Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Panoramica della gestione delle autorizzazioni per l'accesso
Concessione dell'accesso ai tuoi strumenti e alle tue informazioni di fatturazione
Per impostazione predefinita, gli utenti IAM non dispongono dell'autorizzazione per accedere alla console Gestione costi e fatturazione AWS
Quando ne crei una Account AWS, inizi con un'identità di accesso chiamata utente Account AWS root che ha accesso completo a tutte Servizi AWS le risorse. Consigliamo vivamente di non utilizzare l’utente root per le attività quotidiane. Per le attività che richiedono le credenziali come utente root, consulta Attività che richiedono le credenziali dell’utente root nella Guida per l’utente di IAM.
In qualità di amministratore, puoi creare ruoli nel tuo AWS account che gli utenti possono assumere. Dopo aver creato i ruoli, puoi allegare loro la tua policy IAM, in base all'accesso necessario. Ad esempio, puoi concedere ad alcuni utenti accesso limitato ad alcuni dei tuoi strumenti e informazioni di fatturazione e ad altri l'accesso completo a tutti gli strumenti e le informazioni di fatturazione.
Per concedere alle entità IAM l'accesso alla console di fatturazione e gestione dei costi, completa quanto segue:
-
Attiva IAM Access come utente Account AWS root. Devi completare questa azione solo una volta per il tuo account.
-
Crea le tue identità IAM, ad esempio un utente, un gruppo o un ruolo.
-
Utilizza una policy AWS gestita o crea una policy gestita dal cliente che conceda l'autorizzazione per azioni specifiche sulla console di fatturazione e gestione dei costi. Per ulteriori informazioni, consulta Utilizzo di politiche basate sull'identità per la fatturazione.
Per ulteriori informazioni, consulta il tutorial IAM: concedere l'accesso alla console di fatturazione nella Guida per l'utente IAM.
Nota
Le autorizzazioni per Cost Explorer; si applicano a tutti gli account e gli account membri, indipendentemente dalle policy IAM. Per ulteriori informazioni, consulta Controllare l'accesso a AWS Cost Explorer.
Attivazione dell'accesso alla console di gestione fatturazione e costi
Per impostazione predefinita, gli utenti e i ruoli IAM in an non Account AWS possono accedere alla console di fatturazione e gestione dei costi. Ciò vale anche se dispongono di policy IAM che concedono l'accesso a determinate funzionalità di fatturazione. Per concedere l'accesso, l'utente Account AWS root può utilizzare l'impostazione Attiva IAM Access.
Se la utilizzi AWS Organizations, attiva questa impostazione in ogni account di gestione o membro in cui desideri consentire a utenti e ruoli IAM di accedere alla console di fatturazione e gestione dei costi. Per gli account membri creati, questa opzione sarà abilitata per impostazione predefinita. Per ulteriori informazioni, consulta Attivazione dell'accesso IAM a Gestione costi e fatturazione AWS console.
Nella console di fatturazione, l'impostazione Attiva IAM Access controlla l'accesso alle seguenti pagine:
-
Home
-
Budget
-
Report di budget
-
AWS Rapporti sui costi e sull'utilizzo
-
Categorie di costo
-
Tag di allocazione dei costi
-
Fatture
-
Pagamenti
-
Crediti
-
Ordine di acquisto
-
Preferenze di fatturazione
-
Metodi di pagamento
-
Impostazioni fiscali
Esploratore dei costi
Report
Suggerimenti sul corretto dimensionamento
Suggerimenti per i Savings Plans
Report di utilizzo di Savings Plans
Report di copertura di Savings Plans
Panoramica delle prenotazioni
Suggerimenti per le prenotazioni
Report di utilizzo delle prenotazioni
Report di copertura delle prenotazioni
Preferenze
Importante
La sola attivazione dell'accesso IAM non concede ai ruoli le autorizzazioni necessarie per queste pagine della console di fatturazione e gestione dei costi. Oltre ad attivare l'accesso IAM, devi anche allegare le policy IAM richieste a tali ruoli. Per ulteriori informazioni, consulta Utilizzo di politiche basate sull'identità per la fatturazione.
L'impostazione Attivazione dell'accesso IAM non controlla l'accesso alle seguenti pagine e risorse:
Le pagine della console per il rilevamento delle anomalie AWS dei costi, la panoramica dei piani di risparmio, l'inventario dei piani di risparmio, il carrello dei piani di risparmio per gli acquisti e i piani di risparmio
La visualizzazione della gestione dei costi in AWS Console Mobile Application
Le API SDK per la fatturazione e la gestione dei AWS costi (API Cost Explorer, AWS Budgets e AWS Cost and Usage Reports)
AWS Systems Manager Gestione delle applicazioni
La console integrata Calcolatore dei prezzi AWS
La funzionalità di analisi dei costi in Amazon Q
La AWS Activate Console