メインコンテンツまでスキップ

ルート以外のアカウントのお客様:ロール権限の更新(2023年9月)

最近の AWS の権限変更 により、現在のロールを変更する必要があります。このページでは、DoiT のアカウントエグゼクティブに AWS Cost Explorer へのアクセスを付与する手順を説明します。

  1. AWS Management Console にサインインし、IAM console に移動します。

  2. Policies を選択し、Create policy を選択します。

  3. 権限を指定します。

    1. サービスとして Cost Explorer Service を選択します。

    2. Policy editor セクションで JSON を選択します。

    3. 次の JSON ポリシーを貼り付けます。

      {
      "Version": "2012-10-17",
      "Statement": [
      {
      "Sid": "BillingPolicyFineGrained",
      "Effect": "Allow",
      "Action": [
      "ce:GetCostAndUsage",
      "ce:GetCostForecast",
      "ce:GetReservationUtilization*",
      "ce:GetReservationPurchaseRecommendation",
      "ce:DescribeReport",
      "ce:GetDimensionValues"
      ],
      "Resource": "*"
      }
      ]
      }
  4. ポリシー名を billing-policy-fine-grained とします。内容を確認し、新しいポリシーを作成します。

  5. ポリシーを作成したら、DoiT-SSO-StrategicDoiT-SSO-Billing-and-Support のロールにアタッチします。これでアカウントエグゼクティブは Cost Explorer にアクセスできるようになります。

ヒント

DoiT がポリシーの作成と該当ロールへのアタッチを実施することをご希望の場合は、エキスパートへの問い合わせを開く からご連絡ください。必要な変更を行うため、一時的な IAM ユーザーを作成いたします。