AWS コスト管理のアクセスコントロールの移行 - AWS コスト管理

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS コスト管理のアクセスコントロールの移行

注記

次の AWS Identity and Access Management (IAM) アクションは、2023 年 7 月に標準サポートが終了しました。

  • aws-portal 名前空間

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

を使用している場合は AWS Organizations、一括ポリシー移行スクリプトを使用して、支払者アカウントからポリシーを更新できます。古いアクションから詳細なアクションマッピングリファレンスを使用して、追加する必要がある IAM アクションを確認することもできます。

詳細については、AWS 「請求、 AWS コスト管理、アカウントコンソールのアクセス許可の変更」ブログを参照してください。

2023 年 3 月 6 日午前 11 時 (PDT) 以降に AWS Organizations 作成された を持っている AWS アカウントか、 の一部である場合、詳細なアクションは組織内で既に有効になっています。

きめ細かなアクセスコントロールを使用して、組織内の個人に AWS Billing and Cost Management サービスへのアクセスを提供できます。例えば、 AWS 請求コンソールへのアクセスを提供せずに Cost Explorer へのアクセスを提供できます。

きめ細かなアクセスコントロールを使用するには、 の下にあるポリシーaws-portalを新しい IAM アクションに移行する必要があります。

アクセス許可ポリシーまたはサービスコントロールポリシー (IAM) の次の SCP アクションでは、この移行で更新する必要があります。

  • aws-portal:ViewAccount

  • aws-portal:ViewBilling

  • aws-portal:ViewPaymentMethods

  • aws-portal:ViewUsage

  • aws-portal:ModifyAccount

  • aws-portal:ModifyBilling

  • aws-portal:ModifyPaymentMethods

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

影響を受けるポリシーツールを使用して影響を受ける Word ポリシーを特定する方法については、「」を参照してください影響を受けるポリシーツールの使用方法。 IAM

注記

プログラムによる AWS Cost Explorer、、 AWS コストと使用状況レポート、および AWS Budgets へのリクエストは影響を受けません。

請求情報とコスト管理コンソールへのアクセスをアクティベートする 変更しないでください。

アクセス許可の管理

AWS コスト管理は AWS Identity and Access Management (IAM) サービスと統合されるため、組織内の誰がAWS コスト管理コンソールの特定のページにアクセスできるかを制御できます。 AWS コスト管理機能へのアクセスを制御できます。例えば、 AWS Cost Explorer、Savings Plans、予約レコメンデーション、Savings Plans、予約の使用率とカバレッジレポートなどです。

AWS コスト管理コンソールのきめ細かな制御には、次の IAM アクセス許可を使用します。

きめ細かな AWS コスト管理アクションの使用

この表は、IAM ユーザーとロールがコストと使用状況の情報にアクセスすることを許可または拒否するアクセス許可をまとめたものです。これらのアクセス許可を使用するポリシーの例については、「AWS コスト管理ポリシーの例」を参照してください。

AWS 請求コンソールのアクションのリストについては、AWS 「請求ユーザーガイド」の「請求アクションポリシー」を参照してください。 AWS

AWS コスト管理コンソールの機能名 IAM アクション 説明

AWS コスト管理ホーム

ce:GetCostAndUsage

ce:GetDimensionValues

ce:GetCostForecast

ce:GetReservationUtilization

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

[AWS Cost Management Home] (コスト管理ホーム) ページを表示するアクセス許可をユーザーに与えるまたは拒否します。ページを表示するには、すべての IAM アクションが必要です。

AWS Cost Explorer

ce:GetCostCategories

ce:GetDimensionValues

ce:GetCostAndUsageWithResources

ce:GetCostAndUsage

ce:GetCostForecast

ce:GetTags

ce:GetUsageForecast

ce:DescribeReport

[AWS Cost Explorer] (コストエクスプローラー) ページを表示するアクセス許可をユーザーに付与または拒否します。

ce:CreateReport

Cost Explorer レポートを表示するアクセス許可をユーザーに付与または拒否します。

レポート

ce:DescribeReport

保存されたレポートの一覧を表示するアクセス許可をユーザーに付与または拒否します。

ce:DeleteReport

保存されたレポートを削除するアクセス許可をユーザーに付与または拒否します。

AWS Budgets

budgets:ViewBudget

budgets:DescribeBudgetActionsForBudget

budgets:DescribeBudgetAction

budgets:DescribeBudgetActionsForAccount

budgets:DescribeBudgetActionHistories

[予算] ページを表示するアクセス許可をユーザーに付与または拒否します。

budgets:CreateBudgetAction

budgets:ExecuteBudgetAction

budgets:DeleteBudgetAction

budgets:UpdateBudgetAction

budgets:ModifyBudget

予算および予算アクションを作成、削除、および変更するアクセス許可をユーザーに許可または拒否します。

AWS コスト異常検出

ce:GetDimensionValues

ce:GetCostAndUsage

ce:CreateAnomalyMonitor

ce:GetAnomalyMonitors

ce:UpdateAnomalyMonitor

ce:DeleteAnomalyMonitor

ce:CreateAnomalySubscription

ce:GetAnomalySubscriptions

ce:UpdateAnomalySubscription

ce:DeleteAnomalySubscription

ce:GetAnomalies

ce:ProvideAnomalyFeedback

[コスト異常検出] ページでの閲覧、作成、削除、および更新のアクセス許可をユーザーに付与または拒否します。

適切なサイズ設定に関する推奨事項

ce:GetDimensionValues

ce:GetTags

ce:GetRightsizingRecommendation

[Savings Plans Overview] (Savings Plans の概要) ページを表示するアクセス許可をユーザーに付与または拒否します。

Savings Plans の概要

ce:GetSavingsPlansUtilizationDetails

ce:GetSavingsPlansPurchaseRecommendation

ce:DescribeNotificationSubscription

有効期限が近づいている Savings Plans アラートやキューに登録されている貯蓄プランアラートに関する既存の通知設定を表示するアクセス許可をユーザーに付与または拒否します。

ce:CreateNotificationSubscription

ce:UpdateNotificationSubscription

ce:DeleteNotificationSubscription

有効期限が近づいている Savings Plans アラートやキューに登録されている貯蓄プランアラートに関する既存の通知設定を更新するアクセス許可をユーザーに付与または拒否します。

Savings Plans インベントリ

savingsplans:DescribeSavingsPlans

ce:GetSavingsPlansUtilizationDetails

購入した Savings Plans を表示するアクセス許可をユーザーに付与または拒否します。

savingsplans:DescribeSavingsPlansOfferings

更新したい Savings Plans をカートに追加するアクセス許可をユーザーに付与または拒否します。

Savings Plans に関する推奨事項

ce:GetSavingsPlansPurchaseRecommendation

ce:ListSavingsPlansPurchaseRecommendationGeneration

生成された Savings Plans の推奨を表示するアクセス許可をユーザーに付与または拒否します。

ce:StartSavingsPlansPurchaseRecommendationGeneration

最新の利用状況と Savings Plans のインベントリに基づいて、新しいレコメンデーションを計算するアクセス許可をユーザーに付与または拒否します。

Savings Plans を購入

savingsplans:DescribeSavingsPlansOfferings

Savings Plans をカートに追加するアクセス許可をユーザーに付与または拒否します。

Savings Plans 使用状況レポート

ce:DescribeReport

ce:GetSavingsPlansUtilization

ce:GetSavingsPlansUtilizationDetails

ce:GetDimensionValues

既存の Savings Plans の利用状況を表示するアクセス許可をユーザーに付与または拒否します。

savingsplans:DescribeSavingsPlanRates

Savings Plans のレートを表示するアクセス許可をユーザーに付与または拒否します。

Savings Plans カバレッジレポート

ce:GetDimensionValues

ce:GetSavingsPlansCoverage

ce:GetCostCategories

ce:DescribeReport

ce:GetSavingsPlansPurchaseRecommendation

Savings Plans の対象となる支払いを表示するアクセス許可をユーザーに付与または拒否します。

Savings Plans のカート

savingsplans:DescribeSavingsPlansOfferings

savingsplans:DescribeSavingsPlans

Savings Plans を購入するアクセス許可をユーザーに付与または拒否します。

savingsplans:CreateSavingsPlan

予約の概要

ce:GetReservationUtilization

ce:GetReservationCoverage

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

[Reservations Overview] (予約の概要) ページを表示するアクセス許可をユーザーに付与または拒否します。

ce:DescribeNotificationSubscription

期限切れのリザーブドインスタンス (RI) アラートに関する既存の通知設定を表示するアクセス許可をユーザーに付与または拒否します。

ce:CreateNotificationSubscription

ce:UpdateNotificationSubscription

ce:DeleteNotificationSubscription

期限切れ間近の RI アラートの通知設定を更新するアクセス許可をユーザーに付与または拒否します。

予約の推奨事項

ce:GetReservationPurchaseRecommendation

ce:GetDimensionValues

予約の推奨事項を表示するアクセス許可をユーザーに付与または拒否します。

予約利用状況レポート

ce:GetDimensionValues

ce:GetReservationUtilization

ce:DescribeReport

既存の RI の使用状況を表示するアクセス許可をユーザーに付与または拒否します。

ce:CreateReport

RI レポートを保存するアクセス許可をユーザーに付与または拒否します。

予約カバレッジレポート

ce:GetReservationCoverage

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

ce:GetDimensionValues

ce:GetCostCategories

予約 (RIs) の対象となる支出を表示するアクセス許可をユーザーに付与または拒否します。

ce:CreateReport

RI カバレッジレポートを保存するアクセス許可をユーザーに付与または拒否します。

詳細設定

ce:GetPreferences

AWS コスト管理設定を表示するアクセス許可をユーザーに付与または拒否します。

ce:UpdatePreferences

AWS コスト管理設定を更新するアクセス許可をユーザーに付与または拒否します。