Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Migrasi kontrol akses untuk AWS Billing
catatan
Tind AWS Identity and Access Management akan (IAM) berikut telah mencapai akhir dukungan standar pada Juli 2023:
-
aws-portalruang nama -
purchase-orders:ViewPurchaseOrders -
purchase-orders:ModifyPurchaseOrders
Jika menggunakan AWS Organizations, Anda dapat menggunakan skrip migrator kebijakan massal atau migrator kebijakan massal untuk memperbarui kebijakan dari akun pembayar Anda. Anda juga dapat menggunakan referensi pemetaan tindakan lama hingga granular untuk memverifikasi tindakan IAM yang perlu ditambahkan.
Jika Anda memiliki Akun AWS, atau merupakan bagian dari pembuatan pada AWS Organizations atau setelah 6 Maret 2023, 11:00 AM (PDT), tindakan berbutir halus sudah berlaku di organisasi Anda.
Anda dapat menggunakan kontrol akses yang halus untuk memberikan akses ke layanan kepada individu di organisasi Anda. AWS Manajemen Penagihan dan Biaya Misalnya, Anda dapat menyediakan akses ke Penjelajah Biaya tanpa menyediakan akses ke konsol Penagihan dan Manajemen Biaya.
Untuk menggunakan kontrol akses yang halus, Anda harus memigrasikan kebijakan Anda dari bawah aws-portal ke tindakan IAM baru.
Tindakan IAM berikut dalam kebijakan izin atau kebijakan kontrol layanan (SCP) memerlukan pembaruan dengan migrasi ini:
aws-portal:ViewAccountaws-portal:ViewBillingaws-portal:ViewPaymentMethodsaws-portal:ViewUsageaws-portal:ModifyAccountaws-portal:ModifyBillingaws-portal:ModifyPaymentMethodspurchase-orders:ViewPurchaseOrderspurchase-orders:ModifyPurchaseOrders
Untuk mempelajari cara menggunakan alat kebijakan yang terpengaruh untuk mengidentifikasi kebijakan IAM yang terkena dampak, lihatCara menggunakan alat kebijakan yang terpengaruh.
catatan
Akses API ke AWS Cost Explorer, AWS Laporan Biaya dan Penggunaan, dan Ang AWS garan tetap tidak terpengaruh.
Mengaktifkan akses ke konsol Manajemen Penagihan dan Biayatetap tidak berubah.
Topik
Mengelola izin akses
AWS Billing terintegrasi dengan layanan AWS Identity and Access Management (IAM) sehingga Anda dapat mengontrol siapa di organisasi Anda yang dapat mengakses halaman tertentu di konsol Pen
Gunakan izin IAM berikut untuk kontrol terperinci untuk konsol Penagihan dan Manajemen Biaya.
Untuk menyediakan akses halus, ganti aws-portal kebijakan denganaccount,,,billing,payments, freetier invoicing tax, dan. consolidatedbilling
Selain itu, ganti purchase-orders:ViewPurchaseOrders dan purchase-orders:ModifyPurchaseOrders dengan tindakan berbutir halus di bawahpurchase-orders,account, dan. payments
Menggunakan berbutir halus AWS Billing tindakan
Tabel ini merangkum izin yang mengizinkan atau menolak akses pengguna dan peran IAM ke informasi penagihan Anda. Untuk contoh kebijakan yang menggunakan izin ini, lihat AWS Contoh kebijakan penagihan.
Untuk daftar tindakan untuk AWS Cost Management konsol, lihat kebijakan AWS Cost Management tindakan di Panduan AWS Cost Management Pengguna.
| Nama fitur di konsol Penagihan dan Manajemen Biaya | Tindakan IAM | Deskripsi |
|---|---|---|
|
|
Memberikan izin untuk melihat halaman Beranda. Ini adalah izin read-only. catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
|
Memberikan izin untuk melihat halaman Tagihan. Ini adalah izin read-only. catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
Memberikan izin untuk mengunduh faktur dari halaman Tagihan. catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
Memberikan izin untuk mengunduh laporan CSV dari halaman Tagihan. catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
Memberikan izin untuk melihat catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
|
Memberikan izin untuk melihat halaman Pembayaran. Ini adalah izin baca-saja untuk tab Pembayaran jatuh tempo, Dana yang tidak diterapkan, Transaksi , dan Pembayaran di muka. catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
Memberikan izin untuk mengunduh faktur dari tab Transaksi. catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
Memberikan tindakan izin yang diperlukan untuk menggunakan Pembayaran Muka dan mengatur detail pembayaran. |
|
|
Memberikan izin untuk membuat dokumen permintaan pendanaan untuk Pembayaran Muka, dan melakukan pembayaran. |
|
|
|
Memberikan izin untuk melihat halaman Kredit. |
|
|
|
Memberikan izin untuk menebus kredit. |
|
|
|
Memberikan izin untuk melihat halaman Pesanan pembelian. |
|
|
Memberikan izin untuk melihat detail pesanan pembelian. |
|
|
|
Memberikan izin untuk menambahkan pesanan pembelian. |
|
|
Memberikan izin untuk menghapus pesanan pembelian. |
|
|
|
Memberikan izin untuk memperbarui pesanan pembelian dan status pesanan pembelian. |
|
|
|
Memberikan izin untuk melihat daftar laporan AWS CUR pada halaman Laporan AWS Biaya dan Penggunaan. catatan
|
|
|
Memberikan izin untuk melihat catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
|
Memberikan tindakan izin yang diperlukan untuk membuat laporan AWS CUR baru. catatan
|
|
|
|
Memberikan izin untuk mengedit definisi AWS CUR. catatan
|
|
|
|
Memberikan izin untuk menghapus laporan AWS CUR. |
|
|
Memberikan izin untuk mengunduh laporan penggunaan. |
|
|
Memberikan izin untuk melihat data keberlanjutan untuk Anda Akun AWS. |
|
|
|
Memberikan izin untuk melihat kategori biaya. catatan
|
|
|
|
Memberikan izin untuk membuat kategori biaya. catatan
|
|
|
Memberikan izin untuk mengubah kategori biaya. |
|
|
Memberikan izin untuk menghapus kategori biaya. | |
|
|
Memberikan izin untuk melihat tag alokasi biaya. |
|
|
|
Memberikan izin untuk mengaktifkan atau menonaktifkan tag alokasi biaya. |
|
|
|
Memberikan izin untuk melihat halaman Anggaran. |
|
|
|
Memberikan izin untuk membuat, menghapus, dan memodifikasi tindakan Anggaran dan Anggaran. |
|
|
|
Memberikan izin untuk melihat batas penggunaan tingkat gratis dan status penggunaan bulan hingga saat ini. |
|
|
|
Memberikan tindakan izin yang diperlukan untuk melihat semua bagian di halaman preferensi Pen agihan. catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
|
Memberikan izin untuk membuat perubahan berikut di halaman preferensi Penagihan:
catatan
|
|
|
|
Memberikan izin untuk melihat halaman preferensi Pembayaran. catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
|
Memberikan izin untuk membuat atau memperbarui metode pembayaran. catatan
|
|
|
Memberikan izin untuk memperbarui atau menghapus nomor registrasi pajak. |
|
|
Memberikan izin untuk memperbarui profil pembayaran. catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
|
Memberikan izin untuk melihat pengaturan pajak. |
|
|
Memberikan tindakan izin yang diperlukan untuk memperbarui pengaturan pajak. |
|
|
Memberikan izin untuk menetapkan warisan pajak. |
|
|
Memberikan izin untuk memperbarui pembebasan pajak. |
|
|
Memberikan izin untuk melihat pengaturan Akun. catatan
|
|
|
Memberikan izin untuk menutup Akun AWS. catatanIni adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
Memberikan izin untuk mematikan AWS Wilayah di halaman Akun. |
|
|
Memberikan izin untuk mengaktifkan AWS Wilayah di halaman Akun. |
|
|
Memberikan izin untuk menulis kontak alternatif untuk akun. |
|
|
Memberikan izin untuk mengatur pertanyaan tantangan keamanan untuk akun. catatanIzin ini hanya untuk konsol. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
Memberikan tindakan izin yang diperlukan untuk mengatur atau menulis informasi kontak utama, termasuk alamat, untuk akun. |
|
|
Memberikan izin untuk mengatur informasi kontrak akun, jika akun digunakan untuk melayani pelanggan sektor publik. Informasi yang dapat ditarik termasuk nama organisasi pengguna akhir, nomor kontrak, dan nomor PO. catatanIzin ini hanya untuk konsol. Tidak ada akses API yang tersedia untuk izin ini. |
|
|
Memberikan tindakan izin yang diperlukan untuk mengaktifkan atau menonaktifkan pengaturan Aktifkan Akses IAM di halaman Akun. |
|
|
Memberikan izin untuk menetapkan pembayaran di muka, preferensi mata uang, detail kontak dan alamat penagihan, serta syarat dan ketentuan pembayaran. |