我在 AWS 帳戶中具有存取帳單資訊的 AWS Identity and Access Management (IAM) 權限。然而,當我嘗試檢視 AWS 帳單主控台時,卻收到「Access Denied」錯誤。
解決方法
根據預設,IAM 使用者與角色無法存取 AWS 帳單主控台。授予帳單功能存取權的 IAM 政策可能不會授予帳單主控台的存取權。
啟用 IAM 對帳單資訊的存取權
AWS 帳戶的根使用者必須先為帳戶啟用 IAM 對帳單的存取權。請完成以下步驟:
- 以根使用者身分登入 AWS 管理主控台。使用與帳戶關聯的電子郵件地址與密碼。
- 在導覽列中,選擇您的帳戶名稱,然後選取 Account (帳戶)。
- 導覽至 IAM User and Role Access to Billing Information (IAM 使用者與角色存取帳單資訊) 區段。
- 選擇 Edit (編輯)。
- 選取核取方塊以啟用 IAM 存取權。
- 選擇 Update (更新)。
完成這些步驟後,您會看到顯示「已啟用 IAM 使用者/角色對帳單資訊的存取權」的訊息。
確認 IAM 權限
當您啟用 IAM 對帳單的存取權時,請確保您的 IAM 使用者或角色具有適當的權限可存取帳單資料。若要執行此操作,請完成以下步驟:
- 使用 AWS 受管政策,例如「AWSBillingReadOnlyAccess」或「AWSBillingFullAccess」。
- 建立自訂 IAM 政策,以授予特定的帳單權限。
例如,若要授予帳單資訊的唯讀存取權,請將「AWSBillingReadOnlyAccess」受管政策附加至您的 IAM 使用者或角色。
檢查政策衝突
如果存在 IAM 政策衝突,系統會拒絕存取,特別是在符合以下情況時:
- 某項政策在未使用多重要素驗證 (MFA) 的情況下,明確拒絕帳單動作的存取權。
- 此明確拒絕會覆寫其他 IAM 政策中的任何允許陳述式。
請透過以下步驟檢查政策衝突:
- 檢閱所有附加至您的 IAM 使用者或角色的政策。
- 尋找任何明確的拒絕陳述式,這些陳述式可能會阻擋帳單動作的存取。
- 如果您發現有衝突的政策,則可能需要編輯 IAM 政策,或在存取帳單主控台時 use MFA。
確認 AWS Organizations 中的帳戶設定
如果您是透過 AWS Organizations 或 AWS Control Tower 建立帳戶,則帳單存取權可能會由組織層級的設定所控制。請確認以下事項:
- 在 AWS Organizations 中,沒有任何服務控制政策 (SCP) 會阻擋您的 IAM 實體存取帳單。
- 組織設定允許會員帳戶啟用帳單存取權。
清除瀏覽器快取與 Cookie
在某些情況下,您可以清除瀏覽器快取與 Cookie 來解決持續發生的存取問題。清除瀏覽器資料後,請完成以下步驟:
- 登出 AWS 管理主控台。
- 使用您的 IAM 憑證重新登入。
- 再次嘗試存取帳單主控台。
如果在完成這些步驟後仍然遇到問題,請聯絡 AWS Support 以取得進一步協助。
相關資訊
授予帳單資訊與工具的存取權
什麼是 IAM?
AWS 帳單與成本管理權限參考