View a markdown version of this page

Hub di ottimizzazione dei costi e AWS Accesso affidabile delle organizzazioni - AWS Gestione dei costi

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Hub di ottimizzazione dei costi e AWS Accesso affidabile delle organizzazioni

Quando si sceglie di utilizzare l'account di gestione dell'organizzazione e si includono tutti gli account membri all'interno dell'organizzazione, l'accesso affidabile per Cost Optimization Hub viene abilitato automaticamente nell'account dell'organizzazione. Ogni volta che accedi ai consigli per gli account dei membri, Cost Optimization Hub verifica che l'accesso affidabile sia abilitato nell'account dell'organizzazione. Se disabiliti l'accesso affidabile di Cost Optimization Hub dopo aver effettuato l'attivazione, Cost Optimization Hub nega l'accesso ai consigli per gli account membri dell'organizzazione. Inoltre, gli account dei membri all'interno dell'organizzazione non sono abilitati a Cost Optimization Hub. Per riattivare l'accesso affidabile, attiva nuovamente Cost Optimization Hub utilizzando l'account di gestione della tua organizzazione e includi tutti gli account dei membri all'interno dell'organizzazione. Per ulteriori informazioni, consulta Attivazione dell'account. Per ulteriori informazioni sull'accesso affidabile AWS delle organizzazioni, consulta Utilizzo AWS delle organizzazioni con altri AWS servizi nella Guida per l'utente AWS delle organizzazioni.

Politica relativa agli account di gestione

Questa politica fornisce tutte le autorizzazioni necessarie affinché un account di gestione accetti Cost Optimization Hub e abbia pieno accesso al servizio.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubAdminAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:UpdateEnrollmentStatus", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:UpdatePreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries", "organizations:EnableAWSServiceAccess" ], "Resource": "*" }, { "Sid": "AllowCreationOfServiceLinkedRoleForCostOptimizationHub", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/cost-optimization-hub.bcm.amazonaws.com/AWSServiceRoleForCostOptimizationHub" ], "Condition": { "StringLike": { "iam:AWSServiceName": "cost-optimization-hub.bcm.amazonaws.com" } } }, { "Sid": "AllowAWSServiceAccessForCostOptimizationHub", "Effect": "Allow", "Action": [ "organizations:EnableAWSServiceAccess" ], "Resource": "*", "Condition": { "StringLike": { "organizations:ServicePrincipal": [ "cost-optimization-hub.bcm.amazonaws.com" ] } } } ] }

Politica relativa agli account dei membri

Questa politica fornisce le autorizzazioni necessarie affinché un account membro abbia pieno accesso a Cost Optimization Hub.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "CostOptimizationHubAdminAccess", "Effect": "Allow", "Action": [ "cost-optimization-hub:ListEnrollmentStatuses", "cost-optimization-hub:UpdateEnrollmentStatus", "cost-optimization-hub:GetPreferences", "cost-optimization-hub:UpdatePreferences", "cost-optimization-hub:GetRecommendation", "cost-optimization-hub:ListRecommendations", "cost-optimization-hub:ListRecommendationSummaries" ], "Resource": "*" } ] }