Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di politiche basate sull'identità (politiche IAM) per AWS Gestione dei costi
Nota
Le seguenti azioni AWS Identity and Access Management (IAM) hanno raggiunto la fine del supporto standard a luglio 2023:
-
Spazio dei nomi
aws-portal -
purchase-orders:ViewPurchaseOrders -
purchase-orders:ModifyPurchaseOrders
Se stai utilizzando AWS Organizations, puoi utilizzare gli script di migrazione delle policy in blocco per aggiornare le policy dal tuo account di pagamento. Puoi anche utilizzare il riferimento alla mappatura dalle vecchie operazioni alle operazioni granulari per verificare le operazioni IAM da aggiungere.
Per ulteriori informazioni, consulta il blog Modifiche alla AWS fatturazione, alla gestione dei AWS costi e alle autorizzazioni delle console dell'account.
Se hai un account Account AWS AWS Organizations creato o ne fai parte il 6 marzo 2023, alle 11:00 (PDT) del 6 marzo 2023, le azioni dettagliate sono già in vigore nella tua organizzazione.
Questo argomento fornisce esempi di politiche basate sull'identità che dimostrano come un amministratore dell'account può associare politiche di autorizzazione alle identità IAM (ruoli e gruppi) e quindi concedere le autorizzazioni per eseguire operazioni sulle risorse di fatturazione e gestione dei costi.
Per una discussione completa su AWS account e utenti, vedi Che cos'è IAM? https://docs.aws.amazon.com/IAM/latest/UserGuide/IAM_Introduction.htmlnella Guida per l'utente IAM.
Per informazioni su come aggiornare le policy gestite dal cliente, consulta Modifica delle policy gestite dal cliente (console) nella IAM User Guide.
Argomenti
Policy di azioni di gestione fatturazione e costi
Questa tabella riepiloga le autorizzazioni che permettono o negano agli utenti l'accesso agli strumenti e alle informazioni di fatturazione. Per esempi di policy che utilizzano queste autorizzazioni, consulta AWS Esempi di politiche di gestione dei costi.
Per un elenco delle politiche relative alle azioni per la console di fatturazione, consulta le politiche relative alle azioni di fatturazione nella guida per l'utente di Billing.
| Nome autorizzazione | Description |
|---|---|
|
|
Consenti o nega agli utenti l'autorizzazione a visualizzare le pagine della console di fatturazione e gestione dei costi. Per un esempio di politica, consulta Consentire agli utenti IAM di visualizzare le informazioni di fatturazione nella Billing User Guide. |
aws-portal:ViewUsage |
Consenti o nega agli utenti l'autorizzazione a visualizzare AWS i report sull'utilizzo. https://portal.aws.amazon.com/billing/home#/reports Per consentire agli utenti di visualizzare i report sull'utilizzo, devi consentire Per un esempio di policy, consulta Consentire agli utenti IAM di accedere alla pagina della console dei report nella Billing User Guide. |
|
|
Concede o rifiuta agli utenti l'autorizzazione a modificare le seguenti pagine della console Gestione di costi e fatturazione: Per consentire agli utenti di modificare queste pagine della console, devi consentire |
|
|
Concede o rifiuta agli utenti l'autorizzazione a visualizzare le seguenti pagine della console Gestione di costi e fatturazione: |
aws-portal:ModifyAccount |
Consenti o nega agli utenti l'autorizzazione a modificare le impostazioni https://portal.aws.amazon.com/billing/home#/account Per consentire agli utenti di modificare le impostazioni dell'account, è necessario consentire Per un esempio di policy che nega esplicitamente a un utente l'accesso alla pagina della console Impostazioni dell'account, vedere. Nega l'accesso alle impostazioni dell'account, ma permette l'accesso completo a tutte le altre informazioni di fatturazione e utilizzo |
budgets:ViewBudget |
Consenti o nega agli utenti l'autorizzazione a visualizzare i budget. https://portal.aws.amazon.com/billing/home#/budgets Per consentire agli utenti di visualizzare i budget, devi autorizzarli anche tu. |
budgets:ModifyBudget |
Consenti o nega agli utenti l'autorizzazione a modificare i budget. Per consentire agli utenti di visualizzare e modificare i budget, devi autorizzarli anche tu. |
ce:GetPreferences |
Consenti o nega agli utenti le autorizzazioni per visualizzare la pagina delle preferenze di Cost Explorer. Per un esempio di policy, consulta Visualizzazione e aggiornamento della pagina delle preferenze di Cost Explorer. |
ce:UpdatePreferences |
Consenti o nega agli utenti le autorizzazioni per aggiornare la pagina delle preferenze di Cost Explorer. Per un esempio di policy, consulta Visualizzazione e aggiornamento della pagina delle preferenze di Cost Explorer. |
ce:DescribeReport |
Consenti o nega agli utenti le autorizzazioni per visualizzare la pagina dei report di Cost Explorer. Per un esempio di policy, consulta Visualizzazione, creazione, aggiornamento ed eliminazione tramite la pagina dei report di Cost Explorer. |
ce:CreateReport |
Consenti o nega agli utenti le autorizzazioni per creare report utilizzando la pagina dei report di Cost Explorer. Per un esempio di policy, consulta Visualizzazione, creazione, aggiornamento ed eliminazione tramite la pagina dei report di Cost Explorer. |
ce:UpdateReport |
Consenti o nega agli utenti le autorizzazioni per l'aggiornamento utilizzando la pagina dei report di Cost Explorer. Per un esempio di policy, consulta Visualizzazione, creazione, aggiornamento ed eliminazione tramite la pagina dei report di Cost Explorer. |
ce:DeleteReport |
Consenti o nega agli utenti le autorizzazioni per eliminare i report utilizzando la pagina dei report di Cost Explorer. Per un esempio di policy, consulta Visualizzazione, creazione, aggiornamento ed eliminazione tramite la pagina dei report di Cost Explorer. |
ce:DescribeNotificationSubscription |
Consenti o nega agli utenti le autorizzazioni per visualizzare gli avvisi di scadenza delle prenotazioni di Cost Explorer nella pagina di panoramica delle prenotazioni. Per un esempio di policy, consulta Visualizzare, creare, aggiornare ed eliminare gli avvisi relativi ai Savings Plans. |
ce:CreateNotificationSubscription |
Consenti o nega agli utenti le autorizzazioni per creare avvisi di scadenza delle prenotazioni di Cost Explorer nella pagina di panoramica delle prenotazioni. Per un esempio di policy, consulta Visualizzare, creare, aggiornare ed eliminare gli avvisi relativi ai Savings Plans. |
ce:UpdateNotificationSubscription |
Consenti o nega agli utenti le autorizzazioni per aggiornare gli avvisi di scadenza delle prenotazioni di Cost Explorer nella pagina di panoramica delle prenotazioni. Per un esempio di policy, consulta Visualizzare, creare, aggiornare ed eliminare gli avvisi relativi ai Savings Plans. |
ce:DeleteNotificationSubscription |
Consenti o nega agli utenti le autorizzazioni per eliminare gli avvisi di scadenza delle prenotazioni di Cost Explorer nella pagina di panoramica delle prenotazioni. Per un esempio di policy, consulta Visualizzare, creare, aggiornare ed eliminare gli avvisi relativi ai Savings Plans. |
ce:CreateCostCategoryDefinition |
Consentire o negare le autorizzazioni agli utenti per creare categorie di costo. Per un esempio di politica, consulta Visualizzare e gestire le categorie di costo nella Billing User Guide. È possibile aggiungere tag di risorse ai monitor durante |
ce:DeleteCostCategoryDefinition |
Consentire o negare le autorizzazioni agli utenti per eliminare le categorie di costo. Per un esempio di politica, consulta Visualizzare e gestire le categorie di costo nella Billing User Guide. |
ce:DescribeCostCategoryDefinition |
Consentire o negare le autorizzazioni agli utenti per visualizzare le categorie di costo. Per un esempio di politica, consulta Visualizzare e gestire le categorie di costo nella Billing User Guide. |
ce:ListCostCategoryDefinitions |
Consentire o negare le autorizzazioni agli utenti per elencare le categorie di costo. Per un esempio di politica, consulta Visualizzare e gestire le categorie di costo nella Billing User Guide. |
ce:ListTagsForResource |
Consenti o nega agli utenti le autorizzazioni per elencare tutti i tag delle risorse per una determinata risorsa. Per un elenco delle risorse supportate, consulta l'Gestione costi e fatturazione AWS API ResourceTag Reference. |
ce:UpdateCostCategoryDefinition |
Consentire o negare le autorizzazioni agli utenti per aggiornare le categorie di costo. Per un esempio di politica, consulta Visualizzare e gestire le categorie di costo nella Billing User Guide. |
ce:CreateAnomalyMonitor |
Consenti o nega agli utenti le autorizzazioni per creare un unico monitor per il rilevamento delle anomalie AWS dei costi. È possibile aggiungere tag di risorse ai monitor durante. |
ce:GetAnomalyMonitors |
Consenti o nega agli utenti le autorizzazioni per visualizzare tutti i monitor AWS Cost Anomaly Detection. |
ce:UpdateAnomalyMonitor |
Consenti o nega agli utenti le autorizzazioni per aggiornare AWS i monitor Cost Anomaly Detection. |
ce:DeleteAnomalyMonitor |
Consenti o nega agli utenti le autorizzazioni per eliminare AWS i monitor Cost Anomaly Detection. |
ce:CreateAnomalySubscription |
Consenti o nega agli utenti le autorizzazioni per creare un unico abbonamento per il rilevamento delle anomalie dei costi. AWS Puoi aggiungere tag di risorse agli abbonamenti durante. |
ce:GetAnomalySubscriptions |
Consenti o nega agli utenti le autorizzazioni per visualizzare tutti gli abbonamenti per il rilevamento delle anomalie dei costi. AWS |
ce:UpdateAnomalySubscription |
Consenti o nega agli utenti le autorizzazioni per aggiornare gli abbonamenti Cost Anomaly Detection. AWS |
ce:DeleteAnomalySubscription |
Consenti o nega agli utenti le autorizzazioni per eliminare gli abbonamenti Cost Anomaly Detection. AWS |
ce:GetAnomalies |
Consenti o nega agli utenti le autorizzazioni per visualizzare tutte le anomalie in Cost Anomaly Detection. AWS |
ce:ProvideAnomalyFeedback |
Consenti o nega agli utenti le autorizzazioni per fornire feedback su un rilevamento delle anomalie di costo rilevate. AWS |
ce:TagResource |
Consenti o nega agli utenti le autorizzazioni per aggiungere coppie chiave-valore di tag di risorsa a una risorsa. Per un elenco delle risorse supportate, consulta ResourceTag l'API Reference. Gestione costi e fatturazione AWS |
ce:UntagResource |
Consenti o nega agli utenti le autorizzazioni per eliminare i tag delle risorse da una risorsa. Per un elenco delle risorse supportate, consulta l'Gestione costi e fatturazione AWS API ResourceTag Reference. |
ce:GetCostAndUsageComparisons |
Consenti o nega agli utenti le autorizzazioni per recuperare i confronti di costi e utilizzo. |
ce:GetCostComparisonDrivers |
Consenti o nega agli utenti le autorizzazioni per recuperare i fattori di costo. |
Azioni e politiche consigliate per la fatturazione e la gestione dei costi
Per iniziare con le azioni consigliate, è necessario disporre delle seguenti autorizzazioni principali:
-
bcm-recommended-actions:ListRecommendedActions
Sono quindi necessarie autorizzazioni aggiuntive in base al tipo di azione consigliato. La tabella seguente riassume i diversi tipi di azione consigliati e le corrispondenti autorizzazioni delle policy IAM necessarie per visualizzare le azioni consigliate.
Nota
Anche con l'autorizzazione concessa dalla policy IAM, il tipo di azione consigliato corrispondente viene visualizzato solo se l'azione consigliata è effettivamente applicabile.
| Tipo di azione consigliato | Nome dell'autorizzazione richiesto | Description |
|---|---|---|
| Metodo di pagamento scaduto |
|
Per le azioni consigliate relative ai pagamenti. |
| Metodo di pagamento non valido |
|
Per le azioni consigliate relative ai pagamenti. |
| Pagamenti scaduti |
|
Per le azioni consigliate relative ai pagamenti. |
| Pagamenti dovuti |
|
Per le azioni consigliate relative ai pagamenti. |
| Correggi le informazioni di registrazione fiscale |
|
Per le azioni consigliate relative alle impostazioni fiscali. |
| Aggiorna il certificato di esenzione fiscale |
|
Per le azioni consigliate relative alle impostazioni fiscali. |
| Passa a autorizzazioni granulari |
|
Per le azioni consigliate relative alle autorizzazioni IAM. |
| Rivedi gli avvisi sul budget |
|
Per le azioni consigliate relative al budget. |
| I budget di revisione sono stati superati |
|
Per le azioni consigliate relative al budget. |
| Consulta gli avvisi di utilizzo del livello gratuito |
|
Per le azioni consigliate relative al livello gratuito. |
| Rivedi le anomalie |
|
Per le azioni consigliate relative al rilevamento delle anomalie di costo. |
| Controlla le prenotazioni in scadenza |
|
Per le azioni consigliate relative all'ottimizzazione dei costi. |
| Rivedi i piani di risparmio in scadenza |
|
Per le azioni consigliate relative all'ottimizzazione dei costi. |
| Consulta i consigli sulle opportunità di risparmio |
|
Per le azioni consigliate relative all'ottimizzazione dei costi. |
| Abilita Cost Optimization Hub |
|
Per le azioni consigliate relative all'ottimizzazione dei costi. |
| Creazione di un budget |
|
Per le azioni consigliate relative al budget. |
| Crea un budget per le prenotazioni |
|
Per le azioni consigliate relative al budget. |
| Crea un budget per i piani di risparmio |
|
Per le azioni consigliate relative al budget. |
| Aggiungi un contatto di fatturazione alternativo |
|
Per le azioni consigliate relative all'account. |
| Crea un monitoraggio delle anomalie |
|
Per le azioni consigliate relative al rilevamento delle anomalie di costo. |
Policy gestite
Nota
Le seguenti azioni AWS Identity and Access Management (IAM) hanno raggiunto la fine del supporto standard a luglio 2023:
-
Spazio dei nomi
aws-portal -
purchase-orders:ViewPurchaseOrders -
purchase-orders:ModifyPurchaseOrders
Se stai utilizzando AWS Organizations, puoi utilizzare gli script di migrazione delle policy in blocco per aggiornare le policy dal tuo account di pagamento. Puoi anche utilizzare il riferimento alla mappatura dalle vecchie operazioni alle operazioni granulari per verificare le operazioni IAM da aggiungere.
Per ulteriori informazioni, consulta il blog Modifiche alla AWS fatturazione, alla gestione dei AWS costi e alle autorizzazioni delle console dell'account.
Se hai un account Account AWS AWS Organizations creato o ne fai parte il 6 marzo 2023, alle 11:00 (PDT) del 6 marzo 2023, le azioni dettagliate sono già in vigore nella tua organizzazione.
Le policy gestite sono politiche autonome basate sull'identità che puoi collegare a più utenti, gruppi e ruoli nel tuo account. AWS È possibile utilizzare politiche AWS gestite per controllare l'accesso in Fatturazione e gestione dei costi.
Una politica AWS gestita è una politica autonoma creata e amministrata da. AWS AWS le politiche gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni. AWS le policy gestite semplificano l'assegnazione delle autorizzazioni appropriate a utenti, gruppi e ruoli rispetto a quando doveste scrivere le politiche da soli.
Non è possibile modificare le autorizzazioni definite nelle politiche AWS gestite. AWS aggiorna occasionalmente le autorizzazioni definite in una policy AWS gestita. In questi casi l'aggiornamento interessa tutte le entità principali (utenti, gruppi e ruoli) a cui è collegata la policy.
Billing and Cost Management fornisce diverse politiche AWS gestite per casi d'uso comuni.
Argomenti
Consente l'accesso completo a AWS Budget, compresi i budget, le azioni
Nome della policy gestita: AWSBudgetsActionsWithAWSResourceControlAccess
Questa politica gestita è incentrata sull'utente e garantisce che tu disponga delle autorizzazioni appropriate per concedere l'autorizzazione a AWS Budgets per eseguire le azioni definite. Questa politica fornisce l'accesso completo a AWS Budgets, comprese le azioni relative ai budget, per recuperare lo stato delle politiche ed eseguire le risorse utilizzando il. AWS Console di gestione AWS
Consente l'accesso in sola lettura a AWS Budget
Nome della policy gestita: AWSBudgetsReadOnlyAccess
Questa politica gestita consente l'accesso in sola lettura ai AWS budget tramite. Console di gestione AWS La policy può essere allegata ai tuoi utenti, gruppi e ruoli.
Allows AWS Budget per chiamare i servizi necessari per verificare la fatturazione e visualizzare l'accesso
Nome della policy gestita: BudgetsServiceRolePolicy
Consente a AWS Budgets di verificare l'accesso alle visualizzazioni di fatturazione condivise oltre i confini dell'account.
Per ulteriori informazioni, consulta la sezione Service-linked Ruoli per Budgets.
Consente l'autorizzazione al controllo AWS risorse
Nome della policy gestita: AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM
Questa politica gestita è incentrata su azioni specifiche che AWS Budgets intraprende per tuo conto quando completi un'azione specifica. Questa politica dà il permesso di controllare AWS le risorse. Ad esempio, avvia e arresta le istanze Amazon EC2 o Amazon RDS eseguendo script AWS Systems Manager (SSM).
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstanceStatus", "ec2:StartInstances", "ec2:StopInstances", "rds:DescribeDBInstances", "rds:StartDBInstance", "rds:StopDBInstance" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "ssm.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": [ "ssm:StartAutomationExecution" ], "Resource": [ "arn:aws:ssm:*:*:document/AWS-StartEC2Instance", "arn:aws:ssm:*:*:document/AWS-StopEC2Instance", "arn:aws:ssm:*:*:document/AWS-StartRdsInstance", "arn:aws:ssm:*:*:document/AWS-StopRdsInstance", "arn:aws:ssm:*:*:automation-execution/*", "arn:aws:ssm:*:*:automation-definition/AWS-StartEC2Instance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StopEC2Instance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StartRdsInstance:*", "arn:aws:ssm:*:*:automation-definition/AWS-StopRdsInstance:*" ] } ] }
Consente a Cost Optimization Hub di chiamare i servizi necessari per far funzionare il servizio
Nome della policy gestita: CostOptimizationHubServiceRolePolicy
Consente a Cost Optimization Hub di recuperare informazioni sull'organizzazione e raccogliere dati e metadati relativi all'ottimizzazione.
Per visualizzare le autorizzazioni per questa policy, consulta la Managed Policy Reference Guide. CostOptimizationHubServiceRolePolicy AWS
Per ulteriori informazioni, consulta Service-linked i ruoli di Cost Optimization Hub.
Consente l'accesso in sola lettura a Cost Optimization Hub
Nome della policy gestita: CostOptimizationHubReadOnlyAccess
Questa policy gestita fornisce l'accesso in sola lettura a Cost Optimization Hub.
Consente l'accesso amministrativo a Cost Optimization Hub
Nome della policy gestita: CostOptimizationHubAdminAccess
Questa policy gestita fornisce l'accesso amministrativo a Cost Optimization Hub.
Consente di suddividere i dati di allocazione dei costi per chiamare i servizi necessari per il funzionamento del servizio
Nome della policy gestita: SplitCostAllocationDataServiceRolePolicy
Consente ai dati di allocazione dei costi frazionati di recuperare informazioni sulle AWS organizzazioni, se applicabile, e raccogliere dati di telemetria per i servizi di dati di allocazione dei costi frazionati a cui il cliente ha aderito.
Per ulteriori informazioni, vedi Service-linked ruoli per i dati di allocazione dei costi frazionati.
Consente alle esportazioni di dati di accedere ad altri AWS services
Nome della policy gestita: AWSBCMDataExportsServiceRolePolicy
Consente a Data Exports di accedere ad altri AWS servizi come Cost Optimization Hub per conto dell'utente.
Per ulteriori informazioni, consulta Service-linked i ruoli per le esportazioni di dati.
AWS La gestione dei costi si aggiorna a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per la gestione dei AWS costi da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, abbonatevi al feed RSS nella pagina di cronologia del documento di gestione dei AWS costi.
| Modifica | Descrizione | Data |
|---|---|---|
|
Aggiornamento a policy esistenti AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM |
Abbiamo aggiornato la politica con i requisiti automation-execution e le document autorizzazioni di utilizzo. ssm:StartAutomationExecution |
04/07/2026 |
|
Aggiornamento delle politiche esistenti |
Abbiamo aggiornato la politica per aggiungere l'"cost-optimization-hub:ListEfficiencyMetrics"azione. |
11/20/2025 |
|
Aggiunta di una nuova politica |
Budgets ha aggiunto una nuova politica da utilizzare con i ruoli collegati ai servizi, che consente l'accesso ai AWS servizi e alle risorse utilizzati o gestiti da Budgets. | 08/06/2025 |
|
Aggiornamento a policy esistenti |
Abbiamo aggiornato la politica per aggiungere l'azionece:GetDimensionValues. |
07/23/2025 |
|
Aggiornamento a policy esistenti |
Abbiamo aggiornato la politica per aggiungere le azioni organizations:ListDelegatedAdministrators ece:GetCostAndUsage. |
07/05/2024 |
|
Aggiornamento a policy esistenti |
Abbiamo aggiornato la politica per aggiungere l'azionebudgets:ListTagsForResource. |
06/17/2024 |
|
Aggiunta di una nuova politica |
Data Exports ha aggiunto una nuova policy da utilizzare con i ruoli collegati ai servizi, che consente l'accesso ad altri AWS servizi come Cost Optimization Hub. | 06/10/2024 |
|
Aggiunta di una nuova politica |
I dati di allocazione dei costi frazionati hanno aggiunto una nuova politica da utilizzare con i ruoli collegati ai servizi, che consente l'accesso ai AWS servizi e alle risorse utilizzati o gestiti mediante dati di allocazione dei costi frazionati. | 04/16/2024 |
|
Aggiornamento a policy esistenti AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM |
Abbiamo aggiornato la politica con autorizzazioni limitate. L'ssm:StartAutomationExecutionazione è consentita solo per risorse specifiche utilizzate dalle azioni di Budget. |
12/14/2023 |
|
Aggiornamento delle politiche esistenti |
Cost Optimization Hub ha aggiornato le seguenti due politiche gestite:
|
12/14/2023 |
|
Aggiunta di una nuova politica |
Cost Optimization Hub ha aggiunto una nuova policy da utilizzare con i ruoli collegati ai servizi, che consente l'accesso ai AWS servizi e alle risorse utilizzati o gestiti da Cost Optimization Hub. | 11/02/2023 |
| AWS Cost Management ha iniziato a tenere traccia delle modifiche | AWS Cost Management ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite | 11/02/2023 |