Gambaran umum pengelolaan izin akses - AWS Manajemen Biaya

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gambaran umum pengelolaan izin akses

Memberikan akses ke informasi dan alat penagihan Anda

Pemilik AWS akun dapat mengakses informasi dan alat penagihan dengan masuk ke AWS Management Console menggunakan kredensi akun. Kami menyarankan agar Anda tidak menggunakan kredensi akun untuk akses sehari-hari ke akun, dan terutama Anda tidak membagikan kredensi akun dengan orang lain untuk memberi mereka akses ke akun Anda.

Untuk tugas administratif harian Anda, buat pengguna administratif untuk mengontrol akses ke AWS sumber daya dengan aman. Secara default, pengguna tidak memiliki akses ke konsol Manajemen AWS Biaya. Sebagai administrator, Anda dapat membuat peran di bawah AWS akun yang dapat diasumsikan oleh pengguna Anda. Setelah Anda membuat peran, Anda dapat melampirkan kebijakan IAM Anda ke mereka, berdasarkan akses yang diperlukan. Misalnya, Anda dapat memberikan beberapa pengguna akses terbatas ke beberapa informasi dan alat penagihan Anda, dan memberikan orang lain akses lengkap ke semua informasi dan alat.

catatan

IAM adalah fitur AWS akun Anda. Jika Anda telah mendaftar untuk produk yang terintegrasi dengan IAM, Anda tidak perlu melakukan apa pun untuk mendaftar ke IAM, Anda juga tidak akan dikenakan biaya untuk menggunakannya.

Izin untuk Cost Explorer berlaku untuk semua akun dan akun anggota, terlepas dari kebijakan IAM. Untuk informasi selengkapnya tentang akses Cost Explorer, lihat Mengontrol akses ke Cost Explorer.

Mengaktifkan akses ke konsol Manajemen Penagihan dan Biaya

Peran IAM dalam AWS akun tidak dapat mengakses halaman konsol Billing and Cost Management secara default. Hal ini berlaku bahkan jika peran tersebut memiliki kebijakan IAM yang memberikan akses ke fitur Billing and Cost Management tertentu. Administrator AWS akun dapat mengizinkan akses peran ke halaman konsol Billing and Cost Management dengan menggunakan setelan Aktifkan Akses IAM.

Pada konsol Manajemen AWS Biaya, pengaturan Aktifkan Akses IAM mengontrol akses ke halaman berikut:

  • Beranda

  • Cost Explorer

  • Laporan

  • Rekomendasi rightsizing

  • Rekomendasi Savings Plans

  • Laporan penggunaan Savings Plans

  • Laporan cakupan Savings Plans

  • Gambaran umum reservasi

  • Rekomendasi reservasi

  • Laporan pemanfaatan reservasi

  • Laporan cakupan reservasi

  • Preferensi

Untuk daftar halaman yang mengontrol pengaturan Aktifkan Akses IAM untuk konsol Penagihan, lihat Mengaktifkan akses ke konsol Penagihan di Panduan Pengguna Penagihan.

penting

Mengaktifkan akses IAM saja tidak memberikan peran izin yang diperlukan untuk halaman konsol Billing and Cost Management ini. Selain mengaktifkan akses IAM, Anda juga harus melampirkan kebijakan IAM yang diperlukan untuk peran tersebut. Untuk informasi selengkapnya, lihat Menggunakan kebijakan berbasis identitas (kebijakan IAM) untuk Manajemen Biaya AWS.

Pengaturan Aktifkan Akses IAM tidak mengontrol akses ke halaman dan sumber daya berikut:

  • Halaman konsol untuk Deteksi Anomali AWS Biaya, ikhtisar Savings Plans, inventaris Savings Plans, Purchase Savings Plans, dan keranjang Savings Plans

  • Pandangan Manajemen Biaya dalam AWS Console Mobile Application

  • APIs SDK Billing and Cost Management (Cost AWS Explorer AWS , Budgets, AWS dan Cost and Usage Reports) APIs

  • AWS Systems Manager Manajer Aplikasi

  • Dalam konsol AWS Pricing Calculator

Secara default, pengaturan Aktifkan Akses IAM dinonaktifkan. Untuk mengaktifkan pengaturan ini, Anda harus masuk ke AWS akun Anda menggunakan kredensi pengguna root, lalu pilih pengaturan di halaman Akun. Aktifkan pengaturan ini di setiap akun tempat Anda ingin mengizinkan akses peran IAM ke halaman konsol Billing and Cost Management. Jika Anda menggunakan AWS Organizations, aktifkan pengaturan ini di setiap akun manajemen atau anggota tempat Anda ingin mengizinkan akses peran IAM ke halaman konsol.

catatan

Pengaturan Aktifkan Akses IAM tidak tersedia untuk pengguna dengan akses administrator. Pengaturan ini hanya tersedia untuk pengguna root dari akun.

Jika pengaturan Aktifkan Akses IAM dinonaktifkan, peran IAM di akun tidak dapat mengakses halaman konsol Billing and Cost Management. Hal ini berlaku bahkan jika mereka memiliki akses administrator atau kebijakan IAM yang diperlukan.

Untuk mengaktifkan akses pengguna dan peran IAM ke konsol Manajemen Penagihan dan Biaya
  1. Masuk ke Konsol AWS Manajemen dengan kredensi akun root Anda (khususnya, alamat email dan kata sandi yang Anda gunakan untuk membuat AWS akun).

  2. Pada bilah navigasi, pilih nama akun Anda, lalu pilih Akun.

  3. Di samping Akses Pengguna dan Peran IAM ke Informasi Penagihan, pilih Edit.

  4. Pilih kotak centang Aktifkan Akses IAM untuk mengaktifkan akses ke halaman konsol Manajemen Penagihan dan Biaya.

  5. Pilih Perbarui.

Setelah Anda mengaktifkan akses IAM, Anda juga harus melampirkan kebijakan IAM yang diperlukan ke peran IAM. Kebijakan IAM dapat memberikan atau menolak akses ke fitur Manajemen Penagihan dan Biaya tertentu. Untuk informasi selengkapnya, lihat Menggunakan kebijakan berbasis identitas (kebijakan IAM) untuk Manajemen Biaya AWS.