跳至內容

當我使用 IAM 權限存取 AWS 帳單主控台時,該如何解決「Access Denied」錯誤?

1 分的閱讀內容
0

我在 AWS 帳戶中具有存取帳單資訊的 AWS Identity and Access Management (IAM) 權限。然而,當我嘗試檢視 AWS 帳單主控台時,卻收到「Access Denied」錯誤。

解決方法

根據預設,IAM 使用者與角色無法存取 AWS 帳單主控台。授予帳單功能存取權的 IAM 政策可能不會授予帳單主控台的存取權。

啟用 IAM 對帳單資訊的存取權

AWS 帳戶的根使用者必須先為帳戶啟用 IAM 對帳單的存取權。請完成以下步驟:

  1. 以根使用者身分登入 AWS 管理主控台。使用與帳戶關聯的電子郵件地址與密碼。
  2. 在導覽列中,選擇您的帳戶名稱,然後選取 Account (帳戶)。
  3. 導覽至 IAM User and Role Access to Billing Information (IAM 使用者與角色存取帳單資訊) 區段。
  4. 選擇 Edit (編輯)。
  5. 選取核取方塊以啟用 IAM 存取權
  6. 選擇 Update (更新)。

完成這些步驟後,您會看到顯示「已啟用 IAM 使用者/角色對帳單資訊的存取權」的訊息。

確認 IAM 權限

當您啟用 IAM 對帳單的存取權時,請確保您的 IAM 使用者或角色具有適當的權限可存取帳單資料。若要執行此操作,請完成以下步驟:

  1. 使用 AWS 受管政策,例如「AWSBillingReadOnlyAccess」或「AWSBillingFullAccess」。
  2. 建立自訂 IAM 政策,以授予特定的帳單權限。

例如,若要授予帳單資訊的唯讀存取權,請將「AWSBillingReadOnlyAccess」受管政策附加至您的 IAM 使用者或角色。

檢查政策衝突

如果存在 IAM 政策衝突,系統會拒絕存取,特別是在符合以下情況時:

  • 某項政策在未使用多重要素驗證 (MFA) 的情況下,明確拒絕帳單動作的存取權。
  • 此明確拒絕會覆寫其他 IAM 政策中的任何允許陳述式。

請透過以下步驟檢查政策衝突:

  1. 檢閱所有附加至您的 IAM 使用者或角色的政策
  2. 尋找任何明確的拒絕陳述式,這些陳述式可能會阻擋帳單動作的存取。
  3. 如果您發現有衝突的政策,則可能需要編輯 IAM 政策,或在存取帳單主控台時 use MFA

確認 AWS Organizations 中的帳戶設定

如果您是透過 AWS Organizations 或 AWS Control Tower 建立帳戶,則帳單存取權可能會由組織層級的設定所控制。請確認以下事項:

  1. 在 AWS Organizations 中,沒有任何服務控制政策 (SCP) 會阻擋您的 IAM 實體存取帳單。
  2. 組織設定允許會員帳戶啟用帳單存取權。

清除瀏覽器快取與 Cookie

在某些情況下,您可以清除瀏覽器快取與 Cookie 來解決持續發生的存取問題。清除瀏覽器資料後,請完成以下步驟:

  1. 登出 AWS 管理主控台
  2. 使用您的 IAM 憑證重新登入。
  3. 再次嘗試存取帳單主控台。

如果在完成這些步驟後仍然遇到問題,請聯絡 AWS Support 以取得進一步協助。

相關資訊

授予帳單資訊與工具的存取權

什麼是 IAM?

AWS 帳單與成本管理權限參考