本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
控制面板入门
AWS 账单和成本管理仪表板是小工具的集合,可视化您的成本和使用数据。每个仪表板最多可包含 20 个小工具,这些小工具可以显示成本、使用量和储蓄计划以及预留实例的覆盖范围和利用率、预算数据和成本效率指标。控制面板的其中一个强大功能是可以在组织内部或外部共享,从而实现协作式成本管理。
先决条件
在创建或使用控制面板之前,请确保您满足以下条件:
-
激活 IAM 用户和角色对账单与成本管理控制台的必需访问权限。有关 IAM 操作的更多信息,请参阅使用基于身份的策略(IAM 策略)进行 AWS 成本管理。
-
为 AWS 账单和成本管理启用了精细的 AWS IAM 操作。有关更多信息,请参阅 AWS 账单、成本管理和账户控制台权限的变更
。 -
(可选)如果您计划在 AWS 组织内共享仪表板,请启用与组织共享 AWS RAM。有关更多信息,请参阅《AWS 资源访问管理器用户指南》中的 AWS RAM 如何与 IAM 配合使用。
-
(可选)如果您是首次为用户的计划报告设置电子邮件传送,则用户需要通过一次性验证电子邮件验证其电子邮件地址,然后才能开始接收预定报告。
注意
AWS CloudFormation 目前不支持使用创建仪表板。
要与组织中的成员账户共享控制面板,您必须使用有权使用资源访问管理器 (AWS RAM) 创建和共享 AWS 资源的 IAM 委托人访问组织的管理账户。对于接收共享的控制面板的成员账户,无需任何权限。要了解更多信息,请参阅共享控制面板。有关共享仪表板的 IAM 操作的详细信息,请参阅AWS 资源访问管理器用户指南中的 AWS RAM 如何与 IAM 配合使用。
访问控制面板
您可以从账单与成本管理控制台访问控制面板。
访问控制面板
-
打开账单与成本管理控制台,网址为 https://console.aws.amazon.com/costmanagement/
。 -
在导航窗格中,选择控制面板。
了解控制面板权限
控制面板权限通过 IAM 策略进行管理。要有效地使用控制面板,您需要了解管理控制面板所需的权限和访问底层数据所需的权限。
所需的控制面板权限包括:
-
CreateDashboard- 创建新的控制面板 -
GetDashboard- 查看控制面板详细信息 -
UpdateDashboard- 修改现有控制面板 -
DeleteDashboard- 移除控制面板 -
ListDashboards- 查看可用的控制面板 -
CreateScheduledReport-创建预定的电子邮件报告 -
GetScheduledReport-查看预定报告的详细信息 -
UpdateScheduledReport-修改预设报告配置 -
DeleteScheduledReport-移除预设报告配置 -
ListScheduledReports-查看可用的预定报告 -
ExecuteScheduledReport-触发即时执行计划报告
以下是授予所有控制面板权限的示例 IAM 策略:
使用控制面板时,用户需要访问控制面板资源本身的权限以及访问底层成本和使用情况数据 API 的权限。对于共享仪表板,权限通过 AWS RAM 进行管理。
注意
要安排仪表板报告的电子邮件交付,您还需要以下权限:
-
iam:PassRole— 将 IAM 执行角色传递给 API 所必需的。 -
bcm-dashboards:GetDashboard,ce:GetDimensionValues,ce:GetCostAndUsageWithResources,ce:GetCostAndUsage,,ce:GetCostForecast,ce:GetTags,ce:GetUsageForecast,ce:GetCostCategories,ce:GetSavingsPlansCoverage,ce:GetReservationUtilization,ce:GetReservationCoverage,,ce:GetSavingsPlansUtilization,ce:GetSavingsPlansUtilizationDetails,budgets:ViewBudget,budgets:DescribeBudgetActionsForAccountcost-optimization-hub:ListEfficiencyMetrics,billing:ListBillingViews-执行角色检索仪表板和成本数据所必需的。有关更多信息,请参阅计划报告的执行角色权限。