IAM ユーザへ「請求コンソール」のアクセス制限(など)を与える方法

結論

1. ルートアカウントでログインする

ログインしましょう。


2. 画面右上にある自分のアカウントのプルダウンメニューから「マイアカウント」を選ぶ

選びましょう。

f:id:gregminster:20190526180201p:plain


3. 「アカウント設定」などの項目が並んだ画面に遷移します

以下の表示がページの一番上に見えているはずです。

f:id:gregminster:20190526180320p:plain


4. 「IAM ユーザー/ロールによる請求情報へのアクセス」という項目内の「IAM アクセスのアクティブ化」にチェックを入れて「更新」する

しましょう。

f:id:gregminster:20190526180508p:plain


5. 設定が有効になったことを確認する

「IAM ユーザー/ロールによる請求情報へのアクセス」という項目内に「IAM ユーザー/ロールによる請求情報へのアクセスは有効になっています。」と太字で書いてあれば設定は有効です。


6. 適切なポリシーを適用する

あとは対象ユーザに適切なポリシーを適用すればいいです(詳細は割愛します)。


参考(答え)

余談

ドキュメントが実情と一致しなくなるペースが早いので*1、せめてスクリーンショットなりがあると嬉しいですね。

*1:この記事の内容も今後不正確になるでしょう

Powered by はてなブログ