View a markdown version of this page

Menggunakan kebijakan berbasis identitas (kebijakan IAM) untuk AWS Manajemen Biaya - AWS Manajemen Biaya

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan kebijakan berbasis identitas (kebijakan IAM) untuk AWS Manajemen Biaya

catatan

Tind AWS Identity and Access Management akan (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:

  • aws-portalruang nama

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Jika menggunakan AWS Organizations, Anda dapat menggunakan skrip migrator kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama hingga granular untuk memverifikasi tindakan IAM yang perlu ditambahkan.

Untuk informasi selengkapnya, lihat blog Perubahan Pen AWS agihan, Manajemen AWS Biaya, dan Izin Konsol Akun.

Jika Anda memiliki Akun AWS, atau merupakan bagian dari pembuatan pada AWS Organizations atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan berbutir halus sudah berlaku di organisasi Anda.

Topik ini memberikan contoh kebijakan berbasis identitas yang menunjukkan bagaimana administrator akun dapat melampirkan kebijakan izin ke identitas IAM (peran dan grup) dan dengan demikian memberikan izin untuk melakukan operasi pada sumber daya Penagihan dan Manajemen Biaya.

Untuk diskusi lengkap tentang AWS akun dan pengguna, lihat Apa itu IAM? dalam Panduan Pengguna IAM.

Untuk informasi tentang cara memperbarui kebijakan yang dikelola pelanggan, lihat Mengedit kebijakan yang dikelola pelanggan (konsol) di Panduan Pengguna IAM.

Kebijakan tindakan Manajemen Penagihan dan Biaya

Tabel ini merangkum izin yang mengizinkan atau menolak akses pengguna ke informasi dan alat penagihan Anda. Untuk contoh kebijakan yang menggunakan izin ini, lihat AWS Contoh kebijakan Manajemen Biaya.

Untuk daftar kebijakan tindakan untuk konsol Penagihan, lihat Kebijakan tindakan penagihan di Panduan pengguna Penagihan.

Nama izin Deskripsi

aws-portal:ViewBilling

Izinkan atau tolak izin pengguna untuk melihat halaman konsol Penagihan dan Manajemen Biaya. Untuk contoh kebijakan, lihat Mengiz inkan pengguna IAM melihat informasi penagihan Anda di Panduan Pengguna Pen agihan.

aws-portal:ViewUsage

Izinkan atau tolak izin pengguna untuk melihat AWS Laporan penggunaan.

Untuk mengizinkan pengguna melihat laporan penggunaan, Anda harus mengizinkan keduanya ViewUsage danViewBilling.

Untuk contoh kebijakan, lihat Men gizinkan pengguna IAM mengakses halaman konsol laporan di Panduan Pengguna Pen agihan.

aws-portal:ModifyBilling

Izinkan atau tolak izin pengguna untuk mengubah halaman konsol Penagihan dan Manajemen Biaya berikut:

Untuk mengizinkan pengguna memodifikasi halaman konsol ini, Anda harus mengizinkan keduanya ModifyBilling danViewBilling. Untuk contoh kebijakan, lihat Izinkan pengguna untuk mengubah informasi penagihan.

aws-portal:ViewAccount

Izinkan atau tolak izin pengguna untuk melihat halaman konsol Penagihan dan Manajemen Biaya berikut:

aws-portal:ModifyAccount

Izinkan atau tolak izin pengguna untuk mengubah Pengaturan Akun.

Untuk mengizinkan pengguna mengubah pengaturan akun, Anda harus mengizinkan keduanya ModifyAccount danViewAccount.

Untuk contoh kebijakan yang secara eksplisit menolak akses pengguna ke halaman konsol Pengaturan Akun, lihatMenolak akses ke pengaturan akun, namun mengizinkan akses penuh ke semua informasi penagihan dan penggunaan lainnya.

budgets:ViewBudget

Izinkan atau tolak izin pengguna untuk melihat Anggaran.

Untuk memungkinkan pengguna melihat anggaran, Anda juga harus mengizinkanViewBilling.

budgets:ModifyBudget

Izinkan atau tolak izin pengguna untuk mengubah Anggaran.

Untuk memungkinkan pengguna melihat dan memodifikasi anggaran, Anda juga harus mengizinkanViewBilling.

ce:GetPreferences

Izinkan atau tolak izin pengguna untuk melihat halaman preferensi Cost Explorer.

Untuk contoh kebijakan, lihat Melihat dan memperbarui halaman preferensi Cost Explorer.

ce:UpdatePreferences

Izinkan atau tolak izin pengguna untuk memperbarui halaman preferensi Cost Explorer.

Untuk contoh kebijakan, lihat Melihat dan memperbarui halaman preferensi Cost Explorer.

ce:DescribeReport

Izinkan atau tolak izin pengguna untuk melihat halaman laporan Cost Explorer.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer.

ce:CreateReport

Izinkan atau tolak izin pengguna untuk membuat laporan menggunakan halaman laporan Cost Explorer.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer.

ce:UpdateReport

Izinkan atau tolak izin pengguna untuk memperbarui menggunakan halaman laporan Cost Explorer.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer.

ce:DeleteReport

Izinkan atau tolak izin pengguna untuk menghapus laporan menggunakan halaman laporan Cost Explorer.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer.

ce:DescribeNotificationSubscription

Izinkan atau tolak izin pengguna untuk melihat peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans.

ce:CreateNotificationSubscription

Izinkan atau tolak izin pengguna untuk membuat peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans.

ce:UpdateNotificationSubscription

Izinkan atau tolak izin pengguna untuk memperbarui peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans.

ce:DeleteNotificationSubscription

Izinkan atau tolak izin pengguna untuk menghapus peringatan kedaluwarsa reservasi Cost Explorer di halaman ikhtisar reservasi.

Untuk contoh kebijakan, lihat Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans.

ce:CreateCostCategoryDefinition

Izinkan atau tolak izin pengguna untuk membuat kategori biaya.

Untuk contoh kebijakan, lihat Meli hat dan mengelola kategori biaya di Panduan Pengguna Pen agihan.

Anda dapat menambahkan tag sumber daya ke monitor selamaCreate. Untuk membuat monitor dengan tag sumber daya, Anda memerlukan ce:TagResource izin.

ce:DeleteCostCategoryDefinition

Izinkan atau tolak izin pengguna untuk menghapus kategori biaya.

Untuk contoh kebijakan, lihat Meli hat dan mengelola kategori biaya di Panduan Pengguna Pen agihan.

ce:DescribeCostCategoryDefinition

Izinkan atau tolak izin pengguna untuk melihat kategori biaya.

Untuk contoh kebijakan, lihat Meli hat dan mengelola kategori biaya di Panduan Pengguna Pen agihan.

ce:ListCostCategoryDefinitions

Izinkan atau tolak izin pengguna untuk mencantumkan kategori biaya.

Untuk contoh kebijakan, lihat Meli hat dan mengelola kategori biaya di Panduan Pengguna Pen agihan.

ce:ListTagsForResource

Izinkan atau tolak izin pengguna untuk mencantumkan semua tag sumber daya untuk sumber daya tertentu. Untuk daftar sumber daya yang didukung, lihat ResourceTag di Refer AWS Manajemen Penagihan dan Biaya ensi API.

ce:UpdateCostCategoryDefinition

Izinkan atau tolak izin pengguna untuk memperbarui kategori biaya.

Untuk contoh kebijakan, lihat Meli hat dan mengelola kategori biaya di Panduan Pengguna Pen agihan.

ce:CreateAnomalyMonitor

Izinkan atau tolak izin pengguna untuk membuat monitor Deteksi Anomali AWS Biaya tunggal. Anda dapat menambahkan tag sumber daya ke monitor selamaCreate. Untuk membuat monitor dengan tag sumber daya, Anda memerlukan ce:TagResource izin.

ce:GetAnomalyMonitors

Izinkan atau tolak izin pengguna untuk melihat semua monitor Det AWS eksi Anomali Biaya.

ce:UpdateAnomalyMonitor

Izinkan atau tolak izin pengguna untuk memperbarui monitor Det AWS eksi Anomali Biaya.

ce:DeleteAnomalyMonitor

Izinkan atau tolak izin pengguna untuk menghapus monitor Det AWS eksi Anomali Biaya.

ce:CreateAnomalySubscription

Izinkan atau tolak izin pengguna untuk membuat langganan tunggal untuk Deteksi Anomali AWS Biaya. Anda dapat menambahkan tag sumber daya ke langganan selamaCreate. Untuk membuat langganan dengan tag sumber daya, Anda memerlukan ce:TagResource izin.

ce:GetAnomalySubscriptions

Izinkan atau tolak izin pengguna untuk melihat semua langganan untuk Deteksi Anomali AWS Biaya.

ce:UpdateAnomalySubscription

Izinkan atau tolak izin pengguna untuk memperbarui langganan Det AWS eksi Anomali Biaya.

ce:DeleteAnomalySubscription

Izinkan atau tolak izin pengguna untuk menghapus langganan Det AWS eksi Anomali Biaya.

ce:GetAnomalies

Izinkan atau tolak izin pengguna untuk melihat semua anomali di Deteksi Anomali AWS Biaya.

ce:ProvideAnomalyFeedback

Izinkan atau tolak izin pengguna untuk memberikan umpan balik pada Deteksi Anomali AWS Biaya yang terdeteksi.

ce:TagResource

Izinkan atau tolak izin pengguna untuk menambahkan pasangan kunci-nilai tag sumber daya ke sumber daya. Untuk daftar sumber daya yang didukung, lihat ResourceTag di Refer AWS Manajemen Penagihan dan Biaya ensi API.

ce:UntagResource

Mengizinkan atau menolak izin pengguna untuk menghapus tag sumber daya dari sumber daya. Untuk daftar sumber daya yang didukung, lihat ResourceTag di Refer AWS Manajemen Penagihan dan Biaya ensi API.

ce:GetCostAndUsageComparisons

Izinkan atau tolak izin pengguna untuk mengambil perbandingan biaya dan penggunaan.

ce:GetCostComparisonDrivers

Izinkan atau tolak izin pengguna untuk mengambil driver biaya.

Untuk memulai dengan tindakan yang disarankan, Anda harus memiliki izin inti berikut:

  • bcm-recommended-actions:ListRecommendedActions

Izin tambahan kemudian diperlukan berdasarkan jenis tindakan yang disarankan. Tabel berikut merangkum berbagai jenis tindakan yang direkomendasikan dan izin kebijakan IAM terkait yang diperlukan untuk melihat tindakan yang disarankan.

catatan

Bahkan dengan izin kebijakan IAM yang diberikan, jenis tindakan yang direkomendasikan yang sesuai hanya terlihat jika tindakan yang disarankan benar-benar berlaku.

Jenis tindakan yang disarankan Nama izin yang diperlukan Deskripsi
Metode pembayaran kedaluwarsa
"bcm-recommended-actions:ListRecommendedActions", "payments:ListPaymentPreferences", "payments:GetPaymentInstrument"
Untuk tindakan yang direkomendasikan terkait pembayaran.
Metode pembayaran tidak valid
"bcm-recommended-actions:ListRecommendedActions", "payments:ListPaymentPreferences", "payments:GetPaymentInstrument"
Untuk tindakan yang direkomendasikan terkait pembayaran.
Pembayaran jatuh tempo
"bcm-recommended-actions:ListRecommendedActions", "payments:GetPaymentStatus"
Untuk tindakan yang direkomendasikan terkait pembayaran.
Pembayaran jatuh tempo
"bcm-recommended-actions:ListRecommendedActions", "payments:GetPaymentStatus"
Untuk tindakan yang direkomendasikan terkait pembayaran.
Perbaiki informasi pendaftaran pajak
"bcm-recommended-actions:ListRecommendedActions", "tax:GetTaxRegistration"
Untuk tindakan yang disarankan terkait dengan pengaturan pajak.
Perbarui sertifikat pembebasan pajak
"bcm-recommended-actions:ListRecommendedActions", "tax:GetExemptions"
Untuk tindakan yang disarankan terkait dengan pengaturan pajak.
Bermigrasi ke izin granular
"bcm-recommended-actions:ListRecommendedActions", "aws-portal:GetConsoleActionSetEnforced", "ce:GetConsoleActionSetEnforced", "purchase-orders:GetConsoleActionSetEnforced"
Untuk tindakan yang disarankan terkait dengan izin IAM.
Tinjau peringatan anggaran
"bcm-recommended-actions:ListRecommendedActions", "budgets:DescribeBudgetNotificationsForAccount", "budgets:DescribeBudget"
Untuk tindakan yang direkomendasikan terkait anggaran.
Tinjau anggaran terlampaui
"bcm-recommended-actions:ListRecommendedActions", "budgets:DescribeBudgets"
Untuk tindakan yang direkomendasikan terkait anggaran.
Tinjau peringatan penggunaan Tingkat Gratis
"bcm-recommended-actions:ListRecommendedActions", "freetier:GetFreeTierUsage"
Untuk tindakan yang direkomendasikan terkait dengan Tingkat Gratis.
Tinjau anomali
"bcm-recommended-actions:ListRecommendedActions", "ce:GetAnomalies"
Untuk tindakan yang direkomendasikan terkait dengan deteksi anomali biaya.
Tinjau reservasi yang kedaluwarsa
"bcm-recommended-actions:ListRecommendedActions", "ce:GetReservationUtilization"
Untuk tindakan yang direkomendasikan terkait dengan pengoptimalan biaya.
Tinjau Paket Tabungan yang kedaluwarsa
"bcm-recommended-actions:ListRecommendedActions", "ce:GetSavingsPlansUtilizationDetails"
Untuk tindakan yang direkomendasikan terkait dengan pengoptimalan biaya.
Tinjau rekomendasi peluang tabungan
"bcm-recommended-actions:ListRecommendedActions", "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:ListRecommendationSummaries"
Untuk tindakan yang direkomendasikan terkait dengan pengoptimalan biaya.
Aktifkan Hub Pengoptimalan Biaya
"bcm-recommended-actions:ListRecommendedActions", "cost-optimization-hub:ListEnrollmentStatuses"
Untuk tindakan yang direkomendasikan terkait dengan pengoptimalan biaya.
Buat anggaran
"bcm-recommended-actions:ListRecommendedActions", "budgets:DescribeBudgets"
Untuk tindakan yang direkomendasikan terkait anggaran.
Buat anggaran reservasi
"bcm-recommended-actions:ListRecommendedActions", "budgets:DescribeBudgets", "ce:GetReservationUtilization"
Untuk tindakan yang direkomendasikan terkait anggaran.
Buat anggaran Rencana Tabungan
"bcm-recommended-actions:ListRecommendedActions", "budgets:DescribeBudgets", "ce:GetSavingsPlansUtilizationDetails"
Untuk tindakan yang direkomendasikan terkait anggaran.
Menambahkan kontak penagihan alternatif
"bcm-recommended-actions:ListRecommendedActions", "account:GetAlternateContact"
Untuk tindakan yang direkomendasikan terkait akun.
Buat monitor anomali
"bcm-recommended-actions:ListRecommendedActions", "ce:GetAnomalyMonitors"
Untuk tindakan yang direkomendasikan terkait dengan deteksi anomali biaya.

Kebijakan terkelola

catatan

Tind AWS Identity and Access Management akan (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:

  • aws-portalruang nama

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Jika menggunakan AWS Organizations, Anda dapat menggunakan skrip migrator kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama hingga granular untuk memverifikasi tindakan IAM yang perlu ditambahkan.

Untuk informasi selengkapnya, lihat blog Perubahan Pen AWS agihan, Manajemen AWS Biaya, dan Izin Konsol Akun.

Jika Anda memiliki Akun AWS, atau merupakan bagian dari pembuatan pada AWS Organizations atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan berbutir halus sudah berlaku di organisasi Anda.

Kebijakan terkelola adalah kebijakan berbasis identitas mandiri yang dapat Anda lampirkan ke beberapa pengguna, grup, dan peran di akun Anda AWS . Anda dapat menggunakan kebijakan AWS terkelola untuk mengontrol akses di Penagihan dan Manajemen Biaya.

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum. AWS kebijakan terkelola memudahkan Anda menetapkan izin yang sesuai untuk pengguna, grup, dan peran daripada jika Anda harus menulis kebijakan sendiri.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan ter AWS kelola. AWS sesekali memperbarui izin yang ditentukan dalam kebijakan AWS terkelola. Ketika ini terjadi, pembaruan memengaruhi semua entitas pengguna utama (pengguna, grup, dan peran) yang terkait dengan kebijakan tersebut.

Penagihan dan Manajemen Biaya menyediakan beberapa AWS kebijakan terkelola untuk kasus penggunaan umum.

Memungkinkan akses penuh ke AWS Anggaran termasuk tindakan anggaran

Nama kebijakan terkelola: AWSBudgetsActionsWithAWSResourceControlAccess

Kebijakan terkelola ini difokuskan pada pengguna, memastikan bahwa Anda memiliki izin yang tepat untuk memberikan izin kepada AWS Anggaran untuk menjalankan tindakan yang ditentukan. Kebijakan ini menyediakan akses penuh ke AWS Anggaran, termasuk tindakan anggaran, untuk mengambil status kebijakan Anda dan menjalankan AWS sumber daya menggunakan Konsol Manajemen AWS.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "budgets:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": "budgets.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "aws-portal:ModifyBilling", "ec2:DescribeInstances", "iam:ListGroups", "iam:ListPolicies", "iam:ListRoles", "iam:ListUsers", "organizations:ListAccounts", "organizations:ListOrganizationalUnitsForParent", "organizations:ListPolicies", "organizations:ListRoots", "rds:DescribeDBInstances", "sns:ListTopics" ], "Resource": "*" } ] }

Memungkinkan akses baca saja ke AWS Anggaran

Nama kebijakan terkelola: AWSBudgetsReadOnlyAccess

Kebijakan terkelola ini memungkinkan akses baca saja ke AWS Anggaran melalui Konsol Manajemen AWS. Kebijakan dapat dilampirkan ke pengguna, grup, dan peran Anda.

JSON
{ "Version":"2012-10-17", "Statement" : [ { "Sid": "AWSBudgetsReadOnlyAccess", "Effect" : "Allow", "Action" : [ "aws-portal:ViewBilling", "budgets:ViewBudget", "budgets:Describe*", "budgets:ListTagsForResource" ], "Resource" : "*" } ] }

Memungkinkan AWS Anggaran untuk menelepon layanan yang diperlukan untuk memverifikasi akses tampilan penagihan

Nama kebijakan terkelola: BudgetsServiceRolePolicy

Mengiz AWS inkan Anggaran memverifikasi akses ke tampilan penagihan yang dibagikan di seluruh batas akun.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "billing:GetBillingViewData" ], "Resource": "*" } ] }

Untuk informasi selengkapnya, lihat Service-linked peran untuk Anggaran.

Memungkinkan izin untuk mengontrol AWS sumber daya

Nama kebijakan terkelola: AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM

Kebijakan terkelola ini difokuskan pada tindakan spesifik yang AWS dilakukan Anggaran atas nama Anda saat menyelesaikan tindakan tertentu. Kebijakan ini memberikan izin untuk mengontrol AWS sumber daya. Misalnya, memulai dan menghentikan instans Amazon EC2 atau Amazon RDS dengan menjalankan skrip AWS Systems Manager (SSM).

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstanceStatus", "ec2:StartInstances", "ec2:StopInstances", "rds:DescribeDBInstances", "rds:StartDBInstance", "rds:StopDBInstance" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "ssm.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": [ "ssm:StartAutomationExecution" ], "Resource": [ "arn:aws:ssm:*:*:document/AWS-StartEC2Instance", "arn:aws:ssm:*:*:document/AWS-StopEC2Instance", "arn:aws:ssm:*:*:document/AWS-StartRdsInstance", "arn:aws:ssm:*:*:document/AWS-StopRdsInstance", "arn:aws:ssm:*:*:automation-execution/*", "arn:aws:ssm:*:*:automation-definition/AWS-StartEC2Instance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StopEC2Instance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StartRdsInstance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StopRdsInstance:*" ] } ] }

Memungkinkan Hub Pengoptimalan Biaya untuk memanggil layanan yang diperlukan untuk membuat layanan berfungsi

Nama kebijakan terkelola: CostOptimizationHubServiceRolePolicy

Memungkinkan Hub Pengoptimalan Biaya untuk mengambil informasi organisasi dan mengumpulkan data dan metadata terkait pengoptimalan.

Untuk melihat izin kebijakan ini, lihat CostOptimizationHubServiceRolePolicy di Panduan Referensi AWS Kebijakan Terkelola.

Untuk informasi selengkapnya, lihat Service-linked peran untuk Hub Pengoptimalan Biaya.

Memungkinkan akses read-only ke Hub Pengoptimalan Biaya

Nama kebijakan terkelola: CostOptimizationHubReadOnlyAccess

Kebijakan terkelola ini menyediakan akses baca-saja ke Hub Pengoptimalan Biaya.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubReadOnlyAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries" ], "Resource": "*" } ] }

Memungkinkan akses admin ke Hub Pengoptimalan Biaya

Nama kebijakan terkelola: CostOptimizationHubAdminAccess

Kebijakan terkelola ini menyediakan akses admin ke Hub Pengoptimalan Biaya.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubAdminAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:UpdateEnrollmentStatus", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:UpdatePreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries", "organizations:EnableAWSServiceAccess" ], "Resource": "*" }, { "Sid": "AllowCreationOfServiceLinkedRoleForCostOptimizationHub", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/cost-optimization-hub.bcm.amazonaws.com/AWSServiceRoleForCostOptimizationHub" ], "Condition": { "StringLike": { "iam:AWSServiceName": "cost-optimization-hub.bcm.amazonaws.com" } } }, { "Sid": "AllowAWSServiceAccessForCostOptimizationHub", "Effect": "Allow", "Action": [ "organizations:EnableAWSServiceAccess" ], "Resource": "*", "Condition": { "StringLike": { "organizations:ServicePrincipal": [ "cost-optimization-hub.bcm.amazonaws.com" ] } } } ] }

Memungkinkan data alokasi biaya terpisah untuk menelepon layanan yang diperlukan untuk membuat layanan berfungsi

Nama kebijakan terkelola: SplitCostAllocationDataServiceRolePolicy

Mengizinkan data alokasi biaya terpisah untuk mengambil informasi AWS Organisasi, jika berlaku, dan mengumpulkan data telemetri untuk layanan data alokasi biaya terpisah yang telah dipilih pelanggan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AwsOrganizationsAccess", "Effect": "Allow", "Action": [ "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListParents" ], "Resource": "*" }, { "Sid": "AmazonManagedServiceForPrometheusAccess", "Effect": "Allow", "Action": [ "aps:ListWorkspaces", "aps:QueryMetrics" ], "Resource": "*" } ] }

Untuk informasi selengkapnya, lihat Service-linked peran untuk data alokasi biaya terpisah.

Memungkinkan Ekspor Data untuk mengakses yang lain AWS layanan

Nama kebijakan terkelola: AWSBCMDataExportsServiceRolePolicy

Mengizinkan Ekspor Data untuk mengakses AWS layanan lain seperti Hub Pengoptimalan Biaya atas nama Anda.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CostOptimizationRecommendationAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:ListRecommendations" ], "Resource": "*" } ] }

Untuk informasi selengkapnya, lihat Service-linked peran untuk Ekspor Data.

AWS Pembaruan Manajemen Biaya ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Manajemen AWS Biaya sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman ri AWS wayat Dok umen Manajemen Biaya.

Ubah Deskripsi Date

Perbarui kebijakan yang ada

AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM

Kami memperbarui kebijakan dengan persyaratan automation-execution dan document izin untuk digunakanssm:StartAutomationExecution. 04/07/2026

Perbarui kebijakan yang ada

CostOptimizationHubReadOnlyAccess

CostOptimizationHubAdminAccess

Kami memperbarui kebijakan untuk menambahkan "cost-optimization-hub:ListEfficiencyMetrics" tindakan. 11/20/2025

Penambahan kebijakan baru

BudgetsServiceRolePolicy

Anggaran menambahkan kebijakan baru untuk digunakan dengan peran terkait layanan, yang memungkinkan akses ke AWS layanan dan sumber daya yang digunakan atau dikelola oleh Anggaran. 08/06/2025

Perbarui kebijakan yang ada

CostOptimizationHubServiceRolePolicy

Kami memperbarui kebijakan untuk menambahkan ce:GetDimensionValues tindakan. 07/23/2025

Perbarui kebijakan yang ada

CostOptimizationHubServiceRolePolicy

Kami memperbarui kebijakan untuk menambahkan ce:GetCostAndUsage tindakan organizations:ListDelegatedAdministrators dan. 07/05/2024

Perbarui kebijakan yang ada

AWSBudgetsReadOnlyAccess

Kami memperbarui kebijakan untuk menambahkan budgets:ListTagsForResource tindakan. 06/17/2024

Penambahan kebijakan baru

AWSBCMDataExportsServiceRolePolicy

Ekspor Data menambahkan kebijakan baru untuk digunakan dengan peran terkait layanan, yang memungkinkan akses ke AWS layanan lain seperti Hub Pengoptimalan Biaya. 06/10/2024

Penambahan kebijakan baru

SplitCostAllocationDataServiceRolePolicy

Data alokasi biaya terpisah menambahkan kebijakan baru untuk digunakan dengan peran terkait layanan, yang memungkinkan akses ke AWS layanan dan sumber daya yang digunakan atau dikelola oleh data alokasi biaya terpisah. 04/16/2024

Perbarui kebijakan yang ada

AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM

Kami memperbarui kebijakan dengan izin bawah cakupan. T ssm:StartAutomationExecution indakan hanya diperbolehkan untuk sumber daya tertentu yang digunakan oleh tindakan Anggaran. 12/14/2023

Perbarui kebijakan yang ada

CostOptimizationHubReadOnlyAccess

CostOptimizationHubAdminAccess

Hub Pengoptimalan Biaya memperbarui dua kebijakan terkelola berikut:
  • CostOptimizationHubReadOnlyAccess: Memperbaiki kesalahan ketik di "GetRecommendation“; menghapus izin yang dicakup oleh kebijakan SLR.

  • CostOptimizationHubAdminAccess: Memperbaiki kesalahan ketik di "GetRecommendation“; menghapus izin yang dicakup oleh kebijakan SLR; menambahkan izin untuk mengaktifkan akses layanan dan membuat SLR, sehingga kebijakan menyediakan semua izin yang diperlukan untuk ikut serta dan menggunakan Hub Pengoptimalan Biaya.

12/14/2023

Penambahan kebijakan baru

CostOptimizationHubServiceRolePolicy

Cost Optimization Hub menambahkan kebijakan baru untuk digunakan dengan peran terkait layanan, yang memungkinkan akses ke AWS layanan dan sumber daya yang digunakan atau dikelola oleh Hub Pengoptimalan Biaya. 11/02/2023
AWS Manajemen Biaya mulai melacak perubahan AWS Manajemen Biaya mulai melacak perubahan untuk kebijakan yang AWS dikelolanya 11/02/2023