View a markdown version of this page

儀表板入門 - AWS 成本管理

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

儀表板入門

AWS 帳單和成本管理儀表板是小工具的集合,可視覺化您的成本和用量資料。每個儀表板最多可包含 20 個小工具,可顯示成本、用量和節省計劃,以及預留執行個體涵蓋範圍和使用率、預算資料和成本效益指標。儀表板的強大功能之一是它們可以在組織內外共用,以便進行協作成本管理。

先決條件

在建立或使用儀表板之前,請確定您有:

  • 已啟用 Billing and Cost Management 主控台所需的 IAM 使用者和角色存取權。如需 IAM 動作的詳細資訊,請參閱針對 AWS 成本管理使用身分型政策 (IAM 政策)

  • 啟用 AWS Billing and Cost Management AWS 的精細 IAM 動作。如需詳細資訊,請參閱帳單 AWS 、成本管理和帳戶主控台許可的變更

  • (選用) 如果您計劃在組織內共用儀表板,則已啟用與 AWS Organizations 的 AWS RAM 共用。如需詳細資訊,請參閱 AWS Resource Access Manager 使用者指南中的 AWS RAM 如何與 IAM 搭配使用

  • (選用) 如果您是第一次為使用者設定排程報告的電子郵件交付,則使用者必須先透過一次性驗證電子郵件驗證其電子郵件地址,才能開始接收排程報告。

注意

目前不支援使用 AWS CloudFormation 建立儀表板。

若要與組織中的成員帳戶共用儀表板,您必須使用具有使用 AWS Resource Access Manager (AWS RAM) 建立和共用資源許可的 IAM 主體來存取組織的管理帳戶。接收共用儀表板的成員帳戶不需要許可。若要進一步了解,請參閱共用儀表板。如需共用儀表板的 IAM 動作詳細資訊,請參閱 AWS Resource Access Manager 使用者指南中的 AWS RAM 如何與 IAM 搭配使用

存取儀表板

您可以從 Billing and Cost Management 主控台存取 Dashboards。

存取 儀表板

  1. 開啟「帳單和成本管理」主控台,網址為 https://console.aws.amazon.com/costmanagement/

  2. 在導覽窗格中,選擇 Dashboards (儀表板)。

了解儀表板清單

您的儀表板清單可以包含來自三個來源的儀表板,而且您可以編輯的內容取決於儀表板的來源。

  • 您建立的儀表板可完全編輯。您可以選擇要新增的小工具、設定小工具,以及安排配置,而且您可以與其他帳戶共用您擁有的儀表板。

  • 受管儀表板由 預先設定 AWS。它們會自動出現在儀表板清單中,填入您自己的帳戶資料,且為唯讀。受管儀表板由鎖定圖示識別。若要變更受管儀表板,請將其複製。副本是您擁有且可自由編輯的儀表板。

  • 與您共用的儀表板是在另一個帳戶中建立,並透過 AWS Resource Access Manager (AWS RAM) 與您共用。您可以檢視它們,但只有擁有的帳戶可以變更它們。

在儀表板清單頁面上,您可以使用標籤來篩選清單:所有儀表板管和與我共用

了解儀表板許可

儀表板許可是透過 IAM 政策管理。若要有效地使用儀表板,您需要了解管理儀表板所需的許可,以及存取基礎資料所需的許可。

必要的儀表板許可包括:

  • CreateDashboard - 建立新的儀表板

  • GetDashboard - 檢視儀表板詳細資訊

  • UpdateDashboard - 修改現有的儀表板

  • DeleteDashboard - 移除儀表板

  • ListDashboards - 檢視可用的儀表板

  • CreateScheduledReport - 建立排程電子郵件報告

  • GetScheduledReport - 檢視排程報告詳細資訊

  • UpdateScheduledReport - 修改排程報告組態

  • DeleteScheduledReport - 移除排程報告組態

  • ListScheduledReports - 檢視可用的排程報告

  • ExecuteScheduledReport - 觸發排程報告的立即執行

以下是授予所有儀表板許可的 IAM 政策範例:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bcm-dashboards:CreateDashboard", "bcm-dashboards:GetDashboard", "bcm-dashboards:UpdateDashboard", "bcm-dashboards:DeleteDashboard", "bcm-dashboards:ListDashboards" ], "Resource": "*" } ] }

使用儀表板時,使用者需要存取儀表板資源本身的許可,以及存取基礎成本和用量資料 APIs許可。對於共用儀表板,許可是透過 RAM AWS 管理。

注意

若要排程儀表板報告的電子郵件傳遞,您也需要下列許可:

  • iam:PassRole – 將 IAM 執行角色傳遞至 API 時需要。

  • bcm-dashboards:GetDashboardce:GetDimensionValuesce:GetCostAndUsageWithResourcesce:GetCostAndUsagece:GetCostForecastce:GetTags、、ce:GetUsageForecastce:GetCostCategoriesce:GetSavingsPlansCoveragece:GetReservationUtilizationce:GetReservationCoverage、、ce:GetSavingsPlansUtilizationce:GetSavingsPlansUtilizationDetails、、budgets:ViewBudget、、budgets:DescribeBudgetActionsForAccountcost-optimization-hub:ListEfficiencyMetrics、、billing:ListBillingViews、 – 執行角色擷取儀表板和成本資料的必要項目。如需詳細資訊,請參閱排程報告的執行角色許可

注意

檢視 AWS 受管儀表板需要 ListDashboardsGetDashboard許可。如果您在受管儀表板上嘗試寫入操作 (UpdateDashboardDeleteDashboard),API 會傳回 AccessDeniedException