

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 에 대한 액세스 제어 마이그레이션 AWS Billing
<a name="migrate-granularaccess-whatis"></a>

**참고**  
다음 AWS Identity and Access Management (IAM) 작업은 2023년 7월에 표준 지원이 종료되었습니다.  
`aws-portal` 네임스페이스
`purchase-orders:ViewPurchaseOrders`
`purchase-orders:ModifyPurchaseOrders`
를 사용하는 경우 [대량 정책 마이그레이션 스크립트](migrate-iam-permissions.md) 또는 대량 정책 마이그레이션기를 사용하여 지급인 계정에서 정책을 업데이트할 AWS Organizations수 있습니다. 또한 [기존 작업-세분화 작업 매핑 참조](migrate-granularaccess-iam-mapping-reference.md)를 사용하여 추가해야 하는 IAM 작업을 확인할 수 있습니다.  
가 있거나 AWS 계정 2023년 3월 6일 오전 11시(PDT) 이후에 AWS Organizations 생성된의 일부인 경우 세분화된 작업이 조직에 이미 적용됩니다.

세분화된 액세스 제어를 사용하여 조직의 개인에게 AWS 결제 및 비용 관리 서비스에 대한 액세스 권한을 제공할 수 있습니다. 예를 들어, 과금 정보 및 비용 관리 콘솔에 대한 액세스 권한을 제공하지 않고 Cost Explorer에 대한 액세스 권한을 제공할 수 있습니다.

세분화된 액세스 제어를 사용하려면 `aws-portal`아래에서 새 IAM 작업으로 정책을 마이그레이션해야 합니다.

권한 정책 또는 서비스 제어 정책(SCP)의 다음과 같은 IAM 작업은 이 마이그레이션을 통해 업데이트해야 합니다.
+ `aws-portal:ViewAccount`
+ `aws-portal:ViewBilling`
+ `aws-portal:ViewPaymentMethods`
+ `aws-portal:ViewUsage`
+ `aws-portal:ModifyAccount`
+ `aws-portal:ModifyBilling`
+ `aws-portal:ModifyPaymentMethods`
+ `purchase-orders:ViewPurchaseOrders`
+ `purchase-orders:ModifyPurchaseOrders`

**Affected policies**(영향을 받는 정책) 도구를 사용하여 영향을 받는 IAM 정책을 식별하는 방법을 알아보려면 [영향을 받는 정책 도구를 사용하는 방법](migrate-security-iam-tool.md)섹션을 참조하세요.

**참고**  
 AWS Cost Explorer, AWS 비용 및 사용 보고서, AWS 예산에 대한 API 액세스는 영향을 받지 않습니다.  
[Billing and Cost Management 콘솔에 대한 액세스 권한 활성화](control-access-billing.md#ControllingAccessWebsite-Activate)는 변경되지 않습니다.

**Topics**
+ [액세스 권한 관리하기](#migrate-control-access-billing)
+ [콘솔을 사용하여 정책 대량 마이그레이션](migrate-granularaccess-console.md)
+ [영향을 받는 정책 도구를 사용하는 방법](migrate-security-iam-tool.md)
+ [세분화된 IAM 작업을 사용하도록 스크립트를 사용하여 정책을 대량으로 마이그레이션](migrate-iam-permissions.md)
+ [세분화된 IAM 작업 매핑 참조](migrate-granularaccess-iam-mapping-reference.md)

## 액세스 권한 관리하기
<a name="migrate-control-access-billing"></a>

AWS Billing 는 AWS Identity and Access Management (IAM) 서비스와 통합되어 조직의 누가 [Billing and Cost Management 콘솔](https://console.aws.amazon.com/billing/)의 특정 페이지에 액세스할 수 있는지 제어할 수 있습니다. 여기에는 결제, 청구, 크레딧, 프리 티어, 결제 기본 설정, 통합 청구, 세금 설정 및 계정 페이지와 같은 기능이 포함됩니다.

과금 정보 및 비용 관리 콘솔을 세부적으로 제어하려면 다음과 같은 IAM 권한을 사용합니다.

세분화된 액세스 권한을 제공하려면 `aws-portal` 정책을 `account`, `billing`, `payments`, `freetier`, `invoicing`, `tax`, 및 `consolidatedbilling`으로 바꿉니다.

또한 `purchase-orders:ViewPurchaseOrders` 및 `purchase-orders:ModifyPurchaseOrders`을 아래의 `purchase-orders`, `account` 및 `payments` 아래의 세분화된 작업으로 바꾸세요.

### 세분화된 AWS Billing 작업 사용
<a name="migrate-user-permissions"></a>

이 표에는 청구 정보에 대한 IAM 사용자 및 역할 액세스를 허용하거나 거부할 수 있는 권한이 요약되어 있습니다. 이러한 권한을 사용하는 정책의 예는 [AWS 결제 정책 예제](billing-example-policies.md)단원을 참조하세요.

 AWS Cost Management 콘솔에 대한 작업 목록은 *AWS Cost Management 사용 설명서*의 [AWS Cost Management 작업 정책을](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#user-permissions) 참조하세요.



- ** [청구 홈](https://console.aws.amazon.com/billing/home#/) **
  - **IAM 작업:** `account:GetAccountInformation`<br />`billing:Get*`<br />`payments:List*`<br />`tax:List*`
  - **설명:** **홈** 페이지를 볼 수 있는 권한을 부여합니다. 읽기 전용 권한입니다.이러한 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.

- ** [청구서](https://console.aws.amazon.com/billing/home#/bills) **
  - **IAM 작업:** `account:GetAccountInformation`<br />`billing:Get*`<br />`consolidatedbilling:Get*`<br />`consolidatedbilling:List*`<br />`invoicing:List*`<br />`payments:List*` / **설명:** **청구서** 페이지를 볼 수 있는 권한을 부여합니다. 읽기 전용 권한입니다.이러한 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `invoicing:Get*` / **설명:** **청구서** 페이지에서 인보이스를 다운로드할 수 있는 사용자 권한을 부여합니다.이 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `cur:Get*` / **설명:** **청구서** 페이지에서 CSV 보고서를 다운로드할 수 있는 사용자 권한을 부여합니다.이 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `billing:ListBillingViews` / **설명:** 생성된 각 AWS Billing Conductor 결제 그룹의 `ARN` 및 설명을 볼 수 있는 권한을 부여합니다. 특정 그룹에 대한 보고서 기본 설정을 생성하려면 필요합니다.이 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.

- ** [결제](https://console.aws.amazon.com/billing/home#/paymentsoverview) **
  - **IAM 작업:** `account:GetAccountInformation`<br />`billing:Get*`<br />`payments:Get*`<br />`payments:List*` / **설명:** **결제** 페이지를 볼 수 있는 권한을 부여합니다. **결제 기한**, **미적용 자금**, **트랜잭션** 및 **선결제** 탭에 대한 읽기 전용 권한입니다.이러한 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `invoicing:Get*` / **설명:** **트랜잭션** 탭에서 인보이스를 다운로드할 수 있는 사용자 권한을 부여합니다.이 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `payments:Update*` / **설명:** 선결제를 사용하고 결제 세부 정보를 설정하려면 필요한 사용자 권한 작업을 부여합니다.
  - **IAM 작업:** `payments:Make*`<br />`invoicing:Get*` / **설명:** 선결제에 대한 자금 지원 요청 문서를 생성하고 결제할 수 있는 사용자 권한을 부여합니다.

- ** [Credits](https://console.aws.amazon.com/billing/home#/credits) **
  - **IAM 작업:** `billing:Get*`<br />`account:GetAccountInformation` / **설명:** **크레딧** 페이지를 볼 수 있는 권한을 부여합니다.
  - **IAM 작업:** `billing:RedeemCredits` / **설명:** 크레딧을 사용할 수 있는 권한을 부여합니다.

- ** [구매 주문](https://console.aws.amazon.com/billing/home#/purchaseorders) **
  - **IAM 작업:** `account:GetAccountInformation`<br />`account:GetContactInformation`<br />`payments:Get*`<br />`payments:List*`<br />`purchase-orders:ListPurchaseOrders`<br />`purchase-orders:ListPurchaseOrderInvoices`<br />`tax:ListTaxRegistrations`<br />`consolidatedbilling:GetAccountBillingRole` / **설명:** **구매 주문** 페이지를 볼 수 있는 권한을 부여합니다.
  - **IAM 작업:** `purchase-orders:GetPurchaseOrder` / **설명:** 구매 주문의 세부 정보를 볼 수 있는 권한을 부여합니다.
  - **IAM 작업:** `purchase-orders:AddPurchaseOrder` / **설명:** 구매 주문을 추가할 수 있는 권한을 부여합니다.
  - **IAM 작업:** `purchase-orders:DeletePurchaseOrder` / **설명:** 구매 주문을 삭제할 수 있는 권한을 부여합니다.
  - **IAM 작업:** `purchase-orders:UpdatePurchaseOrder`<br />`purchase-orders:UpdatePurchaseOrderStatus` / **설명:** 구매 주문 및 구매 주문 상태를 업데이트할 수 있는 사용자 권한을 부여합니다.

- ** [AWS 비용 및 사용 보고서](https://console.aws.amazon.com/billing/home#/reports) **
  - **IAM 작업:** `cur:GetClassic*`<br />`cur:DescribeReportDefinitions` / **설명:** **AWS 비용 및 사용** 보고서 페이지에서 AWS CUR 보고서 목록을 볼 수 있는 권한을 부여합니다.`cur:GetClassic*` 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `billing:ListBillingViews` / **설명:**  AWS Billing Conductor에서 생성된 각 결제 그룹의 `ARN` 및 설명을 볼 수 있는 권한을 부여합니다. 특정 그룹에 대한 보고서 기본 설정을 생성하려면 필요합니다.이 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `s3:ListAllMyBuckets`<br />`s3:CreateBucket`<br />`s3:PutBucketPolicy`<br />`s3:GetBucketLocation`<br />`cur:Validate*`<br />`cur:PutReportDefinition` / **설명:** 새 AWS CUR 보고서를 생성하는 데 필요한 권한 작업을 부여합니다.`cur:Validate*` 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `cur:Validate*`<br />`s3:CreateBucket`<br />`s3:ListAllMyBuckets`<br />`s3:PutBucketPolicy`<br />`s3:GetBucketLocation`<br />`cur:ModifyReportDefinition` / **설명:** CUR AWS 정의를 편집할 수 있는 권한을 부여합니다.`cur:Validate*` 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `cur:DeleteReportDefinition` / **설명:**  AWS CUR 보고서를 삭제할 수 있는 권한을 부여합니다.
  - **IAM 작업:** `cur:GetUsage*` / **설명:** 사용 보고서를 다운로드할 수 있는 권한을 부여합니다.
  - **IAM 작업:** `sustainability:GetCarbonFootprintSummary` / **설명:** 귀하의  AWS 계정을(를) 위한 지속 가능성 데이터를 볼 수 있는 권한을 부여합니다.

- ** [비용 범주](https://console.aws.amazon.com/billing/home#/costcategories) **
  - **IAM 작업:** `account:GetAccountInformation`<br />`ce:ListCostCategoryDefinitions`<br />`ce:DescribeCostCategoryDefinition`<br />`ce:GetCostAndUsage`<br />`ce:ListTagsForResource`<br />`consolidatedbilling:GetAccountBillingRole` / **설명:** 비용 범주를 볼 수 있는 권한을 부여합니다.`account:GetAccountInformation` 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `billing:Get*`<br />`ce:TagResource`<br />`ce:ListCostAllocationTags`<br />`consolidatedbilling:List*`<br />`ce:CreateCostCategoryDefinition`<br />`pricing:DescribeServices`<br />`ce:GetDimensionValues`<br />`ce:GetTags` / **설명:** 비용 범주를 생성할 수 있는 권한을 부여합니다.`billing:Get*` 및 `consolidatedbilling:List*` 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `ce:UpdateCostCategoryDefinition`<br />`ce:UntagResource` / **설명:** 비용 범주를 수정할 수 있는 권한을 부여합니다.
  - **IAM 작업:** `ce:DeleteCostCategoryDefinition` / **설명:** 비용 범주를 삭제할 수 있는 권한을 부여합니다.

- ** [비용 할당 태그](https://console.aws.amazon.com/billing/home#/tags) **
  - **IAM 작업:** `account:GetAccountInformation`<br />`ce:ListCostAllocationTags`<br />`consolidatedbilling:GetAccountBillingRole` / **설명:** 비용 할당 태그를 볼 수 있는 권한을 부여합니다.
  - **IAM 작업:** `ce:UpdateCostAllocationTagsStatus` / **설명:** 비용 할당 태그를 활성화하거나 비활성화할 수 있는 권한을 부여합니다.

- ** [AWS Budgets](https://console.aws.amazon.com/billing/home#/budgets) **
  - **IAM 작업:** `budgets:ViewBudget`<br />`budgets:DescribeBudgetActionsForBudget`<br />`budgets:DescribeBudgetAction`<br />`budgets:DescribeBudgetActionsForAccount`<br />`budgets:DescribeBudgetActionHistories` / **설명:** **예산** 페이지를 볼 수 있는 권한을 부여합니다.
  - **IAM 작업:** `budgets:CreateBudgetAction`<br />`budgets:ExecuteBudgetAction`<br />`budgets:DeleteBudgetAction`<br />`budgets:UpdateBudgetAction`<br />`budgets:ModifyBudget` / **설명:** 예산 및 예산 작업을 생성, 삭제 및 수정할 수 있는 사용자 권한을 부여합니다.

- ** [프리 티어](https://console.aws.amazon.com/billing/home#/freetier) **
  - **IAM 작업:** `billing:Get*`<br />`freetier:Get*`
  - **설명:** 프리 티어 사용 한도 및 월간 누계 사용 상태를 볼 수 있는 권한을 부여합니다.

- ** [결제 기본 설정](https://console.aws.amazon.com/billing/home#/preferences) **
  - **IAM 작업:** `account:GetAccountInformation`<br />`billing:Get*`<br />`consolidatedbilling:Get*`<br />`consolidatedbilling:List*`<br />`cur:GetClassic*`<br />`cur:Validate*`<br />`freetier:Get*`<br />`invoicing:Get*` / **설명:** **청구 기본 설정** 페이지의 모든 섹션을 보는 데 필요한 사용자 권한 작업을 부여합니다.이러한 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `billing:Update*`<br />`freetier:Put*`<br />`cur:PutClassic*`<br />`s3:ListAllMyBuckets`<br />`s3:CreateBucket`<br />`s3:PutBucketPolicy`<br />`s3:GetBucketLocation`<br />`invoicing:Put*` / **설명:** **청구 기본 설정** 페이지에서 다음과 같은 내용을 변경할 수 있는 사용자 권한을 부여합니다.[See the AWS documentation website for more details](http://docs.aws.amazon.com/ko_kr/awsaccountbilling/latest/aboutv2/migrate-granularaccess-whatis.html)`billing:Update*`, `freetier:Put*`, `cur:PutClassic*` 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.

- ** [결제 기본 설정](https://console.aws.amazon.com/billing/home#/paymentpreferences) **
  - **IAM 작업:** `account:GetAccountInformation`<br />`billing:Get*`<br />`payments:GetPaymentInstrument`<br />`payments:List*`<br />`payments:GetPaymentStatus` / **설명:** **결제 기본 설정** 페이지를 볼 수 있는 권한을 부여합니다.이러한 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `payments:Update*`<br />`payments:Make*`<br />`payments:CreatePaymentInstrument`<br />`payments:DeletePaymentInstrument` / **설명:** 결제 방법을 생성하거나 업데이트할 수 있는 권한을 부여합니다.`payments:Make*` 권한은 결제 카드에 다중 인증(MFA) 이 필요한 경우에만 필요합니다.
  - **IAM 작업:** `tax:PutTaxRegistration`<br />`tax:Delete*`<br />`payments:UpdatePaymentPreferences`<br />`payments:CreatePaymentInstrument` / **설명:** 사업자 등록 번호를 업데이트하거나 삭제할 수 있는 사용자 권한을 부여합니다.
  - **IAM 작업:** `payments:Update*` / **설명:** 결제 프로필을 업데이트할 수 있는 권한을 부여합니다.이 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.

- ** [세금 설정](https://console.aws.amazon.com/billing/home#/tax) **
  - **IAM 작업:** `tax:List*`<br />`tax:Get*` / **설명:** 세금 설정을 볼 수 있는 권한을 부여합니다.
  - **IAM 작업:** `tax:BatchPut*` / **설명:** 세금 설정을 업데이트하는 데 필요한 사용자 권한 작업을 부여합니다.
  - **IAM 작업:** `tax:Put*` / **설명:** 세금 상속을 설정할 수 있는 권한을 부여합니다.
  - **IAM 작업:** `tax:UpdateExemptions`<br />`support:CreateCase`<br />`support:AddAttachmentsToSet` / **설명:** 면세를 업데이트할 수 있는 권한을 부여합니다.

- ** [Account](https://console.aws.amazon.com/billing/home#/account) **
  - **IAM 작업:** `account:Get*`<br />`account:List*`<br />`billing:Get*`<br />`payments:List*` / **설명:** **계정 설정**을 볼 수 있는 권한을 부여합니다.`billing:Get*` 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `account:CloseAccount` / **설명:** 닫을 수 있는 권한을 부여합니다 AWS 계정.이 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `account:DisableRegion` / **설명:** **계정** 페이지에서 AWS 리전을 끌 수 있는 권한을 부여합니다.
  - **IAM 작업:** `account:EnableRegion` / **설명:** **계정** 페이지에서 AWS 리전을 켤 수 있는 권한을 부여합니다.
  - **IAM 작업:** `account:PutAlternateContact` / **설명:** 계정의 대체 연락처를 작성할 수 있는 권한을 부여합니다.
  - **IAM 작업:** `account:PutChallengeQuestions` / **설명:** 계정에 대한 보안 챌린지 질문을 설정할 수 있는 권한을 부여합니다.이 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `account:PutContactInformation` / **설명:** 주소를 포함하여 계정에 대한 기본 연락처 정보를 설정하거나 작성하는 데 필요한 사용자 권한 작업을 부여합니다.
  - **IAM 작업:** `billing:PutContractInformation` / **설명:** 계정이 공공 부문 고객에게 서비스를 제공하는 데 사용되는 경우 계정 계약 정보를 설정할 수 있는 사용자 권한을 부여합니다. 가져올 수 있는 정보에는 최종 사용자 조직 이름, 계약 번호 및 PO 번호가 포함됩니다.이 권한은 콘솔에만 해당합니다. 이 권한으로 이용할 수 있는 API 액세스는 없습니다.
  - **IAM 작업:** `billing:Update*` / **설명:** **계정** 페이지의 **IAM 액세스 활성화**를 설정하거나 해제하는 데 필요한 사용자 권한 작업을 부여합니다.
  - **IAM 작업:** `payments:Update*` / **설명:** 선결제, 통화 기본 설정, 청구 연락처 세부 정보 및 주소, 결제 약관을 설정할 수 있는 사용자 권한을 부여합니다.

