View a markdown version of this page

Migration du contrôle d'accès pour AWS Gestion des coûts - AWS Gestion des coûts

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Migration du contrôle d'accès pour AWS Gestion des coûts

Note

Les actions Gestion des identités et des accès AWS (IAM) suivantes ont atteint la fin du support standard en juillet 2023 :

  • Espace de noms aws-portal

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Si vous l'utilisez AWS Organizations, vous pouvez utiliser les scripts de migration de politiques en masse pour mettre à jour les polices depuis votre compte payeur. Vous pouvez également utiliser la référence du mappage entre les anciennes et les nouvelles actions détaillées pour vérifier les actions IAM qui doivent être ajoutées.

Pour plus d'informations, consultez le blog Modifications apportées à la AWS facturation, à la gestion des AWS coûts et aux autorisations relatives aux consoles de compte.

Si vous avez créé une Compte AWS entreprise ou si vous faites partie d'une AWS Organizations entreprise créée le 6 mars 2023 à 11 h (PDT) ou après cette date, les mesures précises sont déjà en vigueur dans votre organisation.

Vous pouvez utiliser des contrôles d'accès précis pour permettre aux membres de votre organisation d'accéder aux AWS Billing and Cost Management services. Par exemple, vous pouvez donner accès à Cost Explorer sans donner accès à la console AWS de facturation.

Pour utiliser les contrôles d'accès détaillés, vous devez migrer vos politiques depuis l'aws-portal vers les nouvelles actions IAM.

Les actions IAM suivantes dans vos politiques d'autorisation ou vos politiques de contrôle des services (SCP) doivent être mises à jour lors de cette migration :

  • aws-portal:ViewAccount

  • aws-portal:ViewBilling

  • aws-portal:ViewPaymentMethods

  • aws-portal:ViewUsage

  • aws-portal:ModifyAccount

  • aws-portal:ModifyBilling

  • aws-portal:ModifyPaymentMethods

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Pour savoir comment utiliser l'outil Stratégies concernées (Politiques affectées) afin d'identifier vos politiques IAM concernées, veuillez consulter la rubrique Comment utiliser l'outil relatif aux politiques concernées.

Note

Les demandes programmatiques AWS Cost Explorer, les rapports sur les AWS coûts et l'utilisation et les AWS budgets restent inchangés.

Activation de l'accès à la console de Gestion de la facturation et des coûts reste inchangé.

Gérer les autorisations d'accès

AWS La gestion des coûts s'intègre au service Gestion des identités et des accès AWS (IAM) afin que vous puissiez contrôler qui, au sein de votre organisation, a accès à des pages spécifiques sur la console de gestion des AWS coûts. Vous pouvez contrôler l'accès aux fonctionnalités de gestion des AWS coûts. Par exemple, AWS Cost Explorer, les plans d'épargne et les recommandations de réservation, les plans d'épargne et les rapports d'utilisation et de couverture des réservations.

Utilisez les autorisations IAM suivantes pour un contrôle granulaire de la console AWS Cost Management.

Utilisation de grains fins AWS Actions de gestion des coûts

Ce tableau récapitule les autorisations qui autorisent ou refusent aux utilisateurs et rôles IAM l'accès à vos informations de coût et d'utilisation. Pour obtenir des exemples de stratégies qui utilisent ces autorisations, consultez AWS Exemples de politiques de gestion des coûts.

Pour obtenir la liste des actions relatives à la console de AWS facturation, consultez la section Politiques relatives aux actions de AWS facturation dans le guide AWS de l'utilisateur de facturation.

Nom de la fonctionnalité dans la console de gestion des AWS coûts Action IAM Description

AWS Accueil de gestion des coûts

ce:GetCostAndUsage

ce:GetDimensionValues

ce:GetCostForecast

ce:GetReservationUtilization

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

Autorisez ou refusez aux utilisateurs l'autorisation d'accéder à la page d'accueil de AWS Cost Management. Toutes les actions IAM sont requises pour afficher la page.

AWS Cost Explorer

ce:GetCostCategories

ce:GetDimensionValues

ce:GetCostAndUsageWithResources

ce:GetCostAndUsage

ce:GetCostForecast

ce:GetTags

ce:GetUsageForecast

ce:DescribeReport

Autorisez ou refusez aux utilisateurs l'autorisation d'afficher la page AWS Cost Explorer.

ce:CreateReport

Autorisez ou refusez aux utilisateurs l'autorisation d'enregistrer les rapports Cost Explorer.

Rapports

ce:DescribeReport

Autorisez ou refusez aux utilisateurs l'autorisation d'afficher la liste des rapports enregistrés.

ce:DeleteReport

Autoriser ou refuser aux utilisateurs l'autorisation de supprimer un rapport enregistré.

AWS Budgets

budgets:ViewBudget

budgets:DescribeBudgetActionsForBudget

budgets:DescribeBudgetAction

budgets:DescribeBudgetActionsForAccount

budgets:DescribeBudgetActionHistories

Accordez ou refusez aux utilisateurs l'autorisation d'afficher la page Budgets.

budgets:CreateBudgetAction

budgets:ExecuteBudgetAction

budgets:DeleteBudgetAction

budgets:UpdateBudgetAction

budgets:ModifyBudget

Accordez ou refusez aux utilisateurs l'autorisation de créer, de supprimer et de modifier des budgets et des actions budgétaires.

AWS Détection des anomalies de coûts

ce:GetDimensionValues

ce:GetCostAndUsage

ce:CreateAnomalyMonitor

ce:GetAnomalyMonitors

ce:UpdateAnomalyMonitor

ce:DeleteAnomalyMonitor

ce:CreateAnomalySubscription

ce:GetAnomalySubscriptions

ce:UpdateAnomalySubscription

ce:DeleteAnomalySubscription

ce:GetAnomalies

ce:ProvideAnomalyFeedback

Autorisez ou refusez aux utilisateurs l'autorisation d'afficher, de créer, de supprimer et de mettre à jour la page Détection des anomalies de coûts.

Recommandations de redimensionnement

ce:GetDimensionValues

ce:GetTags

ce:GetRightsizingRecommendation

Autorisez ou refusez aux utilisateurs l'autorisation de consulter la page de présentation des plans d'épargne.

Aperçu des plans d'épargne

ce:GetSavingsPlansUtilizationDetails

ce:GetSavingsPlansPurchaseRecommendation

ce:DescribeNotificationSubscription

Autorisez ou refusez aux utilisateurs l'autorisation de consulter les paramètres de notification existants pour les alertes sur les plans d'épargne expirant et en file d'attente.

ce:CreateNotificationSubscription

ce:UpdateNotificationSubscription

ce:DeleteNotificationSubscription

Autorisez ou refusez aux utilisateurs l'autorisation de mettre à jour les paramètres de notification existants pour les alertes sur les plans d'épargne expirant et en file d'attente.

Inventaire des plans d'épargne

savingsplans:DescribeSavingsPlans

ce:GetSavingsPlansUtilizationDetails

Autorisez ou refusez aux utilisateurs l'autorisation de consulter les plans d'épargne achetés.

savingsplans:DescribeSavingsPlansOfferings

Autorisez ou refusez aux utilisateurs l'autorisation d'ajouter au panier les plans d'épargne qu'ils souhaitent renouveler.

Recommandations relatives aux plans d'épargne

ce:GetSavingsPlansPurchaseRecommendation

ce:ListSavingsPlansPurchaseRecommendationGeneration

Autorisez ou refusez aux utilisateurs l'autorisation de consulter les recommandations de plans d'épargne générées.

ce:StartSavingsPlansPurchaseRecommendationGeneration

Autorisez ou refusez aux utilisateurs l'autorisation de calculer un nouvel ensemble de recommandations en fonction de la dernière utilisation et de l'inventaire des plans d'épargne.

Plans d'épargne sur les achats

savingsplans:DescribeSavingsPlansOfferings

Autorisez ou refusez aux utilisateurs l'autorisation d'ajouter des plans d'épargne au panier.

Rapport d'utilisation des plans d'épargne

ce:DescribeReport

ce:GetSavingsPlansUtilization

ce:GetSavingsPlansUtilizationDetails

ce:GetDimensionValues

Autorisez ou refusez aux utilisateurs l'autorisation de consulter l'utilisation de vos plans d'épargne existants.

savingsplans:DescribeSavingsPlanRates

Autorisez ou refusez aux utilisateurs l'autorisation de consulter le taux des plans d'épargne.

Rapport sur la couverture des plans d'épargne

ce:GetDimensionValues

ce:GetSavingsPlansCoverage

ce:GetCostCategories

ce:DescribeReport

ce:GetSavingsPlansPurchaseRecommendation

Autorisez ou refusez aux utilisateurs l'autorisation de consulter les dépenses éligibles couvertes par les plans d'épargne.

Panier de plans d'épargne

savingsplans:DescribeSavingsPlansOfferings

savingsplans:DescribeSavingsPlans

Autoriser ou refuser aux utilisateurs l'autorisation d'acheter des plans d'épargne.

savingsplans:CreateSavingsPlan

Aperçu des réservations

ce:GetReservationUtilization

ce:GetReservationCoverage

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

Autorisez ou refusez aux utilisateurs l'autorisation d'accéder à la page d'aperçu des réservations.

ce:DescribeNotificationSubscription

Autorisez ou refusez aux utilisateurs l'autorisation de consulter les paramètres de notification existants pour les alertes d'instances réservées (RI) expirant.

ce:CreateNotificationSubscription

ce:UpdateNotificationSubscription

ce:DeleteNotificationSubscription

Autorisez ou refusez aux utilisateurs l'autorisation de mettre à jour les paramètres de notification pour les alertes RI expirant.

Recommandations pour les réservations

ce:GetReservationPurchaseRecommendation

ce:GetDimensionValues

Autorisez ou refusez aux utilisateurs l'autorisation de consulter les recommandations de réservation.

Rapports sur l'utilisation des réservations

ce:GetDimensionValues

ce:GetReservationUtilization

ce:DescribeReport

Autorisez ou refusez aux utilisateurs l'autorisation de visualiser l'utilisation de votre RI existant.

ce:CreateReport

Autorisez ou refusez aux utilisateurs l'autorisation d'enregistrer les rapports RI.

Rapport sur la couverture des réservations

ce:GetReservationCoverage

ce:GetReservationPurchaseRecommendation

ce:DescribeReport

ce:GetDimensionValues

ce:GetCostCategories

Autorisez ou refusez aux utilisateurs l'autorisation de consulter les dépenses éligibles couvertes par les réservations (RI).

ce:CreateReport

Autorisez ou refusez aux utilisateurs l'autorisation d'enregistrer les rapports de couverture IR.

Préférences

ce:GetPreferences

Autorisez ou refusez aux utilisateurs l'autorisation d'afficher les préférences de gestion des AWS coûts.

ce:UpdatePreferences

Autorisez ou refusez aux utilisateurs l'autorisation de mettre à jour les préférences de gestion des AWS coûts.