View a markdown version of this page

AWS Contoh kebijakan penagihan - AWS Penagihan
Mengizinkan pengguna IAM untuk melihat informasi penagihan AndaMengizinkan pengguna IAM mengakses halaman konsol laporanMenolak akses pengguna IAM ke konsol Penagihan dan Manajemen BiayaMenolak AWS Biaya konsol dan akses widget penggunaan untuk akun anggotaMenolak AWS Biaya konsol dan akses widget penggunaan untuk pengguna dan peran IAM tertentuIzinkan akses penuh ke AWS layanan tetapi menolak akses pengguna IAM ke konsol Penagihan dan Manajemen BiayaIzinkan pengguna IAM untuk melihat konsol Penagihan dan Manajemen Biaya kecuali untuk pengaturan akunMengizinkan pengguna IAM untuk memodifikasi informasi penagihanMenolak akses ke pengaturan akun, namun mengizinkan akses penuh ke semua informasi penagihan dan penggunaan lainnyaMenyimpan laporan ke dalam bucket Amazon S3Temukan produk dan hargaLihat biaya dan penggunaanMengaktifkan dan menonaktifkan AWS WilayahMelihat dan mengelola kategori biayaMembuat, melihat, mengedit, atau menghapus AWS Laporan Biaya dan PenggunaanMelihat dan mengelola pesanan pembelianMelihat dan memperbarui halaman preferensi Cost ExplorerMelihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost ExplorerMelihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings PlansIzinkan akses read-only ke AWS Deteksi Anomali BiayaIzinkan AWS Anggaran untuk menerapkan kebijakan IAM dan SCPIzinkan AWS Anggaran untuk menerapkan kebijakan IAM dan SCP serta target instans EC2 dan RDSIzinkan pengguna IAM untuk melihat pembebasan pajak AS dan membuat Dukungan kasus(Untuk pelanggan dengan alamat penagihan atau kontak di India) Izinkan akses baca-saja ke informasi verifikasi pelanggan(Untuk pelanggan dengan alamat penagihan atau kontak di India) Lihat, buat, dan perbarui informasi verifikasi pelangganTampilan AWS Program Akselerasi Migrasi informasi di konsol PenagihanIzinkan akses ke AWS konfigurasi faktur di konsol Penagihan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Contoh kebijakan penagihan

catatan

Tind AWS Identity and Access Management akan (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:

  • aws-portalruang nama

  • purchase-orders:ViewPurchaseOrders

  • purchase-orders:ModifyPurchaseOrders

Jika menggunakan AWS Organizations, Anda dapat menggunakan skrip migrator kebijakan massal atau migrator kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama hingga granular untuk memverifikasi tindakan IAM yang perlu ditambahkan.

Jika Anda memiliki Akun AWS, atau merupakan bagian dari pembuatan pada AWS Organizations atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan berbutir halus sudah berlaku di organisasi Anda.

penting

Topik ini berisi contoh kebijakan yang dapat Anda lampirkan ke pengguna atau grup IAM Anda untuk mengontrol akses ke informasi dan alat penagihan akun Anda. Aturan dasar berikut berlaku bagi kebijakan IAM untuk Manajemen Penagihan dan Biaya:

  • Version selalu 2012-10-17 .

  • Effect selalu Allow atau Deny.

  • Action adalah nama dari tindakan atau wildcard (*).

    Awalan tindakan adalah budgets untuk Ang AWS garan, cur untuk AWS Laporan Biaya dan Penggunaan, aws-portal untuk Pen AWS agihan, atau ce untuk Penjelajah Biaya.

  • ResourceSelalu * untuk AWS penagihan.

    Untuk tindakan yang dilakukan pada budget sumber daya, tentukan anggaran Nama Sumber Daya Amazon (ARN).

  • Ada kemungkinan untuk memiliki beberapa pernyataan dalam satu kebijakan.

Untuk daftar kebijakan tindakan untuk konsol Manajemen AWS Biaya, lihat contoh kebijakan Manajemen AWS Biaya di panduan pengguna Manajemen AWS Biaya.

Topik

Mengizinkan pengguna IAM untuk melihat informasi penagihan Anda

Untuk mengizinkan pengguna IAM melihat informasi penagihan Anda tanpa memberikan pengguna IAM akses ke informasi akun sensitif, gunakan kebijakan yang mirip dengan kebijakan contoh berikut. Kebijakan semacam itu mencegah pengguna mengakses kata sandi dan laporan aktivitas akun Anda. Kebijakan ini mengizinkan pengguna IAM untuk melihat halaman konsol Manajemen Penagihan dan Biaya berikut, tanpa memberi mereka akses ke halaman konsol Pengaturan Akun atau Laporan:

  • Dasbor

  • Penjelajah Biaya

  • Tagihan

  • Pesanan dan faktur

  • Penagihan Konsolidasi

  • Preferensi

  • Kredit

  • Pembayaran di muka

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-portal:ViewBilling", "Resource": "*" } ] }

Mengizinkan pengguna IAM mengakses halaman konsol laporan

Untuk mengizinkan pengguna IAM mengakses halaman konsol Laporan dan untuk melihat laporan penggunaan yang berisi informasi aktivitas akun, gunakan kebijakan yang mirip dengan kebijakan contoh ini.

Untuk definisi dari setiap tindakan, lihat AWS Tindakan konsol penagihan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-portal:ViewUsage", "aws-portal:ViewBilling", "cur:DescribeReportDefinitions", "cur:PutReportDefinition", "cur:DeleteReportDefinition", "cur:ModifyReportDefinition" ], "Resource": "*" } ] }

Menolak akses pengguna IAM ke konsol Penagihan dan Manajemen Biaya

Untuk secara eksplisit menolak akses pengguna IAM ke semua halaman konsol Manajemen Penagihan dan Biaya, gunakan kebijakan yang mirip dengan kebijakan contoh ini.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "aws-portal:*", "Resource": "*" } ] }

Menolak AWS Biaya konsol dan akses widget penggunaan untuk akun anggota

Untuk membatasi akses akun anggota (tertaut) ke data biaya dan penggunaan, gunakan akun manajemen (pembayar) Anda untuk mengakses tab preferensi Penjelajah Biaya dan hapus centang Akses Akun Terta ut. Ini akan menolak akses ke data biaya dan penggunaan dari konsol Cost Explorer (Manajemen AWS Biaya), Cost Explorer API, dan widget biaya dan penggunaan halaman Beranda AWS Konsol terlepas dari tindakan IAM yang dimiliki pengguna atau peran IAM akun anggota.

Menolak AWS Biaya konsol dan akses widget penggunaan untuk pengguna dan peran IAM tertentu

Untuk menolak biaya AWS Konsol dan akses widget penggunaan untuk pengguna dan peran IAM tertentu, gunakan kebijakan izin di bawah ini.

catatan

Menambahkan kebijakan ini ke pengguna atau peran IAM akan menolak akses pengguna ke konsol Cost Explorer (Manajemen AWS Biaya) dan API Penjelajah Biaya juga.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "ce:*", "Resource": "*" } ] }

Izinkan akses penuh ke AWS layanan tetapi menolak akses pengguna IAM ke konsol Penagihan dan Manajemen Biaya

Untuk menolak akses pengguna IAM ke segala sesuatu di konsol Manajemen Penagihan dan Biaya, gunakan kebijakan berikut. Tolak akses pengguna ke AWS Identity and Access Management (IAM) untuk mencegah akses ke kebijakan yang mengontrol akses ke informasi dan alat penagihan.

penting

Kebijakan ini tidak mengizinkan tindakan apa pun. Gunakan kebijakan ini bersama dengan kebijakan lain yang mengizinkan tindakan tertentu.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "aws-portal:*", "iam:*" ], "Resource": "*" } ] }

Izinkan pengguna IAM untuk melihat konsol Penagihan dan Manajemen Biaya kecuali untuk pengaturan akun

Kebijakan ini memungkinkan akses baca-saja ke semua konsol Penagihan dan Manajemen Biaya. Ini termasuk halaman konsol Metode Pemb ay aran dan Laporan. Namun, kebijakan ini menolak akses ke halaman Pengaturan Akun. Ini berarti melindungi kata sandi akun, informasi kontak, dan pertanyaan keamanan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-portal:View*", "Resource": "*" }, { "Effect": "Deny", "Action": "aws-portal:*Account", "Resource": "*" } ] }

Mengizinkan pengguna IAM untuk memodifikasi informasi penagihan

Untuk mengizinkan pengguna IAM mengubah informasi penagihan akun di konsol Penagihan dan Manajemen Biaya, izinkan pengguna IAM melihat informasi penagihan Anda. Contoh kebijakan berikut mengizinkan pengguna IAM untuk memodifikasi halaman konsol Tagihan Terkonsolidasi, Preferensi, dan Kredit. Hal itu juga mengizinkan pengguna IAM untuk melihat halaman konsol Manajemen Penagihan dan Biaya berikut:

  • Dasbor

  • Penjelajah Biaya

  • Tagihan

  • Pesanan dan faktur

  • Pembayaran di muka

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-portal:*Billing", "Resource": "*" } ] }

Menolak akses ke pengaturan akun, namun mengizinkan akses penuh ke semua informasi penagihan dan penggunaan lainnya

Untuk melindungi kata sandi akun, informasi kontak, dan pertanyaan keamanan, tolak akses pengguna IAM ke Pengaturan Akun sambil tetap mengaktifkan akses penuh ke fungsionalitas lainnya di konsol Penagihan dan Manajemen Biaya. Berikut ini adalah contoh kebijakan .

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-portal:*Billing", "aws-portal:*Usage", "aws-portal:*PaymentMethods" ], "Resource": "*" }, { "Effect": "Deny", "Action": "aws-portal:*Account", "Resource": "*" } ] }

Menyimpan laporan ke dalam bucket Amazon S3

Kebijakan berikut memungkinkan Penagihan dan Manajemen Biaya menyimpan AWS tagihan terperinci Anda ke bucket Amazon S3 jika Anda AWS memiliki akun dan bucket Amazon S3. Kebijakan ini harus diterapkan ke bucket Amazon S3, bukan pengguna IAM. Ini karena ini adalah kebijakan berbasis sumber daya, bukan kebijakan berbasis pengguna. Sebaiknya tolak akses pengguna IAM ke bucket untuk pengguna IAM yang tidak memerlukan akses ke tagihan Anda.

Ganti amzn-s3-demo-bucket1 dengan nama bucket Anda.

Untuk informasi selengkapnya, lihat Menggunakan Kebijakan Bucket dan Kebijakan Pengguna di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "billingreports.amazonaws.com" }, "Action": [ "s3:GetBucketAcl", "s3:GetBucketPolicy" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket1" }, { "Effect": "Allow", "Principal": { "Service": "billingreports.amazonaws.com" }, "Action": "s3:PutObject", "Resource": "arn:aws:s3:::amzn-s3-demo-bucket1/*" } ] }

Temukan produk dan harga

Untuk mengizinkan pengguna IAM menggunakan API Layanan Daftar AWS Harga, gunakan kebijakan berikut untuk memberi mereka akses.

Kebijakan ini memberikan izin untuk menggunakan API Kueri Daftar AWS AWS Harga Massal API Daftar Harga.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "pricing:DescribeServices", "pricing:GetAttributeValues", "pricing:GetProducts", "pricing:GetPriceListFileUrl", "pricing:ListPriceLists" ], "Resource": [ "*" ] } ] }

Lihat biaya dan penggunaan

Untuk mengizinkan pengguna IAM menggunakan AWS Cost Explorer API, gunakan kebijakan berikut untuk memberi mereka akses.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ce:*" ], "Resource": [ "*" ] } ] }

Mengaktifkan dan menonaktifkan AWS Wilayah

Untuk contoh kebijakan IAM yang memungkinkan pengguna mengaktifkan dan menonaktifkan Wilayah, lihat AWS: Mengizinkan Mengaktifkan dan Menonaktifkan Wil AWS ayah di Panduan Pengguna IAM.

Melihat dan mengelola kategori biaya

Untuk mengizinkan pengguna IAM menggunakan, melihat, dan mengelola kategori biaya, gunakan kebijakan berikut untuk memberi mereka akses.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling", "ce:GetCostAndUsage", "ce:DescribeCostCategoryDefinition", "ce:UpdateCostCategoryDefinition", "ce:CreateCostCategoryDefinition", "ce:DeleteCostCategoryDefinition", "ce:ListCostCategoryDefinitions", "ce:TagResource", "ce:UntagResource", "ce:ListTagsForResource", "pricing:DescribeServices" ], "Resource": "*" } ] }

Membuat, melihat, mengedit, atau menghapus AWS Laporan Biaya dan Penggunaan

Kebijakan ini mengizinkan pengguna IAM untuk membuat, melihat, mengedit, atau menghapus sample-report menggunakan API.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ManageSampleReport", "Effect": "Allow", "Action": [ "cur:PutReportDefinition", "cur:DeleteReportDefinition", "cur:ModifyReportDefinition" ], "Resource": "arn:aws:cur:*:123456789012:definition/sample-report" }, { "Sid": "DescribeReportDefs", "Effect": "Allow", "Action": "cur:DescribeReportDefinitions", "Resource": "*" } ] }

Melihat dan mengelola pesanan pembelian

Kebijakan ini mengizinkan pengguna IAM untuk melihat dan mengelola pesanan pembelian, menggunakan kebijakan berikut untuk memberikan akses.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling", "purchase-orders:*" ], "Resource": "*" } ] }

Melihat dan memperbarui halaman preferensi Cost Explorer

Kebijakan ini mengizinkan pengguna IAM untuk melihat dan memperbarui menggunakan Halaman preferensi Cost Explorer.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling", "ce:UpdatePreferences" ], "Resource": "*" } ] }

Kebijakan berikut mengizinkan pengguna IAM untuk melihat Cost Explorer, tetapi menolak izin untuk melihat atau mengedit halaman Preferensi.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:GetPreferences", "ce:UpdatePreferences" ], "Resource": "*" } ] }

Kebijakan berikut mengizinkan pengguna IAM untuk melihat Cost Explorer, tetapi menolak izin untuk mengedit halaman Preferensi.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:UpdatePreferences" ], "Resource": "*" } ] }

Melihat, membuat, memperbarui, dan menghapus menggunakan halaman laporan Cost Explorer

Kebijakan ini mengizinkan pengguna IAM untuk melihat, membuat, memperbarui, dan menghapus menggunakan Halaman laporan Cost Explorer.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling", "ce:CreateReport", "ce:UpdateReport", "ce:DeleteReport" ], "Resource": "*" } ] }

Kebijakan berikut mengizinkan pengguna IAM untuk melihat Cost Explorer, tetapi menolak izin untuk melihat atau mengedit halaman Laporan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:DescribeReport", "ce:CreateReport", "ce:UpdateReport", "ce:DeleteReport" ], "Resource": "*" } ] }

Kebijakan berikut mengizinkan pengguna IAM untuk melihat Cost Explorer, tetapi menolak izin untuk mengedit halaman Laporan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:CreateReport", "ce:UpdateReport", "ce:DeleteReport" ], "Resource": "*" } ] }

Melihat, membuat, memperbarui, dan menghapus pemberitahuan reservasi dan Savings Plans

Kebijakan ini mengizinkan pengguna IAM untuk melihat, membuat, memperbarui, dan menghapus Pemberitahuan kedaluwarsa reservasi dan Pemberitahuan Savings Plans. Untuk mengedit pemberitahuan kedaluwarsa reservasi atau pemberitahuan Savings Plans, pengguna memerlukan ketiga tindakan terperinci: ce:CreateNotificationSubscription, ce:UpdateNotificationSubscription, dan ce:DeleteNotificationSubscription.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling", "ce:CreateNotificationSubscription", "ce:UpdateNotificationSubscription", "ce:DeleteNotificationSubscription" ], "Resource": "*" } ] }

Kebijakan berikut mengizinkan pengguna IAM untuk melihat Cost Explorer, tetapi menolak izin untuk melihat atau mengedit halaman Pemberitahuan kedaluwarsa reservasi dan Pemberitahuan Savings Plans.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:DescribeNotificationSubscription", "ce:CreateNotificationSubscription", "ce:UpdateNotificationSubscription", "ce:DeleteNotificationSubscription" ], "Resource": "*" } ] }

Kebijakan berikut mengizinkan pengguna IAM untuk melihat Cost Explorer, tetapi menolak izin untuk mengedit halaman Pemberitahuan kedaluwarsa reservasi dan Pemberitahuan Savings Plans.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "aws-portal:ViewBilling" ], "Resource": "*" }, { "Sid": "VisualEditor1", "Effect": "Deny", "Action": [ "ce:CreateNotificationSubscription", "ce:UpdateNotificationSubscription", "ce:DeleteNotificationSubscription" ], "Resource": "*" } ] }

Izinkan akses read-only ke AWS Deteksi Anomali Biaya

Untuk mengizinkan pengguna IAM akses baca-saja ke Deteksi Anomali AWS Biaya, gunakan kebijakan berikut untuk memberi mereka akses. ce:ProvideAnomalyFeedbackbersifat opsional sebagai bagian dari akses read-only.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "ce:Get*" ], "Effect": "Allow", "Resource": "*" } ] }

Izinkan AWS Anggaran untuk menerapkan kebijakan IAM dan SCP

Kebijakan ini memungkinkan AWS Anggaran menerapkan kebijakan IAM dan kebijakan kontrol layanan (SCP) atas nama pengguna.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:AttachGroupPolicy", "iam:AttachRolePolicy", "iam:AttachUserPolicy", "iam:DetachGroupPolicy", "iam:DetachRolePolicy", "iam:DetachUserPolicy", "organizations:AttachPolicy", "organizations:DetachPolicy" ], "Resource": "*" } ] }

Izinkan AWS Anggaran untuk menerapkan kebijakan IAM dan SCP serta target instans EC2 dan RDS

Kebijakan ini memungkinkan AWS Anggaran menerapkan kebijakan IAM dan kebijakan kontrol layanan (SCP), dan menargetkan instans Amazon EC2 dan Amazon RDS atas nama pengguna.

Kebijakan kepercayaan

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "budgets.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

Kebijakan izin

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstanceStatus", "ec2:StartInstances", "ec2:StopInstances", "iam:AttachGroupPolicy", "iam:AttachRolePolicy", "iam:AttachUserPolicy", "iam:DetachGroupPolicy", "iam:DetachRolePolicy", "iam:DetachUserPolicy", "organizations:AttachPolicy", "organizations:DetachPolicy", "rds:DescribeDBInstances", "rds:StartDBInstance", "rds:StopDBInstance", "ssm:StartAutomationExecution" ], "Resource": "*" } ] }

Izinkan pengguna IAM untuk melihat pembebasan pajak AS dan membuat Dukungan kasus

Kebijakan ini memungkinkan pengguna IAM untuk melihat pembebasan pajak AS dan membuat Dukungan kasus untuk mengunggah sertifikat pembebasan pajak di konsol pembebasan pajak.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "aws-portal:*", "tax:GetExemptions", "tax:UpdateExemptions", "support:CreateCase", "support:AddAttachmentsToSet" ], "Resource": [ "*" ], "Effect": "Allow" } ] }

(Untuk pelanggan dengan alamat penagihan atau kontak di India) Izinkan akses baca-saja ke informasi verifikasi pelanggan

Kebijakan ini memungkinkan pengguna IAM akses baca-saja ke informasi verifikasi pelanggan.

Untuk definisi dari setiap tindakan, lihat AWS Tindakan konsol penagihan.

JSON
{ "Version":"2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "customer-verification:GetCustomerVerificationEligibility", "customer-verification:GetCustomerVerificationDetails" ], "Resource": "*" }] }

(Untuk pelanggan dengan alamat penagihan atau kontak di India) Lihat, buat, dan perbarui informasi verifikasi pelanggan

Kebijakan ini memungkinkan pengguna IAM mengelola informasi verifikasi pelanggan mereka.

Untuk definisi dari setiap tindakan, lihat AWS Tindakan konsol penagihan

JSON
{ "Version":"2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "customer-verification:CreateCustomerVerificationDetails", "customer-verification:UpdateCustomerVerificationDetails", "customer-verification:GetCustomerVerificationEligibility", "customer-verification:GetCustomerVerificationDetails" ], "Resource": "*" }] }

Tampilan AWS Program Akselerasi Migrasi informasi di konsol Penagihan

Kebijakan ini memungkinkan pengguna IAM untuk melihat Migration Acceleration Program perjanjian, kredit, dan pengeluaran yang memenuhi syarat untuk akun pembayar di konsol Penagihan.

Untuk definisi dari setiap tindakan, lihat AWS Tindakan konsol penagihan.

JSON
{ "Version":"2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "mapcredits:ListQuarterSpend", "mapcredits:ListQuarterCredits", "mapcredits:ListAssociatedPrograms" ], "Resource": "*" }] }

Izinkan akses ke AWS konfigurasi faktur di konsol Penagihan

Kebijakan ini memungkinkan pengguna IAM mengakses konfigurasi AWS faktur di konsol Penagihan.

Untuk definisi dari setiap tindakan, lihat AWS Tindakan konsol penagihan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "invoicing:ListInvoiceUnits", "invoicing:GetInvoiceUnit", "invoicing:CreateInvoiceUnit", "invoicing:UpdateInvoiceUnit", "invoicing:DeleteInvoiceUnit", "invoicing:BatchGetInvoiceProfile" ], "Resource": [ "*" ] } ] }