Menggunakan kebijakan (IAMkebijakan) berbasis identitas untuk Manajemen Biaya AWS - AWS Manajemen Biaya

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan kebijakan (IAMkebijakan) berbasis identitas untuk Manajemen Biaya AWS

catatan

Tindakan AWS Identity and Access Management (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:

  • aws-portalnamespace

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Jika Anda menggunakan AWS Organizations, Anda dapat menggunakan skrip migrasi kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama ke granular untuk memverifikasi IAM tindakan yang perlu ditambahkan.

Untuk informasi selengkapnya, lihat blog Perubahan pada AWS Penagihan, Manajemen AWS Biaya, dan Izin Konsol Akun.

Jika Anda memiliki Akun AWS, atau merupakan bagian dari yang AWS Organizations dibuat pada atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan halus sudah berlaku di organisasi Anda.

Topik ini memberikan contoh kebijakan berbasis identitas yang menunjukkan bagaimana administrator akun dapat melampirkan kebijakan izin ke IAM identitas (peran dan grup) dan dengan demikian memberikan izin untuk melakukan operasi pada sumber daya Billing and Cost Management.

Untuk diskusi lengkap tentang AWS akun dan pengguna, lihat Apa ituIAM? dalam IAMUser Guide.

Untuk informasi tentang cara memperbarui kebijakan terkelola pelanggan, lihat Mengedit kebijakan terkelola pelanggan (konsol) di Panduan IAM Pengguna.

Kebijakan tindakan Manajemen Penagihan dan Biaya

Tabel ini merangkum izin yang memungkinkan atau menolak akses pengguna ke informasi dan alat penagihan Anda. Untuk contoh kebijakan yang menggunakan izin ini, lihat AWS Contoh kebijakan Manajemen Biaya.

Untuk daftar kebijakan tindakan untuk konsol Penagihan, lihat Kebijakan tindakan penagihan di Panduan pengguna Penagihan.

Nama izin Deskripsi

aws-portal:ViewBilling

Izinkan atau tolak izin pengguna untuk melihat halaman konsol Billing and Cost Management. Untuk kebijakan contoh, lihat Mengizinkan IAM pengguna melihat informasi penagihan Anda di Panduan Pengguna Penagihan.

aws-portal:ViewUsage

Izinkan atau tolak izin pengguna untuk melihat Laporan AWS penggunaan.

Untuk memungkinkan pengguna melihat laporan penggunaan, Anda harus mengizinkan keduanya ViewUsage danViewBilling.

Untuk kebijakan contoh, lihat Mengizinkan IAM pengguna mengakses halaman konsol laporan di Panduan Pengguna Penagihan.

aws-portal:ModifyBilling

Izinkan atau tolak izin pengguna untuk memodifikasi halaman konsol Billing and Cost Management berikut:

Untuk memungkinkan pengguna memodifikasi halaman konsol ini, Anda harus mengizinkan keduanya ModifyBilling danViewBilling. Untuk contoh kebijakan, lihat Memungkinkan pengguna untuk memodifikasi informasi penagihan.

aws-portal:ViewAccount

Izinkan atau tolak izin pengguna untuk melihat halaman konsol Billing and Cost Management berikut:

aws-portal:ModifyAccount

Izinkan atau tolak izin pengguna untuk mengubah Pengaturan Akun.

Untuk memungkinkan pengguna mengubah pengaturan akun, Anda harus mengizinkan keduanya ModifyAccount danViewAccount.

Untuk contoh kebijakan yang secara eksplisit menolak akses pengguna ke halaman konsol Setelan Akun, lihat. Menolak akses ke pengaturan akun, namun mengizinkan akses penuh ke semua informasi penagihan dan penggunaan lainnya

budgets:ViewBudget

Izinkan atau tolak izin pengguna untuk melihat Anggaran.

Untuk memungkinkan pengguna melihat anggaran, Anda juga harus mengizinkanViewBilling.

budgets:ModifyBudget

Izinkan atau tolak izin pengguna untuk memodifikasi Anggaran.

Untuk memungkinkan pengguna melihat dan memodifikasi anggaran, Anda juga harus mengizinkanViewBilling.

ce:GetPreferences

Izinkan atau tolak izin pengguna untuk melihat halaman preferensi Cost Explorer.

Untuk contoh kebijakan, lihat Melihat dan memperbarui halaman preferensi Cost Explorer.

ce:UpdatePreferences

Izinkan atau tolak izin pengguna untuk memperbarui halaman preferensi Cost Explorer.

Untuk contoh kebijakan, lihat Melihat dan memperbarui halaman preferensi Cost Explorer.

ce:DescribeReport

Izinkan atau tolak izin pengguna untuk melihat halaman laporan Cost Explorer.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer.

ce:CreateReport

Izinkan atau tolak izin pengguna untuk membuat laporan menggunakan halaman laporan Cost Explorer.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer.

ce:UpdateReport

Izinkan atau tolak izin pengguna untuk memperbarui menggunakan halaman laporan Cost Explorer.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer.

ce:DeleteReport

Izinkan atau tolak izin pengguna untuk menghapus laporan menggunakan halaman laporan Cost Explorer.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer.

ce:DescribeNotificationSubscription

Izinkan atau tolak izin pengguna untuk melihat peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans.

ce:CreateNotificationSubscription

Izinkan atau tolak izin pengguna untuk membuat peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans.

ce:UpdateNotificationSubscription

Izinkan atau tolak izin pengguna untuk memperbarui peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans.

ce:DeleteNotificationSubscription

Izinkan atau tolak izin pengguna untuk menghapus peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans.

ce:CreateCostCategoryDefinition

Izinkan atau tolak izin pengguna untuk membuat kategori biaya.

Untuk kebijakan contoh, lihat Melihat dan mengelola kategori biaya di Panduan Pengguna Penagihan.

Anda dapat menambahkan tag sumber daya ke monitor selamaCreate. Untuk membuat monitor dengan tag sumber daya, Anda memerlukan ce:TagResource izin.

ce:DeleteCostCategoryDefinition

Izinkan atau tolak izin pengguna untuk menghapus kategori biaya.

Untuk kebijakan contoh, lihat Melihat dan mengelola kategori biaya di Panduan Pengguna Penagihan.

ce:DescribeCostCategoryDefinition

Izinkan atau tolak izin pengguna untuk melihat kategori biaya.

Untuk kebijakan contoh, lihat Melihat dan mengelola kategori biaya di Panduan Pengguna Penagihan.

ce:ListCostCategoryDefinitions

Izinkan atau tolak izin pengguna untuk mencantumkan kategori biaya.

Untuk kebijakan contoh, lihat Melihat dan mengelola kategori biaya di Panduan Pengguna Penagihan.

ce:ListTagsForResource

Izinkan atau tolak izin pengguna untuk mencantumkan semua tag sumber daya untuk sumber daya tertentu. Untuk daftar sumber daya yang didukung, lihat ResourceTagdi AWS Billing and Cost Management APIReferensi.

ce:UpdateCostCategoryDefinition

Izinkan atau tolak izin pengguna untuk memperbarui kategori biaya.

Untuk kebijakan contoh, lihat Melihat dan mengelola kategori biaya di Panduan Pengguna Penagihan.

ce:CreateAnomalyMonitor

Izinkan atau tolak izin pengguna untuk membuat satu monitor Deteksi Anomali AWS Biaya. Anda dapat menambahkan tag sumber daya ke monitor selamaCreate. Untuk membuat monitor dengan tag sumber daya, Anda memerlukan ce:TagResource izin.

ce:GetAnomalyMonitors

Izinkan atau tolak izin pengguna untuk melihat semua monitor AWS Deteksi Anomali Biaya.

ce:UpdateAnomalyMonitor

Izinkan atau tolak izin pengguna untuk memperbarui monitor AWS Deteksi Anomali Biaya.

ce:DeleteAnomalyMonitor

Izinkan atau tolak izin pengguna untuk menghapus monitor AWS Deteksi Anomali Biaya.

ce:CreateAnomalySubscription

Izinkan atau tolak izin pengguna untuk membuat langganan tunggal untuk Deteksi Anomali AWS Biaya. Anda dapat menambahkan tag sumber daya ke langganan selamaCreate. Untuk membuat langganan dengan tag sumber daya, Anda memerlukan ce:TagResource izin.

ce:GetAnomalySubscriptions

Izinkan atau tolak izin pengguna untuk melihat semua langganan Deteksi Anomali AWS Biaya.

ce:UpdateAnomalySubscription

Izinkan atau tolak izin pengguna untuk memperbarui langganan AWS Deteksi Anomali Biaya.

ce:DeleteAnomalySubscription

Izinkan atau tolak izin pengguna untuk menghapus langganan AWS Deteksi Anomali Biaya.

ce:GetAnomalies

Izinkan atau tolak izin pengguna untuk melihat semua anomali di Deteksi Anomali AWS Biaya.

ce:ProvideAnomalyFeedback

Izinkan atau tolak izin pengguna untuk memberikan umpan balik tentang Deteksi Anomali AWS Biaya yang terdeteksi.

ce:TagResource

Izinkan atau tolak izin pengguna untuk menambahkan pasangan nilai kunci tag sumber daya ke sumber daya. Untuk daftar sumber daya yang didukung, lihat ResourceTagdi AWS Billing and Cost Management APIReferensi.

ce:UntagResource

Izinkan atau tolak izin pengguna untuk menghapus tag sumber daya dari sumber daya. Untuk daftar sumber daya yang didukung, lihat ResourceTagdi AWS Billing and Cost Management APIReferensi.

Kebijakan terkelola

catatan

Tindakan AWS Identity and Access Management (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:

  • aws-portalnamespace

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Jika Anda menggunakan AWS Organizations, Anda dapat menggunakan skrip migrasi kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama ke granular untuk memverifikasi IAM tindakan yang perlu ditambahkan.

Untuk informasi selengkapnya, lihat blog Perubahan pada AWS Penagihan, Manajemen AWS Biaya, dan Izin Konsol Akun.

Jika Anda memiliki Akun AWS, atau merupakan bagian dari yang AWS Organizations dibuat pada atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan halus sudah berlaku di organisasi Anda.

Kebijakan terkelola adalah kebijakan berbasis identitas mandiri yang dapat Anda lampirkan ke beberapa pengguna, grup, dan peran di akun Anda. AWS Anda dapat menggunakan kebijakan AWS terkelola untuk mengontrol akses di Billing and Cost Management.

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum. AWS Kebijakan terkelola memudahkan Anda untuk menetapkan izin yang sesuai untuk pengguna, grup, dan peran daripada jika Anda harus menulis kebijakan sendiri.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. AWS terkadang memperbarui izin yang ditentukan dalam kebijakan AWS terkelola. Ketika ini terjadi, pembaruan memengaruhi semua entitas pengguna utama (pengguna, grup, dan peran) yang terkait dengan kebijakan tersebut.

Billing and Cost Management menyediakan AWS beberapa kebijakan terkelola untuk kasus penggunaan umum.

Memungkinkan akses penuh ke AWS Anggaran termasuk tindakan anggaran

Nama kebijakan terkelola: AWSBudgetsActionsWithAWSResourceControlAccess

Kebijakan terkelola ini difokuskan pada pengguna, memastikan bahwa Anda memiliki izin yang tepat untuk memberikan izin kepada AWS Anggaran untuk menjalankan tindakan yang ditentukan. Kebijakan ini menyediakan akses penuh ke AWS Anggaran, termasuk tindakan anggaran, untuk mengambil status kebijakan Anda dan menjalankan AWS sumber daya menggunakan. AWS Management Console

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "budgets:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "budgets.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "aws-portal:ModifyBilling", "ec2:DescribeInstances", "iam:ListGroups", "iam:ListPolicies", "iam:ListRoles", "iam:ListUsers", "organizations:ListAccounts", "organizations:ListOrganizationalUnitsForParent", "organizations:ListPolicies", "organizations:ListRoots", "rds:DescribeDBInstances", "sns:ListTopics" ], "Resource": "*" } ] }

Memungkinkan akses baca saja ke AWS Anggaran

Nama kebijakan terkelola: AWSBudgetsReadOnlyAccess

Kebijakan terkelola ini memungkinkan akses baca saja ke AWS Anggaran melalui. AWS Management Console Kebijakan ini dapat dilampirkan ke pengguna, grup, dan peran Anda.

{ "Version" : "2012-10-17", "Statement" : [ { "Sid": "AWSBudgetsReadOnlyAccess", "Effect" : "Allow", "Action" : [ "aws-portal:ViewBilling", "budgets:ViewBudget", "budgets:Describe*" "budgets:ListTagsForResource" ], "Resource" : "*" } ] }

Memungkinkan izin untuk mengontrol AWS sumber daya

Nama kebijakan terkelola: AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM

Kebijakan terkelola ini difokuskan pada tindakan spesifik yang diambil AWS Anggaran atas nama Anda saat menyelesaikan tindakan tertentu. Kebijakan ini memberikan izin untuk mengontrol AWS sumber daya. Misalnya, memulai dan menghentikan RDS instans Amazon EC2 atau Amazon dengan menjalankan skrip AWS Systems Manager (SSM).

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstanceStatus", "ec2:StartInstances", "ec2:StopInstances", "rds:DescribeDBInstances", "rds:StartDBInstance", "rds:StopDBInstance" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "ssm.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": [ "ssm:StartAutomationExecution" ], "Resource": [ "arn:aws:ssm:*:*:automation-definition/AWS-StartEC2Instance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StopEC2Instance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StartRdsInstance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StopRdsInstance:*" ] } ] }

Memungkinkan Hub Pengoptimalan Biaya untuk memanggil layanan yang diperlukan untuk membuat layanan berfungsi

Nama kebijakan terkelola: CostOptimizationHubServiceRolePolicy

Memungkinkan Cost Optimization Hub untuk mengambil informasi organisasi dan mengumpulkan data dan metadata terkait pengoptimalan.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AwsOrgsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListParents", "organizations:DescribeOrganizationalUnit" ], "Resource": [ "*" ] }, { "Sid": "AwsOrgsScopedAccess", "Effect": "Allow", "Action": [ "organizations:ListDelegatedAdministrators" ], "Resource": "*", "Condition": { "StringLikeIfExists": { "organizations:ServicePrincipal": [ "cost-optimization-hub.bcm.amazonaws.com" ] } } }, { "Sid": "CostExplorerAccess", "Effect": "Allow", "Action": [ "ce:ListCostAllocationTags", "ce:GetCostAndUsage" ], "Resource": [ "*" ] } ] }

Untuk informasi selengkapnya, lihat Peran terkait layanan untuk Hub Pengoptimalan Biaya.

Memungkinkan akses hanya-baca ke Hub Pengoptimalan Biaya

Nama kebijakan terkelola: CostOptimizationHubReadOnlyAccess

Kebijakan terkelola ini menyediakan akses hanya-baca ke Hub Pengoptimalan Biaya.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubReadOnlyAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries" ], "Resource": "*" } ] }

Memungkinkan akses admin ke Hub Pengoptimalan Biaya

Nama kebijakan terkelola: CostOptimizationHubAdminAccess

Kebijakan terkelola ini menyediakan akses admin ke Hub Pengoptimalan Biaya.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubAdminAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:UpdateEnrollmentStatus", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:UpdatePreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries", "organizations:EnableAWSServiceAccess" ], "Resource": "*" }, { "Sid": "AllowCreationOfServiceLinkedRoleForCostOptimizationHub", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/cost-optimization-hub.bcm.amazonaws.com/AWSServiceRoleForCostOptimizationHub" ], "Condition": { "StringLike": { "iam:AWSServiceName": "cost-optimization-hub.bcm.amazonaws.com" } } }, { "Sid": "AllowAWSServiceAccessForCostOptimizationHub", "Effect": "Allow", "Action": [ "organizations:EnableAWSServiceAccess" ], "Resource": "*", "Condition": { "StringLike": { "organizations:ServicePrincipal": [ "cost-optimization-hub.bcm.amazonaws.com" ] } } } ] }

Memungkinkan data alokasi biaya terpisah untuk memanggil layanan yang diperlukan untuk membuat layanan berfungsi

Nama kebijakan terkelola: SplitCostAllocationDataServiceRolePolicy

Memungkinkan data alokasi biaya terpisah untuk mengambil informasi AWS Organizations, jika berlaku, dan mengumpulkan data telemetri untuk layanan data alokasi biaya terpisah yang telah dipilih pelanggan.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AwsOrganizationsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListParents" ], "Resource": "*" }, { "Sid": "AmazonManagedServiceForPrometheusAccess", "Effect": "Allow", "Action": [ "aps:ListWorkspaces", "aps:QueryMetrics" ], "Resource": "*" } ] }

Untuk informasi selengkapnya, lihat Peran terkait layanan untuk data alokasi biaya terpisah.

Memungkinkan Ekspor Data untuk mengakses layanan lain AWS

Nama kebijakan terkelola: AWSBCMDataExportsServiceRolePolicy

Memungkinkan Ekspor Data untuk mengakses AWS layanan lain seperti Hub Pengoptimalan Biaya atas nama Anda.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "CostOptimizationRecommendationAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:ListRecommendations" ], "Resource": "*" } ] }

Untuk informasi selengkapnya, lihat Peran terkait layanan untuk Ekspor Data.

AWS Pembaruan Manajemen Biaya ke kebijakan AWS terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Manajemen AWS Biaya sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan RSS feed di halaman riwayat Dokumen Manajemen AWS Biaya.

Perubahan Deskripsi Tanggal

Perbarui ke kebijakan yang ada

CostOptimizationHubServiceRolePolicy

Kami memperbarui kebijakan untuk menambahkan organizations:ListDelegatedAdministrators dan ce:GetCostAndUsage tindakan. 07/05/2024

Perbarui ke kebijakan yang ada

AWSBudgetsReadOnlyAccess

Kami memperbarui kebijakan untuk menambahkan budgets:ListTagsForResource tindakan. 06/17/2024

Penambahan kebijakan baru

AWSBCMDataExportsServiceRolePolicy

Data Exports menambahkan kebijakan baru untuk digunakan dengan peran terkait layanan, yang memungkinkan akses ke AWS layanan lain seperti Cost Optimization Hub. 06/10/2024

Penambahan kebijakan baru

SplitCostAllocationDataServiceRolePolicy

Data alokasi biaya terpisah menambahkan kebijakan baru untuk digunakan dengan peran terkait layanan, yang memungkinkan akses ke AWS layanan dan sumber daya yang digunakan atau dikelola oleh data alokasi biaya terpisah. 04/16/2024

Perbarui ke kebijakan yang ada

AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM

Kami memperbarui kebijakan dengan izin tercakup ke bawah. ssm:StartAutomationExecutionTindakan ini hanya diperbolehkan untuk sumber daya tertentu yang digunakan oleh tindakan Anggaran. 12/14/2023

Perbarui ke kebijakan yang ada

CostOptimizationHubReadOnlyAccess

CostOptimizationHubAdminAccess

Hub Pengoptimalan Biaya memperbarui dua kebijakan terkelola berikut:
  • CostOptimizationHubReadOnlyAccess: Memperbaiki kesalahan ketik di "GetRecommendation“; izin dihapus yang dicakup oleh kebijakan. SLR

  • CostOptimizationHubAdminAccess: Memperbaiki kesalahan ketik di "GetRecommendation“; izin yang dihapus yang dicakup oleh SLR kebijakan; menambahkan izin untuk mengaktifkan akses layanan dan membuatSLR, sehingga kebijakan menyediakan semua izin yang diperlukan untuk ikut serta dan menggunakan Hub Pengoptimalan Biaya.

12/14/2023

Penambahan kebijakan baru

CostOptimizationHubServiceRolePolicy

Cost Optimization Hub menambahkan kebijakan baru untuk digunakan dengan peran terkait layanan, yang memungkinkan akses ke AWS layanan dan sumber daya yang digunakan atau dikelola oleh Cost Optimization Hub. 11/02/2023
AWS Manajemen Biaya mulai melacak perubahan AWS Manajemen Biaya mulai melacak perubahan untuk kebijakan yang AWS dikelola 11/02/2023