AWS Organizations のメンバーアカウントを持つ IAM ユーザーに Cost Explorer へのアクセス許可を付与する方法を教えてください。

所要時間1分
0

AWS Organizations メンバーアカウントに属する AWS Identity and Access Management (IAM) ユーザーに AWS Cost Explorer へのアクセスを許可したいです。

解決策

Organizations メンバーアカウントの IAM ユーザーが Cost Explorer にアクセスできるようにするには、次の手順を実行します。

注: 個々のメンバーアカウントにアクセス許可を付与することはできません。組織内のすべてのメンバーアカウントにアクセス許可が付与されます。メンバーアカウントの所有者は、組織内の他のアカウントの Cost Explorer 情報を閲覧することはできません。

  1. AWS Organizations の管理アカウントBilling and Cost Management コンソールを開きます。
  2. ナビゲーションペインで [コスト管理のプリファレンス] を選択します。
  3. 指示に従って、Cost Explorer データへのメンバーアカウントのアクセスを制御します。
  4. 指示に従って、Billing and Cost Management コンソールへのアクセスを有効にします。
    注: この手順が完了するまでは、AWS アカウントの root ユーザーのみが Billing and Cost Managementコンソールにアクセスできます。
  5. IAM ポリシーを IAM ユーザーにアタッチして Cost Explorer 情報へのアクセスを許可します。

ポリシーの例については、AWS 請求ポリシーの例を参照してください。

関連情報

Cost Explorer のプリファレンスを使用してメンバーアカウントのアクセスを制御する

管理アカウントのベストプラクティス

メンバーアカウントのベストプラクティス

組織内の AWS アカウントを管理する

AWS公式
AWS公式更新しました 8ヶ月前