如何为拥有 AWS Organizations 成员账户的 IAM 用户授予对 Cost Explorer 的访问权限?
上次更新时间:2021 年 8 月 12 日
我想允许属于 AWS Organizations 成员账户的 AWS Identity and Access Management (IAM) 用户访问 Cost Explorer。
解决方法
按照以下说明,允许拥有 AWS Organizations 成员账户的 IAM 用户访问 Cost Explorer。
1. 使用 AWS Organizations管理账户,可以通过按照使用 Cost Explorer 首选项控制成员账户的访问权限中的说明为您的所有企业账户启用对 Cost Explore 的访问权限。
注意:您无法授予对个人成员账户的访问权限。您企业中的所有成员账户均被授予访问权限。成员账户拥有者无法查看企业中其他账户的 Cost Explorer 信息。
2. 按照激活账单和成本管理控制台的访问权限中的说明进行操作。
注意:在完成此步骤之前,只有账户的根用户才能访问账单和成本管理控制台。
3. 将 IAM 策略附加到 IAM 用户以允许访问 Cost Explorer 信息。有关示例策略,请参阅账单和成本管理策略示例。