As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Migrar o controle de acesso para AWS Billing
nota
As seguintes AWS Identity and Access Management (IAM) ações chegaram ao fim do suporte padrão em julho de 2023:
-
Namespace do
aws-portal
-
purchase-orders:ViewPurchaseOrders
-
purchase-orders:ModifyPurchaseOrders
Se você estiver usando AWS Organizations, poderá usar os scripts do migrador de políticas em massa ou o migrador de políticas em massa para atualizar as políticas da sua conta de pagador. Você também pode usar a referência de mapeamento de ações antiga para granular para verificar as IAM ações que precisam ser adicionadas.
Se você tem uma Conta da AWS ou faz parte de uma AWS Organizations criada em ou após 6 de março de 2023, às 11h (PDT), as ações refinadas já estão em vigor em sua organização.
Você pode usar controles de acesso refinados para fornecer aos indivíduos da sua organização acesso aos serviços. AWS Billing and Cost Management Por exemplo, é possível conceder acesso ao Cost Explorer sem fornecer acesso ao console de faturamento e gerenciamento de custos.
Para usar os controles de acesso refinados, você precisará migrar suas políticas de baixo aws-portal
para as novas ações. IAM
As seguintes IAM ações em suas políticas de permissão ou políticas de controle de serviço (SCP) exigem atualização com essa migração:
aws-portal:ViewAccount
aws-portal:ViewBilling
aws-portal:ViewPaymentMethods
aws-portal:ViewUsage
aws-portal:ModifyAccount
aws-portal:ModifyBilling
aws-portal:ModifyPaymentMethods
purchase-orders:ViewPurchaseOrders
purchase-orders:ModifyPurchaseOrders
Para saber como usar a ferramenta de políticas afetadas para identificar suas IAM políticas afetadas, consulteComo usar a ferramenta Políticas afetadas.
nota
APIo acesso AWS Cost Explorer, os relatórios de AWS custo e uso e os AWS orçamentos permanecem inalterados.
Ativar o acesso ao console do Gerenciamento de Faturamento e Custos permanecem inalterados.
Tópicos
Gerenciar permissões de acesso
AWS Billing se integra ao serviço AWS Identity and Access Management (IAM) para que você possa controlar quem em sua organização pode acessar páginas específicas no console do Billing and Cost Management
Use as IAM permissões a seguir para controle granular do console Billing and Cost Management.
Para fornecer acesso refinado, substitua a política aws-portal
por account
, billing
, payments
, freetier
, invoicing
, tax
e consolidatedbilling
.
Além disso, substitua purchase-orders:ViewPurchaseOrders
e purchase-orders:ModifyPurchaseOrders
pelas ações refinadas em purchase-orders
, account
e payments
.
Usando ações refinadas AWS Billing
Esta tabela resume as permissões que permitem ou negam IAM aos usuários e funções o acesso às suas informações de faturamento. Para obter exemplos de políticas que usam essas permissões, consulte AWS Exemplos de políticas de cobrança.
Para obter uma lista de ações para o AWS Cost Management console, consulte as políticas de AWS Cost Management ações no Guia AWS Cost Management do usuário.
Nome do atributo no console de faturamento e gerenciamento de custos | Ação do IAM | Descrição |
---|---|---|
|
Concede permissão para visualizar a página Início. Estas são permissões somente leitura. notaEstas são permissões somente para o console. Não há API acesso disponível para essas permissões. |
|
|
Concede permissão para visualizar a página Faturas. Estas são permissões somente leitura. notaEstas são permissões somente para o console. Não há API acesso disponível para essas permissões. |
|
|
Concede permissão para baixar faturas da página Faturas. notaEsta é uma permissão somente para o console. Não há API acesso disponível para essa permissão. |
|
|
Concede permissão para baixar CSV relatórios da página Faturas. notaEsta é uma permissão somente para o console. Não há API acesso disponível para essa permissão. |
|
|
Concede permissão para visualizar notaEsta é uma permissão somente para o console. Não há API acesso disponível para essa permissão. |
|
|
Concede permissão para visualizar a página Pagamentos. Estas são permissões somente leitura nas guias Payments due (Pagamentos devidos), Unapplied funds (Fundos não aplicados), Transaction (Transação) e Advance pay (Pagamento antecipado). notaEstas são permissões somente para o console. Não há API acesso disponível para essas permissões. |
|
|
Concede permissão para baixar uma fatura da página Transações. notaEsta é uma permissão somente para o console. Não há API acesso disponível para essa permissão. |
|
|
Concede a ação de permissão necessária para usar o pagamento antecipado e configurar detalhes de pagamento. |
|
|
Concede permissão para gerar um documento de solicitação de financiamento para pagamento antecipado e, em seguida, efetuar um pagamento. |
|
|
Concede permissão para visualizar a página Créditos. |
|
|
Concede permissão para resgatar créditos. |
|
|
Concede permissão para visualizar a página Ordens de compra. |
|
|
Concede permissão para visualizar detalhes de uma ordem de compra. |
|
|
Concede permissão para adicionar uma ordem de compra. |
|
|
Concede permissão para excluir uma ordem de compra. |
|
|
Concede permissão para atualizar ordens de compra e status de ordens de compra. |
|
|
Concede permissão para visualizar uma lista de AWS CUR relatórios na página Relatórios de AWS custo e uso. nota
|
|
|
Concede permissão para visualizar notaEsta é uma permissão somente para o console. Não há API acesso disponível para essa permissão. |
|
|
Concede as ações de permissão necessárias para criar um novo AWS CUR relatório. nota
|
|
|
Concede permissão para editar a AWS CUR definição. nota
|
|
|
Concede permissão para excluir AWS CUR relatórios. |
|
|
Concede permissão para baixar relatórios de uso. |
|
|
Concede permissão para visualizar dados de sustentabilidade de sua Conta da AWS. |
|
|
Concede permissão para visualizar categorias de custo. nota
|
|
|
Concede permissão para criar categorias de custo. nota
|
|
|
Concede permissão para modificar categorias de custo. |
|
|
Concede permissão para excluir categorias de custo. | |
|
Concede permissões para visualizar etiquetas de alocação de custo. |
|
|
Concede permissão para ativar ou desativar etiquetas de alocação de custo. |
|
|
Concede permissão para visualizar a página Orçamentos. |
|
|
Concede permissão para criar, excluir e modificar orçamentos e ações de orçamentos. |
|
|
Concede permissão para visualizar limites de uso do nível gratuito e status de uso acumulado no mês. |
|
|
Concede as ações de permissão necessárias para visualizar todas as seções na página Preferências de faturamento. notaEstas são permissões somente para o console. Não há API acesso disponível para essas permissões. |
|
|
Concede permissão para fazer as seguintes alterações na página Preferências de faturamento:
nota
|
|
|
Concede permissão para visualizar a página Preferências de pagamento. notaEstas são permissões somente para o console. Não há API acesso disponível para essas permissões. |
|
|
Concede permissão para criar ou atualizar formas de pagamento. nota
|
|
|
Concede permissão para atualizar ou excluir números de registro fiscal. |
|
|
Concede permissão para atualizar perfis de pagamento. notaEsta é uma permissão somente para o console. Não há API acesso disponível para essa permissão. |
|
|
Concede permissão para visualizar as configurações fiscais. |
|
|
Concede a ação de permissão necessária para atualizar configurações de fiscais. |
|
|
Concede permissão para definir a herança fiscal. |
|
|
Concede permissão para atualizar isenções fiscais. |
|
|
Concede permissão para visualizar Configurações da conta. nota
|
|
|
Concede permissão para fechar Contas da AWS. notaEsta é uma permissão somente para o console. Não há API acesso disponível para essa permissão. |
|
|
Concede permissão para desativar uma AWS região na página Conta. |
|
|
Concede permissão para ativar uma AWS região na página Conta. |
|
|
Concede permissão para gravar os contatos alternativos da conta. |
|
|
Concede permissão para definir as perguntas de desafio de segurança da conta. notaEsta é uma permissão somente para o console. Não há API acesso disponível para essa permissão. |
|
|
Concede a ação de permissão necessária para definir ou escrever as principais informações de contato, incluindo endereço, da conta. |
|
|
Concede permissão para definir as informações do contrato da conta, se a conta for usada para atender clientes do setor público. As informações que podem ser obtidas incluem nomes da organização do usuário final, número do contrato e números de ordens de compra. notaEsta é uma permissão somente para o console. Não há API acesso disponível para essa permissão. |
|
|
Concede a ação de permissão necessária para ativar ou desativar a configuração Ativar IAM acesso na página Conta. |
|
|
Concede permissão para definir pagamento antecipado, preferência de moeda, detalhes de contato e endereço de faturamento e termos e condições de pagamento. |