View a markdown version of this page

Migration der Zugriffskontrolle für AWS Kostenmanagement - AWS Kostenmanagement

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Migration der Zugriffskontrolle für AWS Kostenmanagement

Anmerkung

Für die folgenden AWS Identity and Access Management (IAM-) Maßnahmen wurde der Standardsupport im Juli 2023 eingestellt:

  • Namespace aws-portal

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Wenn Sie es verwenden AWS Organizations, können Sie die Bulk Policy Migrator-Skripts verwenden, um Richtlinien von Ihrem Zahlkonto aus zu aktualisieren. Sie können auch die Referenz zur Zuordnung detaillierter IAM-Aktionen verwenden, um die IAM-Aktionen zu überprüfen, die hinzugefügt werden müssen.

Weitere Informationen finden Sie im Blog Changes to AWS Billing, AWS Cost Management and Account Consoles Permissions.

Wenn Sie eine haben oder Teil einer sind AWS-Konto, die am oder nach dem 6. März 2023, 11:00 Uhr (PDT), AWS Organizations erstellt wurde, sind die detaillierten Maßnahmen in Ihrer Organisation bereits in Kraft.

Sie können detaillierte Zugriffskontrollen verwenden, um Personen in Ihrer Organisation Zugriff auf Dienste zu gewähren. AWS Fakturierung und Kostenmanagement Sie können beispielsweise Zugriff auf Cost Explorer gewähren, ohne Zugriff auf die AWS Rechnungskonsole zu gewähren.

Um die detaillierten Zugriffskontrollen verwenden zu können, müssen Sie Ihre Richtlinien von aws-portal auf die neuen IAM-Aktionen migrieren.

Die folgenden IAM-Aktionen in Ihren Berechtigungsrichtlinien oder Service-Kontrollrichtlinien (SCP) müssen bei dieser Migration aktualisiert werden:

  • aws-portal:ViewAccount

  • aws-portal:ViewBilling

  • aws-portal:ViewPaymentMethods

  • aws-portal:ViewUsage

  • aws-portal:ModifyAccount

  • aws-portal:ModifyBilling

  • aws-portal:ModifyPaymentMethods

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Informationen dazu, wie Sie das Tool Betroffene Richtlinien verwenden können, um Ihre betroffenen IAM-Richtlinien zu identifizieren, finden Sie unter Wie Sie das Tool für betroffene Richtlinien verwenden.

Anmerkung

Programmatische Anfragen AWS Cost Explorer, AWS Kosten- und Nutzungsberichte sowie AWS Budgets bleiben davon unberührt.

Aktivieren des Zugriffs auf die Konsole für Fakturierung und Kostenmanagement bleiben unverändert.

Verwalten von Zugriffsberechtigungen

AWS Cost Management ist in den AWS Identity and Access Management (IAM) -Service integriert, sodass Sie kontrollieren können, wer in Ihrer Organisation Zugriff auf bestimmte Seiten in der AWS Cost Management-Konsole hat. Sie können den Zugriff auf AWS Cost Management-Funktionen steuern. Zum Beispiel AWS Cost Explorer, Sparpläne und Reservierungsempfehlungen, Sparpläne und Berichte zur Nutzung und Deckung von Reservierungen.

Verwenden Sie die folgenden IAM-Berechtigungen für eine detaillierte Steuerung der AWS Cost Management-Konsole.

Verwenden Sie feinkörnige AWS Maßnahmen im Kostenmanagement

In dieser Tabelle sind die Berechtigungen zusammengefasst, die IAM-Benutzern und -Rollen den Zugriff auf Ihre Kosten- und Nutzungsinformationen gewähren oder verweigern. Beispiele für Richtlinien, die diese Berechtigungen benutzen, finden Sie unter AWS Beispiele für Kostenmanagement-Richtlinien.

Eine Liste der Aktionen für die AWS Rechnungskonsole finden Sie unter Richtlinien für AWS Abrechnungsaktionen im AWS Billing-Benutzerhandbuch.

Name der Funktion in der AWS Kostenmanagement-Konsole IAM-Aktion Description

AWS Cost Management — Startseite

ce:GetCostAndUsage

ce:GetDimensionValues

ce:GetCostForecast

ce:GetReservationUtilization

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

Erlauben oder verweigern Sie Benutzern die Erlaubnis, die AWS Cost Management-Startseite aufzurufen. Zum Anzeigen der Seite sind alle IAM-Aktionen erforderlich.

AWS Cost Explorer

ce:GetCostCategories

ce:GetDimensionValues

ce:GetCostAndUsageWithResources

ce:GetCostAndUsage

ce:GetCostForecast

ce:GetTags

ce:GetUsageForecast

ce:DescribeReport

Erteilen oder verweigern Sie Benutzern die Erlaubnis, die AWS Cost Explorer-Seite anzuzeigen.

ce:CreateReport

Erteilen oder verweigern Sie Benutzern die Erlaubnis, Cost Explorer-Berichte zu speichern.

Berichte

ce:DescribeReport

Erteilen oder verweigern Sie Benutzern die Erlaubnis, eine Liste der gespeicherten Berichte anzuzeigen.

ce:DeleteReport

Gewähren oder verweigern Sie Benutzern die Erlaubnis, einen gespeicherten Bericht zu löschen.

AWS Budgets

budgets:ViewBudget

budgets:DescribeBudgetActionsForBudget

budgets:DescribeBudgetAction

budgets:DescribeBudgetActionsForAccount

budgets:DescribeBudgetActionHistories

Gewähren oder verweigern Sie Benutzern die Berechtigung zum Anzeigen der Seite Budgets.

budgets:CreateBudgetAction

budgets:ExecuteBudgetAction

budgets:DeleteBudgetAction

budgets:UpdateBudgetAction

budgets:ModifyBudget

Gewähren oder verweigern Sie Benutzern die Erlaubnis, Budgets und Budgetaktionen zu erstellen, zu löschen und zu ändern.

AWS Erkennung von Kostenanomalien

ce:GetDimensionValues

ce:GetCostAndUsage

ce:CreateAnomalyMonitor

ce:GetAnomalyMonitors

ce:UpdateAnomalyMonitor

ce:DeleteAnomalyMonitor

ce:CreateAnomalySubscription

ce:GetAnomalySubscriptions

ce:UpdateAnomalySubscription

ce:DeleteAnomalySubscription

ce:GetAnomalies

ce:ProvideAnomalyFeedback

Gewähren oder verweigern Sie Benutzern die Berechtigung zum Anzeigen, Erstellen, Löschen und Aktualisieren auf der Seite Erkennung von Kostenanomalien.

Empfehlungen zur richtigen Größe

ce:GetDimensionValues

ce:GetTags

ce:GetRightsizingRecommendation

Erlauben oder verweigern Sie Benutzern die Erlaubnis, die Seite mit der Übersicht über die Sparpläne aufzurufen.

Sparpläne im Überblick

ce:GetSavingsPlansUtilizationDetails

ce:GetSavingsPlansPurchaseRecommendation

ce:DescribeNotificationSubscription

Gewähren oder verweigern Sie Benutzern die Erlaubnis, die vorhandenen Benachrichtigungseinstellungen für Benachrichtigungen über ablaufende und in der Warteschlange befindliche Sparpläne einzusehen.

ce:CreateNotificationSubscription

ce:UpdateNotificationSubscription

ce:DeleteNotificationSubscription

Gewähren oder verweigern Sie Benutzern die Erlaubnis, die vorhandenen Benachrichtigungseinstellungen für Benachrichtigungen über ablaufende und in der Warteschlange befindliche Sparpläne zu aktualisieren.

Inventar der Sparpläne

savingsplans:DescribeSavingsPlans

ce:GetSavingsPlansUtilizationDetails

Erlauben oder verweigern Sie Benutzern die Erlaubnis, gekaufte Sparpläne einzusehen.

savingsplans:DescribeSavingsPlansOfferings

Erlauben oder verweigern Sie Benutzern die Erlaubnis, die Sparpläne, die sie verlängern möchten, in den Warenkorb zu legen.

Empfehlungen zu Sparplänen

ce:GetSavingsPlansPurchaseRecommendation

ce:ListSavingsPlansPurchaseRecommendationGeneration

Erlauben oder verweigern Sie Benutzern die Erlaubnis, generierte Empfehlungen zu Sparplänen einzusehen.

ce:StartSavingsPlansPurchaseRecommendationGeneration

Erlauben oder verweigern Sie Benutzern die Erlaubnis, neue Empfehlungen auf der Grundlage der aktuellen Nutzung und des Inventars der Sparpläne zu berechnen.

Sparpläne kaufen

savingsplans:DescribeSavingsPlansOfferings

Erlauben oder verweigern Sie Benutzern die Erlaubnis, Sparpläne zum Warenkorb hinzuzufügen.

Bericht über die Nutzung von Sparplänen

ce:DescribeReport

ce:GetSavingsPlansUtilization

ce:GetSavingsPlansUtilizationDetails

ce:GetDimensionValues

Gewähren oder verweigern Sie Benutzern die Erlaubnis, die Nutzung Ihrer vorhandenen Sparpläne einzusehen.

savingsplans:DescribeSavingsPlanRates

Erlauben oder verweigern Sie Benutzern die Erlaubnis, den Tarif für Sparpläne einzusehen.

Bericht über den Geltungsbereich von Sparplänen

ce:GetDimensionValues

ce:GetSavingsPlansCoverage

ce:GetCostCategories

ce:DescribeReport

ce:GetSavingsPlansPurchaseRecommendation

Erlauben oder verweigern Sie Benutzern die Erlaubnis, die anrechnungsfähigen Ausgaben einzusehen, die von den Sparplänen abgedeckt werden.

Warenkorb für Sparpläne

savingsplans:DescribeSavingsPlansOfferings

savingsplans:DescribeSavingsPlans

Erlauben oder verweigern Sie Benutzern die Erlaubnis, Sparpläne zu kaufen.

savingsplans:CreateSavingsPlan

Reservierungen im Überblick

ce:GetReservationUtilization

ce:GetReservationCoverage

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

Erlauben oder verweigern Sie Benutzern die Erlaubnis, die Seite mit der Reservierungsübersicht aufzurufen.

ce:DescribeNotificationSubscription

Gewähren oder verweigern Sie Benutzern die Erlaubnis, bestehende Benachrichtigungseinstellungen für Benachrichtigungen über ablaufende Reserved Instances (RI) einzusehen.

ce:CreateNotificationSubscription

ce:UpdateNotificationSubscription

ce:DeleteNotificationSubscription

Gewähren oder verweigern Sie Benutzern die Erlaubnis, die Benachrichtigungseinstellungen für ablaufende RI-Benachrichtigungen zu aktualisieren.

Empfehlungen für Reservierungen

ce:GetReservationPurchaseRecommendation

ce:GetDimensionValues

Erlauben oder verweigern Sie Benutzern die Erlaubnis, Reservierungsempfehlungen einzusehen.

Berichte über die Nutzung von Reservierungen

ce:GetDimensionValues

ce:GetReservationUtilization

ce:DescribeReport

Gewähren oder verweigern Sie Benutzern die Erlaubnis, die Auslastung Ihrer vorhandenen RI einzusehen.

ce:CreateReport

Erteilen oder verweigern Sie Benutzern die Erlaubnis, RI-Berichte zu speichern.

Bericht über den Umfang der Reservierungen

ce:GetReservationCoverage

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

ce:GetDimensionValues

ce:GetCostCategories

Erlauben oder verweigern Sie Benutzern die Erlaubnis, anrechnungsfähige Ausgaben, die durch Reservierungen (RIs) abgedeckt werden, einzusehen.

ce:CreateReport

Erlauben oder verweigern Sie Benutzern die Erlaubnis, Berichte über den Versicherungsschutz zu speichern.

Präferenzen

ce:GetPreferences

Gewähren oder verweigern Sie Benutzern die Erlaubnis, die AWS Cost Management-Einstellungen anzuzeigen.

ce:UpdatePreferences

Gewähren oder verweigern Sie Benutzern die Berechtigung, die AWS Cost Management-Einstellungen zu aktualisieren.