View a markdown version of this page

Gambaran umum pengelolaan izin akses - AWS Manajemen Biaya

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gambaran umum pengelolaan izin akses

Memberikan akses ke informasi dan alat penagihan Anda

Pemilik AWS akun dapat mengakses informasi dan alat penagihan dengan masuk ke Konsol Manajemen AWS menggunakan kredenSIAL akun. Kami menyarankan agar Anda tidak menggunakan kredenSIAL akun untuk akses sehari-hari ke akun, dan terutama agar Anda tidak membagikan kredenSIAL akun dengan orang lain untuk memberi mereka akses ke akun Anda.

Untuk tugas administrasi harian Anda, buat pengguna administratif untuk mengontrol akses ke AWS sumber daya dengan aman. Secara default, pengguna tidak memiliki akses ke konsol Manajemen AWS Biaya. Sebagai administrator, Anda dapat membuat peran di bawah AWS akun Anda yang dapat diasumsikan oleh pengguna Anda. Setelah membuat peran, Anda dapat melampirkan kebijakan IAM kepada mereka, berdasarkan akses yang diperlukan. Misalnya, Anda dapat memberikan beberapa pengguna akses terbatas ke beberapa informasi dan alat penagihan Anda, dan memberikan orang lain akses lengkap ke semua informasi dan alat.

catatan

IAM adalah fitur AWS akun Anda. Jika Anda telah mendaftar untuk produk yang terintegrasi dengan IAM, Anda tidak perlu melakukan apa pun untuk mendaftar ke IAM, Anda juga tidak akan dikenakan biaya untuk menggunakannya.

Izin untuk Cost Explorer berlaku untuk semua akun dan akun anggota, terlepas dari kebijakan IAM. Untuk informasi selengkapnya tentang akses Cost Explorer, lihat Mengontrol akses ke Cost Explorer.

Mengaktifkan akses ke konsol Manajemen Penagihan dan Biaya

Peran IAM dalam AWS akun tidak dapat mengakses halaman konsol Penagihan dan Manajemen Biaya secara default. Hal ini berlaku bahkan jika peran tersebut memiliki kebijakan IAM yang memberikan akses ke fitur Penagihan dan Manajemen Biaya tertentu. Administrator AWS akun dapat mengizinkan akses peran ke halaman konsol Penagihan dan Manajemen Biaya dengan menggunakan setelan Aktifkan Akses IAM.

Di konsol Manajemen AWS Biaya, pengaturan Aktifkan Akses IAM mengontrol akses ke halaman berikut:

  • Rumah

  • Cost Explorer

  • Laporan

  • Rekomendasi rightsizing

  • Rekomendasi Savings Plans

  • Laporan penggunaan Savings Plans

  • Laporan cakupan Savings Plans

  • Gambaran umum reservasi

  • Rekomendasi reservasi

  • Laporan pemanfaatan reservasi

  • Laporan cakupan reservasi

  • Preferensi

Untuk daftar halaman kontrol pengaturan Aktifkan Akses IAM untuk konsol Penagihan, lihat Meng aktifkan akses ke konsol Penagihan di Panduan Pengguna Pen agihan.

penting

Mengaktifkan akses IAM saja tidak memberikan peran izin yang diperlukan untuk halaman konsol Penagihan dan Manajemen Biaya ini. Selain mengaktifkan akses IAM, Anda juga harus melampirkan kebijakan IAM yang diperlukan ke peran tersebut. Untuk informasi selengkapnya, lihat Menggunakan kebijakan berbasis identitas (kebijakan IAM) untuk AWS Manajemen Biaya.

Pengaturan Aktifkan Akses IAM tidak mengontrol akses ke halaman dan sumber daya berikut:

  • Halaman konsol untuk Deteksi Anomali AWS Biaya, ikhtisar Rencana Tabungan, inventaris Rencana Tabungan, Rencana Tabungan Pembelian, dan keranjang Paket Tabungan

  • Tampilan Manajemen Biaya di AWS Console Mobile Application

  • API SDK Penagihan dan Manajemen Biaya (Pen AWS jelajah Biaya, AWS Anggaran, dan API Laporan AWS Biaya dan Penggunaan)

  • AWS Systems Manager Manajer Aplikasi

  • Di dalam konsol AWS Kalkulator Harga

  • Kemampuan analisis biaya di Amazon Q

  • AWS Activate Console

Secara default, pengaturan Aktifkan Akses IAM dinonaktifkan. Untuk mengaktifkan pengaturan ini, Anda harus masuk ke AWS akun Anda menggunakan kredenSIAL pengguna root, lalu pilih pengaturan di halaman Akun. Aktifkan setelan ini di setiap akun tempat Anda ingin mengizinkan akses peran IAM ke halaman konsol Penagihan dan Manajemen Biaya. Jika Anda menggunakan AWS Organizations, aktifkan setelan ini di setiap manajemen atau akun anggota tempat Anda ingin mengizinkan akses peran IAM ke halaman konsol.

catatan

Set elan Aktifkan Ak ses IAM tidak tersedia untuk pengguna dengan akses administrator. Pengaturan ini hanya tersedia untuk pengguna root dari akun.

Jika set elan Aktifkan Akses IAM dinonaktifkan, peran IAM di akun tidak dapat mengakses halaman konsol Penagihan dan Manajemen Biaya. Hal ini berlaku bahkan jika mereka memiliki akses administrator atau kebijakan IAM yang diperlukan.

Untuk mengaktifkan akses pengguna dan peran IAM ke konsol Manajemen Penagihan dan Biaya
  1. Masuk ke Konsol AWS Manajemen dengan kredensional akun root Anda (khususnya, alamat email dan kata sandi yang Anda gunakan untuk membuat AWS akun Anda).

  2. Pada bilah navigasi, pilih nama akun Anda, lalu pilih Akun.

  3. Di samping Akses Pengguna dan Peran IAM ke Informasi Penagihan, pilih Edit.

  4. Pilih kotak centang Aktifkan Akses IAM untuk mengaktifkan akses ke halaman konsol Manajemen Penagihan dan Biaya.

  5. Pilih Perbarui.

Setelah mengaktifkan akses IAM, Anda juga harus melampirkan kebijakan IAM yang diperlukan ke peran IAM. Kebijakan IAM dapat memberikan atau menolak akses ke fitur Manajemen Penagihan dan Biaya tertentu. Untuk informasi selengkapnya, lihat Menggunakan kebijakan berbasis identitas (kebijakan IAM) untuk AWS Manajemen Biaya.