View a markdown version of this page

儀表板入門 - AWS 成本管理

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

儀表板入門

AWS 帳單和成本管理儀表板是小工具的集合,可視覺化您的成本和用量資料。每個儀表板最多可包含 20 個小工具,可顯示成本、用量和節省計劃,以及預留執行個體涵蓋範圍和使用率。儀表板的強大功能之一是它們可以在您的組織內外共用,以便進行協作成本管理。

先決條件

在建立或使用儀表板之前,請確定您有:

  • 已啟用 Billing and Cost Management 主控台所需的 IAM 使用者和角色存取權。如需 IAM 動作的詳細資訊,請參閱針對 AWS 成本管理使用身分型政策 (IAM 政策)

  • 啟用 AWS Billing and Cost Management AWS 的精細 IAM 動作。如需詳細資訊,請參閱AWS 帳單、成本管理和帳戶主控台許可的變更

  • (選用) 如果您計劃在組織內共用儀表板,則已啟用與 AWS Organizations 的 AWS RAM 共用。如需詳細資訊,請參閱 AWS Resource Access Manager 使用者指南中的 AWS RAM 如何與 IAM 搭配使用

  • (選用) 如果您計劃排定儀表板報告的電子郵件傳遞,請確定您具有建立服務連結角色的許可 (iam:CreateServiceLinkedRole)。這是每個帳戶的一次性選擇加入。

  • (選用) 如果您是第一次為使用者設定排程報告的電子郵件交付,則使用者必須先透過一次性驗證電子郵件驗證其電子郵件地址,才能開始接收排程報告。

注意

目前不支援使用 AWS CloudFormation 建立儀表板。

若要與組織中的成員帳戶共用儀表板,您必須使用具有使用 AWS Resource Access Manager (AWS RAM) 建立和共用資源許可的 IAM 主體來存取組織的管理帳戶。接收共用儀表板的成員帳戶不需要許可。若要進一步了解,請參閱共用儀表板。如需共用儀表板的 IAM 動作詳細資訊,請參閱 AWS Resource Access Manager 使用者指南中的 AWS RAM 如何與 IAM 搭配使用

存取儀表板

您可以從 Billing and Cost Management 主控台存取 Dashboards。

存取 儀表板

  1. 開啟「帳單和成本管理」主控台,網址為 https://console.aws.amazon.com/costmanagement/

  2. 在導覽窗格中,選擇 Dashboards (儀表板)。

了解儀表板許可

儀表板許可是透過 IAM 政策管理。若要有效地使用儀表板,您需要了解管理儀表板所需的許可,以及存取基礎資料所需的許可。

必要的儀表板許可包括:

  • CreateDashboard - 建立新的儀表板

  • GetDashboard - 檢視儀表板詳細資訊

  • UpdateDashboard - 修改現有的儀表板

  • DeleteDashboard - 移除儀表板

  • ListDashboards - 檢視可用的儀表板

  • CreateScheduledReport - 建立排程電子郵件報告組態

  • GetScheduledReport - 檢視排程報告詳細資訊

  • UpdateScheduledReport - 修改排程報告組態

  • DeleteScheduledReport - 移除排程報告組態

  • ListScheduledReports - 檢視可用的排程報告

  • ExecuteScheduledReport - 觸發排程報告的立即執行

以下是授予所有儀表板許可的 IAM 政策範例:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bcm-dashboards:CreateDashboard", "bcm-dashboards:GetDashboard", "bcm-dashboards:UpdateDashboard", "bcm-dashboards:DeleteDashboard", "bcm-dashboards:ListDashboards" ], "Resource": "*" } ] }

使用儀表板時,使用者需要存取儀表板資源本身的許可,以及存取基礎成本和用量資料 APIs許可。對於共用儀表板,許可是透過 RAM AWS 管理。

注意

若要排程儀表板報告的電子郵件傳遞,您也需要下列許可:

  • iam:CreateServiceLinkedRole – 允許 代表您 AWS 建立服務連結角色,以啟用自動產生和交付報告。這是每個帳戶的一次性需求。如需詳細資訊,請參閱排程報告的服務連結角色

  • iam:PassRole – 將 IAM 執行角色傳遞至 API 時需要。

  • bcm-dashboards:GetDashboard – 擷取排程報告所使用的儀表板時需要。

  • ce:* – 在儀表板上擷取小工具的資料時需要。