1 回答
- 最新
- 投票最多
- 评论最多
0
是的,您可以为财务人员创建一个具有有限权限的 IAM 用户账户,而不是使用 root 账户。这是一个很好的做法,符合 AWS 的最佳安全实践。
您可以创建一个 IAM 用户,并为其分配只允许查看账单和进行充值操作的特定权限。这可以通过以下步骤实现:
-
在 AWS IAM 控制台中创建一个新的 IAM 用户。
-
为该用户创建一个自定义策略,只包含查看账单和进行支付所需的权限。这可能包括 "aws-portal:ViewBilling", "aws-portal:ViewPaymentMethods", 和 "aws-portal:ModifyPaymentMethods" 等权限。
-
将这个自定义策略附加到新创建的 IAM 用户。
-
确保不为该用户分配任何其他权限,特别是创建资源或管理其他 AWS 服务的权限。
通过这种方式,您可以确保财务人员只能访问他们工作所需的功能,而无法进行任何其他操作,如创建账户或管理 AWS 资源。这既保护了您的 AWS 环境的安全,又使财务人员能够执行他们的职责。
请记住,root 账户应该被安全地保管,只在绝对必要的情况下使用。对于日常操作和管理任务,总是推荐使用具有适当权限的 IAM 用户。
Sources
AWS account root user - AWS Identity and Access Management

可以追加利用下列文件。 https://docs.aws.amazon.com/zh_tw/awsaccountbilling/latest/aboutv2/billing-example-policies.html