

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 儀表板入門
<a name="dashboards-getting-started"></a>

AWS 帳單和成本管理儀表板是小工具的集合，可視覺化您的成本和用量資料。每個儀表板最多可包含 20 個小工具，可顯示成本、用量和節省計劃，以及預留執行個體涵蓋範圍和使用率。儀表板的強大功能之一是它們可以在您的組織內外共用，以便進行協作成本管理。

## 先決條件
<a name="dashboards-prerequisites"></a>

在建立或使用儀表板之前，請確定您有：
+ 已啟用 Billing and Cost Management 主控台所需的 IAM 使用者和角色存取權。如需 IAM 動作的詳細資訊，請參閱[針對 AWS 成本管理使用身分型政策 (IAM 政策）](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html)。
+ 啟用 AWS Billing and Cost Management AWS 的精細 IAM 動作。如需詳細資訊，請參閱[AWS 帳單、成本管理和帳戶主控台許可的變更](https://aws.amazon.com/blogs/aws-cloud-financial-management/changes-to-aws-billing-cost-management-and-account-consoles-permissions/)。
+ （選用） 如果您計劃在組織內共用儀表板，則已啟用與 AWS Organizations 的 AWS RAM 共用。如需詳細資訊，請參閱 *AWS Resource Access Manager 使用者指南*中的 [AWS RAM 如何與 IAM 搭配使用](https://docs.aws.amazon.com/ram/latest/userguide/security-iam-policies.html)。
+ （選用） 如果您計劃排定儀表板報告的電子郵件傳遞，請確定您具有建立[服務連結角色的許可 ](https://docs.aws.amazon.com/cost-management/latest/userguide/schedule-dashboard-reports.html#schedule-dashboard-reports-slr)(`iam:CreateServiceLinkedRole`)。這是每個帳戶的一次性選擇加入。
+ （選用） 如果您是第一次為使用者設定排程報告的電子郵件交付，則使用者必須先透過一次性驗證電子郵件驗證其電子郵件地址，才能開始接收排程報告。

**注意**  
目前不支援使用 AWS CloudFormation 建立儀表板。

若要與組織中的成員帳戶共用儀表板，您必須使用具有使用 AWS Resource Access Manager (AWS RAM) 建立和共用資源許可的 IAM 主體來存取組織的管理帳戶。接收共用儀表板的成員帳戶不需要許可。若要進一步了解，請參閱[共用儀表板](https://docs.aws.amazon.com/cost-management/latest/userguide/share-dashboards.html)。如需共用儀表板的 IAM 動作詳細資訊，請參閱 *AWS Resource Access Manager 使用者指南*中的 [AWS RAM 如何與 IAM 搭配使用](https://docs.aws.amazon.com/ram/latest/userguide/security-iam-policies.html)。

## 存取儀表板
<a name="dashboards-console"></a>

您可以從 Billing and Cost Management 主控台存取 Dashboards。

存取 儀表板

1. 開啟「帳單和成本管理」主控台，網址為 [https://console.aws.amazon.com/costmanagement/](https://console.aws.amazon.com/costmanagement/)。

1. 在導覽窗格中，選擇 **Dashboards** (儀表板)。

## 了解儀表板許可
<a name="dashboards-permissions"></a>

儀表板許可是透過 IAM 政策管理。若要有效地使用儀表板，您需要了解管理儀表板所需的許可，以及存取基礎資料所需的許可。

必要的儀表板許可包括：
+ `CreateDashboard` - 建立新的儀表板
+ `GetDashboard` - 檢視儀表板詳細資訊
+ `UpdateDashboard` - 修改現有的儀表板
+ `DeleteDashboard` - 移除儀表板
+ `ListDashboards` - 檢視可用的儀表板
+ `CreateScheduledReport` - 建立排程電子郵件報告組態
+ `GetScheduledReport` - 檢視排程報告詳細資訊
+ `UpdateScheduledReport` - 修改排程報告組態
+ `DeleteScheduledReport` - 移除排程報告組態
+ `ListScheduledReports` - 檢視可用的排程報告
+ `ExecuteScheduledReport` - 觸發排程報告的立即執行

以下是授予所有儀表板許可的 IAM 政策範例：

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "bcm-dashboards:CreateDashboard",
                "bcm-dashboards:GetDashboard",
                "bcm-dashboards:UpdateDashboard",
                "bcm-dashboards:DeleteDashboard",
                "bcm-dashboards:ListDashboards"
            ],
            "Resource": "*"
        }
    ]
}
```

------

使用儀表板時，使用者需要存取儀表板資源本身的許可，以及存取基礎成本和用量資料 APIs許可。對於共用儀表板，許可是透過 RAM AWS 管理。

**注意**  
若要排程儀表板報告的電子郵件傳遞，您也需要下列許可：  
`iam:CreateServiceLinkedRole` – 允許 代表您 AWS 建立服務連結角色，以啟用自動產生和交付報告。這是每個帳戶的一次性需求。如需詳細資訊，請參閱[排程報告的服務連結角色](https://docs.aws.amazon.com/cost-management/latest/userguide/schedule-dashboard-reports.html#schedule-dashboard-reports-slr)。
`iam:PassRole` – 將 IAM 執行角色傳遞至 API 時需要。
`bcm-dashboards:GetDashboard` – 擷取排程報告所使用的儀表板時需要。
`ce:*` – 在儀表板上擷取小工具的資料時需要。