWS layanan lain seperti Cost Optimization Hub. | 06/10/2024 |
Penambahan kebijakan baru |
Data alokasi biaya terpisah menambahkan kebijakan baru untuk digunakan dengan peran terkait layanan, yang memungkinkan akses ke AWS layanan dan sumber daya yang digunakan atau dikelola oleh data alokasi biaya terpisah. | 04/16/2024 |
Perbarui ke kebijakan yang ada AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM |
Kami memperbarui kebijakan dengan izin tercakup ke bawah. ssm:StartAutomationExecution Tindakan ini hanya diperbolehkan untuk sumber daya tertentu yang digunakan oleh tindakan Anggaran. |
12/14/2023 |
Perbarui ke kebijakan yang ada |
Hub Pengoptimalan Biaya memperbarui dua kebijakan terkelola berikut:
|
12/14/2023 |
Penambahan kebijakan baru |
Cost Optimization Hub menambahkan kebijakan baru untuk digunakan dengan peran terkait layanan, yang memungkinkan akses ke AWS layanan dan sumber daya yang digunakan atau dikelola oleh Cost Optimization Hub. | 11/02/2023 |
AWS Manajemen Biaya mulai melacak perubahan | AWS Manajemen Biaya mulai melacak perubahan untuk kebijakan yang AWS dikelola | 11/02/2023 |