2013-07-18 3 views
4

У меня есть пользователь IAM, у которого есть доступ к администратору. Этот пользователь не может получить доступ к странице «Активность учетной записи» или «Использование учетной записи». Они видят сообщение «Отказано в разрешении» с «У вас нет необходимых разрешений для просмотра содержимого этой страницы». Это шаги, которые я выполнил, чтобы предоставить им доступ:Активность учетной записи и использование учетной записи не работает

  • Записан из учетной записи root.
  • Настроил мои вопросы безопасности.
  • Активируйте доступ пользователей IAM к веб-сайту AWS.
  • Добавлено следующие политики для пользователя:

а) для счета активность доступа

{ 
     "Version": "2012-10-17", 
     "Statement": [ 
     { 
      "Effect": "Allow", 
      "Action": [ 
      "aws-portal:ViewBilling" 
      ], 
      "Resource": "*" 
     } 
     ] 
    } 

б) для доступа к использованию счета

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
    { 
     "Effect": "Allow", 
     "Action": [ 
     "aws-portal:ViewUsage" 
     ], 
     "Resource": "*" 
    } 
    ] 
} 

Но все-таки пользователя не может получить доступ к учетной записи и страницам использования учетной записи.

Может ли кто-нибудь сказать мне, что здесь не так?

ответ

14

У меня была такая же проблема, по-видимому, пользователям IAM не разрешено видеть активность учетной записи, даже если у них есть установленные разрешения.

нашел упоминание об этой проблеме на форуме амазонки см https://forums.aws.amazon.com/thread.jspa?threadID=86391

Update: Я с тех пор нашел, что это может быть сделано. Помимо установки необходимых разрешений для пользователя в IAM, вам также необходимо включить этот параметр в главной учетной записи AWS. Войдите в систему с использованием основных учетных данных AWS и перейдите в раздел «Управление учетной записью». На этой странице есть раздел, посвященный разрешению доступа к активности учетной записи, убедитесь, что оба поля отмечены галочкой, и нажмите кнопку, чтобы включить/активировать эти разрешения.

Как только это будет сделано, пользователи IAM смогут увидеть активность учетной записи.

+0

Спасибо, что сработало для меня, кому интересно, что вам нужно активировать: http://i.imgur.com/WBscKPx.png – mjsilva

+0

не может поверить, что это не в aws-документах относительно предоставления платежного доступа. – dnuske

+0

Они изменили пользовательский интерфейс, это правильное место в новом интерфейсе: https://blogs.aws.amazon.com/security/post/Tx2255RUMJGC96Y/Don-t-Forget-to-Enable-Access-to-the- Billing-консоли – SatA

1

ответ пользователя2506397 правильный. У меня возникла такая же проблема, что я активировал активность учетной записи, потому что отмечены флажки рядом с страницей учетной записи активности и страницы отчетов об использовании, но даже если вам все равно нужно нажать «Активировать». Я не думаю, что это очень интуитивно понятный интерфейс.

 Смежные вопросы

  • Нет связанных вопросов^_^