내용으로 건너뛰기

AWS Organizations で発行したアカウントのIAMユーザ請求情報アクセスについて

0

AWS Organizations で発行したメンバーアカウントにルートユーザーでログインしアカウント情報を参照すると、 デフォルトで無効化されているはずのIAMユーザの請求情報アクセスが有効化されていました。 ルートユーザーで手動で変更するほかない認識ですが、このような事象は起こり得るのでしょうか。

何卒、ご教示のほどお願いいたします。

질문됨 2년 전279회 조회

1개 답변
0

以下のドキュメントの説明が関連していると思います。
ドキュメントで説明されている設定をAWS Organizationsのルートアカウントで外すとメンバーアカウントでコストサマリーやCost Explorerが見れなくなることが確認できます。(反映されるまで少し時間がかかります。)
https://docs.aws.amazon.com/ja_jp/cost-management/latest/userguide/ce-access.html

管理アカウントを使用すると、ルートユーザーとして Cost Explorer を有効化できます。この場合、すべてのメンバーアカウントが自動的に有効化されます。

メンバーアカウントが有効化された後は、管理アカウント内から Cost Explorer の設定を変更できます。Cost Explorer 内でアクセス可能な情報を管理できるようになります。これには、費用、返金またはクレジット、割引、リザーブドインスタンス (RI) の推奨事項が含まれます。

Cost Explorer を管理アカウントレベルで有効にすると、ユーザーIAMポリシーを管理できます。例えば、ユーザーに対し Cost Explorer への完全なアクセス権を付与したり、アクセスを拒否したりできます。

전문가

답변함 2년 전

전문가

검토됨 2년 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.