Habilitar acesso às informações de faturamento

Habilitar acesso às informações de faturamento

Como permitir que usuários do IAM tenham acesso às informações de billing?

Por padrão apenas a conta raíz possui permissão para acessar as informações de Billing em sua conta AWS. Para que um usuário possa visualizar essas informações é necessário explicitamente conceder esse acesso.

Ativar acesso AIM para usuários

Acesse sua conta AWS pela credencial raiz. Na barra superior, clique em My Account.
Captura-de-Tela-2017-02-01-a-s-19.59.22

Em Usuário do IAM e acesso de função às informações de faturamento, clique em Editar.
Captura-de-Tela-2017-02-01-a-s-20.02.14

Selecione o checkbox Ativar acesso IAM e clique no botão Atualizar.
Captura-de-Tela-2017-02-01-a-s-20.04.12

***Os próximos passos não precisam ser feitos pela conta raiz.

Criar uma IAM Policy para conceder permissões para os dados de faturamento

Vá em IAM.
Captura-de-Tela-2017-02-01-a-s-20.17.00

No menu do lado esquerdo, escolha Policies.
Captura-de-Tela-2017-02-01-a-s-20.17.55

Depois clique no botão Create Policy.
Captura-de-Tela-2017-02-01-a-s-20.18.12-1

Em Policy Generator, clique em Select.
Captura-de-Tela-2017-02-01-a-s-20.19.58

Na página Edit Permissions:

  • Em Effect, selecione Allow
  • Em AWS Service, selecione AWS Billing
  • Em Actions, selecione todas que comecem com View, conforme imagem abaixo:
    Captura-de-Tela-2017-02-01-a-s-20.33.28

Clique no botão Add Statement e depois em Next Step.
Captura-de-Tela-2017-02-01-a-s-20.37.29

Na próxima tela, especifique um nome e clique em Create Policy.
Captura-de-Tela-2017-02-01-a-s-20.39.39

Captura-de-Tela-2017-02-01-a-s-20.40.32

Anexar a policy à Role criada para acesso da Estabilis

No menu do lado esquerdo, clique em Roles. Depois pesquise pelo nome da Role criada e dê dois cliques nela.
Captura-de-Tela-2017-02-01-a-s-21.00.26

Clique no botão Attach Policy, selecione a policy que acabamos de criar e clique em Attach Policy.
Captura-de-Tela-2017-02-01-a-s-21.04.16

Após essas configurações, quando um usuário assumir a role criada, ele terá acesso read-only às informações de Billing de sua conta AWS, podendo visualizar seu histórico de faturamento.