本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
控制面板入门
AWS 账单和成本管理仪表板是小工具的集合,可视化您的成本和使用数据。每个仪表板最多可包含 20 个小工具,这些小工具可以显示成本、使用量和储蓄计划以及预留实例的覆盖范围和利用率、预算数据和成本效率指标。控制面板的其中一个强大功能是可以在组织内部或外部共享,从而实现协作式成本管理。
先决条件
在创建或使用控制面板之前,请确保您满足以下条件:
-
激活 IAM 用户和角色对账单与成本管理控制台的必需访问权限。有关 IAM 操作的更多信息,请参阅使用基于身份的策略(IAM 策略)进行 AWS 成本管理。
-
为 AWS 账单和成本管理启用了精细的 AWS IAM 操作。有关更多信息,请参阅 AWS 账单、成本管理和账户控制台权限的变更
。 -
(可选)如果您计划在 AWS 组织内共享仪表板,请启用与组织共享 AWS RAM。有关更多信息,请参阅《AWS 资源访问管理器用户指南》中的 AWS RAM 如何与 IAM 配合使用。
-
(可选)如果您是首次为用户的计划报告设置电子邮件传送,则用户需要通过一次性验证电子邮件验证其电子邮件地址,然后才能开始接收预定报告。
注意
AWS CloudFormation 目前不支持使用创建仪表板。
要与组织中的成员账户共享控制面板,您必须使用有权使用资源访问管理器 (AWS RAM) 创建和共享 AWS 资源的 IAM 委托人访问组织的管理账户。对于接收共享的控制面板的成员账户,无需任何权限。要了解更多信息,请参阅共享控制面板。有关共享仪表板的 IAM 操作的详细信息,请参阅《AWS 资源访问管理器用户指南》中的 AWS RAM 如何与 IAM 配合使用。
访问控制面板
您可以从账单与成本管理控制台访问控制面板。
访问控制面板
-
打开账单与成本管理控制台,网址为 https://console.aws.amazon.com/costmanagement/
。 -
在导航窗格中,选择控制面板。
了解您的仪表板列表
您的仪表板列表可以包含来自三个来源的仪表板,您可以编辑的内容取决于仪表板的来源。
-
您创建的仪表板是完全可编辑的。您可以选择要添加的控件、对其进行配置和排列布局,然后可以与其他账户共享自己拥有的仪表板。
-
托管仪表板由预先配置。 AWS它们会自动显示在您的控制面板列表中,由您自己的账户数据填充,并且是只读的。托管仪表板由锁定图标标识。要更改托管控制面板,请将其复制。副本是您拥有的仪表板,可以自由编辑。
-
与您共享的仪表板是在另一个账户中创建的,并通过 AWS 资源访问管理器 (AWS RAM) 与您共享。您可以查看它们,但只有拥有的账户才能对其进行更改。
在仪表板列表页面上,您可以使用选项卡筛选您的列表:所有仪表板、“托管” 和 “与我共享” 。
了解控制面板权限
控制面板权限通过 IAM 策略进行管理。要有效地使用控制面板,您需要了解管理控制面板所需的权限和访问底层数据所需的权限。
所需的控制面板权限包括:
-
CreateDashboard- 创建新的控制面板 -
GetDashboard- 查看控制面板详细信息 -
UpdateDashboard- 修改现有控制面板 -
DeleteDashboard- 移除控制面板 -
ListDashboards- 查看可用的控制面板 -
CreateScheduledReport-创建预定的电子邮件报告 -
GetScheduledReport-查看预定报告的详细信息 -
UpdateScheduledReport-修改预设报告配置 -
DeleteScheduledReport-移除预设报告配置 -
ListScheduledReports-查看可用的预定报告 -
ExecuteScheduledReport-触发即时执行计划报告
以下是授予所有控制面板权限的示例 IAM 策略:
使用控制面板时,用户需要访问控制面板资源本身的权限以及访问底层成本和使用情况数据 API 的权限。对于共享仪表板,权限通过 AWS RAM 进行管理。
注意
要安排仪表板报告的电子邮件交付,您还需要以下权限:
-
iam:PassRole— 将 IAM 执行角色传递给 API 所必需的。 -
bcm-dashboards:GetDashboard,ce:GetDimensionValues,ce:GetCostAndUsageWithResources,ce:GetCostAndUsage,,ce:GetCostForecast,ce:GetTags,ce:GetUsageForecast,ce:GetCostCategories,ce:GetSavingsPlansCoverage,ce:GetReservationUtilization,ce:GetReservationCoverage,,ce:GetSavingsPlansUtilization,ce:GetSavingsPlansUtilizationDetails,budgets:ViewBudget,budgets:DescribeBudgetActionsForAccountcost-optimization-hub:ListEfficiencyMetrics,billing:ListBillingViews-执行角色检索仪表板和成本数据所必需的。有关更多信息,请参阅计划报告的执行角色权限。
注意
查看 AWS 托管仪表板要求ListDashboards和GetDashboard权限。如果您尝试在托管控制面板上进行写入操作 (UpdateDashboard,DeleteDashboard),则 API 会返回AccessDeniedException。