요청 및 비용 관리 콘솔에 액세스할 수 있는 IAM 계정 만들기

4525 단어 AWS

개요


IAM 계정이'요청 및 비용 관리'에 접근할 수 있도록 한 설정 요약이다.
아래에 설명한 대로 IAM 계정은 기본적으로 요청 및 비용 관리에 액세스할 수 없습니다.
기본적으로 IAM 사용자는 AWS 요청 및 비용 관리 콘솔에 액세스할 수 없습니다.소유자나 계정 관리자가 사용자의 접근을 허용해야 합니다.이렇게 하려면 IAM 관리 정책을 사용자에게 첨부하거나 사용자 지정 정책을 만들어 AWS 웹 사이트에 대한 액세스를 활성화합니다.IAM 정책은 사용자 또는 사용자 그룹에 첨부될 수 있습니다.
정보 및 도구에 대한 액세스 라이센스 요청
참고 자료
  • 정보 및 도구에 대한 액세스 라이센스 요청
  • Billing and Cost Management에 대한 권한 참조
  • 절차.


    본고에서 기술한 접근 전략을 응용하다
  • 액세스 정책이 있는 그룹 생성
  • 그룹에 액세스할 수 있는 요청 및 비용 관리를 위한 사용자 지정 정책 설정
  • 그룹에 IAM 계정 추가
  • 이런 방법으로 진행하다.

    IAM 액세스 활성화


    루트 계정으로 로그인하여 그림의 메뉴에서 계정 설정 페이지로 이동합니다.

    계정 설정 페이지 중간에 있는'IAM 사용자 액세스 요청 정보'표시줄에서'IAM 액세스 활성화'를 선택하고 업데이트 단추를 누르십시오.

    정책 생성


    Identity 및 Access Management 페이지로 이동하여 요청 및 비용 관리에 액세스할 수 있는 정책 그룹을 만듭니다.
    정책 첨부 파일에서 아무것도 하지 않고 그룹을 계속 만듭니다.

    새로 만든 그룹의 권한에 따라 내연 정책을 설정합니다.

    사용자 지정 정책을 선택합니다.

    정책 편집기에서 다음 설정을 입력하고 '정책 검증' 단추를 누르면 오류가 있는지 확인합니다.
    유효한지 확인한 후 정책 적용 버튼을 눌러 정책을 생성합니다.
    정책 이름
    ViewBilling
    정책 문서
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "aws-portal:ViewUsage",
                    "aws-portal:ViewBilling"
                ],
                "Resource": "*"
            }
        ]
    }
    

    IAM 계정에 정책 적용


    IAM 계정에 정책을 적용하려면 위에서 만든 그룹에 IAM 계정을 추가합니다.
    정책을 적용하려는 IAM 계정 그룹에서 그룹에 사용자 추가 버튼을 클릭합니다.

    추가할 그룹을 선택합니다.

    이후 정책이 적용된 IAM 계정에서'요청 및 비용 관리'콘솔에 접근할 수 있음을 확인했다.
    또한 이 정책만 적용되는 IAM 계정에서는 EC2와 같은 다른 콘솔에 대한 정보를 표시할 수 없습니다.

    좋은 웹페이지 즐겨찾기