내용으로 건너뛰기

IAM 권한으로 AWS Billing 콘솔에 액세스할 때 ‘Access Denied’ 오류를 해결하려면 어떻게 해야 합니까?

3분 분량
0

AWS 계정의 결제 정보에 액세스할 수 있는 AWS Identity and Access Management(IAM) 권한이 있습니다. 하지만 AWS Billing 콘솔을 보려고 하면 ‘Access Denied’ 오류가 발생합니다.

해결 방법

기본적으로 IAM 사용자 및 역할은 AWS Billing 콘솔에 액세스할 수 없습니다. 결제 기능에 대한 액세스 권한을 부여하는 IAM 정책은 Billing 콘솔에 대한 액세스 권한을 부여하지 않을 수 있습니다.

결제 정보에 대한 IAM 액세스 활성화

AWS 계정 루트 사용자는 먼저 계정의 결제에 대한 IAM 액세스를 활성화해야 합니다. 다음 단계를 완료하십시오.

  1. AWS Management Console에 루트 사용자로 로그인합니다. 계정과 연결된 이메일 주소 및 암호를 사용합니다.
  2. 탐색 모음에서 계정 이름을 선택하고 계정을 선택합니다.
  3. 결제 정보에 대한 IAM 사용자 및 역할 액세스 섹션으로 이동합니다.
  4. 편집을 선택합니다.
  5. 확인란을 선택하여 IAM 액세스를 활성화합니다.
  6. 업데이트를 선택합니다.

이 단계를 완료하면 “결제 정보에 대한 IAM 사용자/역할 액세스가 활성화되었습니다.”라는 메시지가 표시됩니다.

IAM 권한 확인

결제에 대한 IAM 액세스를 활성화할 때 IAM 사용자 또는 역할에 결제 데이터에 액세스할 수 있는 적절한 권한이 있는지 확인하십시오. 이 작업을 수행하려면 다음 단계를 완료하십시오.

  1. ‘AWSBillingReadOnlyAccess’ 또는 ‘AWSBillingFullAccess’와 같은 AWS 관리형 정책을 사용합니다.
  2. 특정 결제 권한을 부여하는 사용자 지정 IAM 정책을 만듭니다.

예를 들어 결제 정보에 대한 읽기 전용 액세스 권한을 부여하려면 IAM 사용자 또는 역할에 ‘AWSBillingReadOnlyAccess’ 관리형 정책을 연결하십시오.

정책 충돌 확인

IAM 정책 충돌이 있는 경우, 특히 다음과 같은 경우에 액세스가 거부됩니다.

  • 정책은 다중 인증(MFA)이 없는 결제 작업에 대한 액세스를 명시적으로 거부합니다.
  • 이러한 명시적 거부는 다른 IAM 정책의 모든 allow 명령문보다 우선합니다.

다음 단계를 통해 정책 충돌을 확인합니다.

  1. IAM 사용자 또는 역할에 연결된 모든 정책을 검토합니다.
  2. 결제 작업에 대한 액세스를 차단할 수 있는 명시적 거부 명령문이 있는지 확인합니다.
  3. 정책이 충돌하는 경우 Billing 콘솔에 액세스할 때 IAM 정책을 편집하거나 MFA를 사용해야 할 수 있습니다.

AWS Organizations의 계정 설정 확인

AWS Organizations 또는 AWS Control Tower를 통해 계정을 만든 경우 조직 전체 설정에 따라 결제 액세스가 제어될 수 있습니다. 다음 사항을 확인하십시오.

  1. AWS Organizations에 IAM 엔터티에 대한 결제 액세스를 차단하는 서비스 제어 정책(SCP)이 없습니다.
  2. 조직 설정을 통해 멤버 계정에 결제 액세스 권한을 활성화할 수 있습니다.

브라우저 캐시 및 쿠키 삭제

경우에 따라 브라우저 캐시와 쿠키를 삭제하여 영구 액세스 문제를 해결할 수 있습니다. 브라우저 데이터를 삭제한 후 다음 단계를 완료하십시오.

  1. AWS Management Console에서 로그아웃합니다.
  2. IAM 자격 증명으로 다시 로그인합니다.
  3. Billing 콘솔에 다시 액세스해 봅니다.

이러한 단계를 수행한 후에도 문제가 계속되면 AWS Support에 문의하여 추가 지원을 받으십시오.

관련 정보

결제 정보 및 도구에 대한 액세스 권한 부여

IAM이란 무엇입니까?

AWS Billing and Cost Management 권한 참조