액세스 권한 관리 개요 - AWS 결제

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

액세스 권한 관리 개요

결제 정보 및 도구에 대한 액세스 권한 부여

기본적으로 IAM 사용자는 AWS Billing and Cost Management 콘솔 에 액세스할 수 없습니다.

를 생성할 때 먼저 계정의 모든 AWS 서비스 및 리소스에 대한 완전한 액세스 권한이 있는 하나의 로그인 자격 증명으로 AWS 계정시작합니다. 이 자격 증명을 AWS 계정 루트 사용자라고 하며 계정을 생성하는 데 사용한 이메일 주소와 암호로 로그인하여 액세스합니다. 일상적인 작업에 루트 사용자를 사용하지 않을 것을 강력히 권장합니다. 루트 사용자 보안 인증 정보를 보호하고 루트 사용자만 수행할 수 있는 작업을 수행하는 데 사용합니다. 루트 사용자로 로그인해야 하는 작업의 전체 목록은 IAM 사용 설명서루트 사용자 보안 인증이 필요한 작업을 참조하세요.

관리자는 사용자가 수임할 수 있는 역할을 AWS 계정에서 생성할 수 있습니다. 역할을 생성한 후에는 필요한 액세스 권한에 따라 IAM 정책을 연결할 수 있습니다. 예를 들어, 어떤 사용자에게는 결제 정보 및 도구 중 일부에 대해 제한적인 액세스 권한을 주고 다른 사용자에게는 모든 정보 및 도구에 대한 전체 액세스 권한을 주는 것이 가능합니다.

IAM 엔터티에 Billing and Cost Management 콘솔에 대한 액세스 권한을 부여하려면 다음을 수행합니다.

  • AWS 계정 루트 사용자로 IAM 액세스를 활성화합니다. 계정에서 이 작업을 한 번만 완료하면 됩니다.

  • 사용자, 그룹 또는 역할과 같은 IAM 자격 증명을 생성합니다.

  • AWS 관리형 정책을 사용하거나 Billing and Cost Management 콘솔에서 특정 작업에 권한을 부여하는 고객 관리형 정책을 생성합니다. 자세한 내용은 결제에 대한 자격 증명 기반 정책 사용 단원을 참조하십시오.

자세한 내용은 IAM 사용 설명서IAM 자습서: 결제 콘솔에 대한 액세스 권한 부여를 참조하세요.

참고

Cost Explorer에 대한 권한은 IAM 정책에 관계없이 모든 계정 및 멤버 계정에 적용됩니다. 자세한 내용은 AWS Cost Explorer에 대한 액세스 제어를 참조하세요.

Billing and Cost Management 콘솔에 대한 액세스 권한 활성화

IAM 의 사용자 및 역할은 기본적으로 Billing and Cost Management 콘솔에 액세스할 AWS 계정 수 없습니다. 특정 결제 기능에 대한 액세스 권한을 부여하는 IAM 정책이 있더라도 마찬가지입니다. 액세스 권한을 부여하기 위해 AWS 계정 루트 사용자는 IAM 액세스 활성화 설정을 사용할 수 있습니다.

를 사용하는 경우 IAM 사용자 및 역할이 Billing and Cost Management 콘솔에 액세스하도록 허용하려는 각 관리 또는 멤버 계정에서 이 설정을 AWS Organizations활성화합니다. 자세한 내용은 AWS Billing and Cost Management 콘솔에 대한 IAM 액세스 활성화 단원을 참조하십시오.

결제 콘솔에서 IAM 액세스 활성화 설정은 다음 페이지에 대한 액세스를 제어합니다.

  • 예산

  • 예산 보고서

  • AWS 비용 및 사용 보고서

  • Cost Categories

  • 비용 할당 태그

  • 청구서

  • 결제

  • 크레딧

  • 구매 주문

  • 결제 기본 설정(Billing preferences)

  • 결제 방법

  • 세금 설정

  • Cost Explorer

  • 보고서

  • 규모 조정 권장 사항

  • Savings Plans 권장 사항

  • Savings Plans 이용 보고서

  • Savings Plans 적용 범위 보고서

  • 예약 개요

  • 예약 권장 사항

  • 예약 이용 보고서

  • 예약 적용 범위 보고서

  • 기본 설정

결제 콘솔에 대한 IAM 액세스 활성화 설정 제어 페이지 목록은 결제 사용 설명서의 결제 콘솔에 대한 액세스 활성화를 참조하세요.

중요

IAM 액세스만 활성화해도 이러한 Billing and Cost Management 콘솔 페이지에 필요한 권한이 역할에 부여되지는 않습니다. IAM 액세스를 활성화하는 것 외에도 필요한 IAM 정책을 해당 역할에 연결해야 합니다. 자세한 내용은 결제에 대한 자격 증명 기반 정책 사용 단원을 참조하십시오.

IAM 액세스 활성화 설정은 다음 페이지 및 리소스에 대한 액세스를 제어하지 않습니다.

  • AWS 비용 이상 탐지, Savings Plans 개요, Savings Plans 인벤토리, Savings Plans 구매 및 Savings Plans 대한 콘솔 페이지

  • 의 비용 관리 보기 AWS Console Mobile Application

  • 결제 및 비용 관리SDKAPIs(AWS Cost Explorer, AWS 예산, AWS 비용 및 사용 보고서APIs)

  • AWS Systems Manager Application Manager

  • Amazon Q의 비용 분석 기능(평가판)