View a markdown version of this page

Cara menggunakan alat kebijakan yang terpengaruh - AWS Manajemen Biaya

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cara menggunakan alat kebijakan yang terpengaruh

catatan

Tind AWS Identity and Access Management akan (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:

  • aws-portalruang nama

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Jika menggunakan AWS Organizations, Anda dapat menggunakan skrip migrator kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama hingga granular untuk memverifikasi tindakan IAM yang perlu ditambahkan.

Untuk informasi selengkapnya, lihat blog Perubahan Pen AWS agihan, Manajemen AWS Biaya, dan Izin Konsol Akun.

Jika Anda memiliki Akun AWS, atau merupakan bagian dari pembuatan pada AWS Organizations atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan berbutir halus sudah berlaku di organisasi Anda.

Anda dapat menggunakan alat kebijakan yang terpengaruh di konsol Penagihan untuk mengidentifikasi kebijakan IAM (tidak termasuk SCP), dan mereferensikan tindakan IAM yang terpengaruh oleh migrasi ini. Gunakan alat kebijakan yang terpengaruh untuk melakukan tugas-tugas berikut:

  • Mengidentifikasi kebijakan IAM dan referensi tindakan IAM yang terpengaruh oleh migrasi ini

  • Salin kebijakan yang diperbarui ke clipboard Anda

  • Buka kebijakan yang terpengaruh di editor kebijakan IAM

  • Simpan kebijakan yang diperbarui untuk akun Anda

  • Nyalakan izin berbutir halus dan nonaktifkan tindakan lama

Alat ini beroperasi dalam batas-batas AWS akun yang Anda masuki, dan informasi mengenai AWS Organizations akun lain tidak diungkapkan.

Untuk menggunakan alat kebijakan yang terpengaruh
  1. Masuk ke Konsol Manajemen AWS dan buka AWS Manajemen Penagihan dan Biaya konsol di https://console.aws.amazon.com/costmanagement/.

  2. Tempelkan URL berikut ke browser Anda untuk mengakses alat kebijakan yang terpengaruh:https://console.aws.amazon.com/poliden/home?region=us-east-1#/.

    catatan

    Anda harus memiliki iam:GetAccountAuthorizationDetails izin untuk melihat halaman ini.

  3. Tinjau tabel yang mencantumkan kebijakan IAM yang terpengaruh. Gunakan kolom tindakan IAM yang tidak digunakan lagi untuk meninjau tindakan IAM tertentu yang dirujuk dalam kebijakan.

  4. Di bawah kolom Salin kebijakan yang diperbarui, pilih Sal in untuk menyalin kebijakan yang diperbarui ke clipboard Anda. Kebijakan yang diperbarui berisi kebijakan yang ada dan tindakan berbutir halus yang disarankan ditambahkan ke kebijakan tersebut sebagai blok terpisah. Sid Blok ini memiliki awalan AffectedPoliciesMigrator di akhir kebijakan.

  5. Di bawah kolom Edit Kebijakan di Konsol IAM, pilih Edit untuk membuka editor kebijakan IAM. Anda akan melihat JSON dari kebijakan Anda yang ada.

  6. Ganti seluruh kebijakan yang ada dengan kebijakan yang diperbarui yang Anda salin pada langkah 4. Anda dapat membuat perubahan lain sesuai kebutuhan.

  7. Pilih Berikutnya dan kemudian pilih Simpan perubahan.

  8. Ulangi langkah 3 hingga 7 untuk semua kebijakan yang terpengaruh.

  9. Setelah memperbarui kebijakan, segarkan alat kebijakan yang terpengaruh untuk mengonfirmasi bahwa tidak ada kebijakan yang terpengaruh terdaftar. Kol om Tindakan IAM Baru Ditemukan harus memiliki Ya untuk semua kebijakan dan tombol Sal in dan Edit akan dinonaktifkan. Kebijakan Anda yang terpengaruh diperbarui.

Untuk mengaktifkan tindakan berbutir halus untuk akun Anda

Setelah memperbarui kebijakan, ikuti prosedur ini untuk mengaktifkan tindakan terperinci untuk akun Anda.

Hanya akun manajemen (pembayar) organisasi atau akun individu yang dapat menggunakan bagian Kel ola Tindakan IAM Baru. Akun individu dapat mengaktifkan tindakan baru untuk dirinya sendiri. Akun manajemen dapat mengaktifkan tindakan baru untuk seluruh organisasi atau subset akun anggota. Jika Anda adalah akun manajemen, perbarui kebijakan yang terpengaruh untuk semua akun anggota dan aktifkan tindakan baru untuk organisasi Anda. Untuk informasi selengkapnya, lihat Bagaimana cara mengalihkan akun antara tindakan baru yang lebih halus atau tindakan IAM yang sudah ada? bagian dalam posting AWS blog.

catatan

Untuk melakukan ini, Anda harus memiliki izin berikut:

  • aws-portal:GetConsoleActionSetEnforced

  • aws-portal:UpdateConsoleActionSetEnforced

  • ce:GetConsoleActionSetEnforced

  • ce:UpdateConsoleActionSetEnforced

  • purchase-orders:GetConsoleActionSetEnforced

  • purchase-orders:UpdateConsoleActionSetEnforced

Jika Anda tidak melihat bagian Kelola Tindakan IAM Baru, ini berarti akun Anda telah mengaktifkan tindakan IAM yang terperinci.

  1. Di bawah Kelola Tindakan IAM Baru, set elan Set Tindakan Saat Ini Diimplementasikan akan memiliki status Ada.

    Pilih Aktifkan tindakan baru (berbutir halus) lalu pilih Ter apkan perubahan.

  2. Di kotak dialog, pilih Ya. Status Set Tindakan Saat Ini Ditegakkan akan berubah menjadi Fine Grained. Ini berarti tindakan baru diberlakukan untuk Anda Akun AWS atau untuk organisasi Anda.

  3. (Opsional) Anda kemudian dapat memperbarui kebijakan yang ada untuk menghapus tindakan lama.

contoh Contoh: Sebelum dan sesudah kebijakan IAM

Kebijakan IAM berikut memiliki aws-portal:ViewPaymentMethods tindakan lama.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-portal:ViewPaymentMethods" ], "Resource": "*" } ] }

Setelah Anda menyalin kebijakan yang diperbarui, contoh berikut memiliki Sid blok baru dengan tindakan halus.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-portal:ViewPaymentMethods" ], "Resource": "*" }, { "Sid": "AffectedPoliciesMigrator0", "Effect": "Allow", "Action": [ "account:GetAccountInformation", "invoicing:GetInvoicePDF", "payments:GetPaymentInstrument", "payments:GetPaymentStatus", "payments:ListPaymentPreferences" ], "Resource": "*" } ] }

Untuk informasi selengkapnya, lihat Sid di Panduan Pengguna IAM.

Untuk informasi selengkapnya tentang tindakan berbutir halus baru, lihat referensi Memetakan tindakan IAM berbutir halus dan Menggunakan tindakan Manajemen Biaya berbutir halus. AWS