AWS IAM用户已授予Billing Policy仍无法访问账单与费用管理控制台
IAM用户无法访问AWS账单和成本管理控制台排查步骤
- 第一步(最高概率问题):开启root账户下的IAM用户访问账单全局开关
使用root账号登录AWS控制台,点击右上角账户名,下拉选择账户,页面滚动到底部找到IAM 用户和角色访问账单信息模块,勾选激活 IAM 访问选项后保存设置即可,该配置仅root账号有权限修改 - 第二步:校验IAM权限配置有效性
进入对应IAM用户的权限管理页,确认绑定的账单访问策略无语法错误,Action字段覆盖所有账单相关操作、Resource为*、Effect为Allow,同时没有更高优先级的Deny策略覆盖该权限。可以使用IAM自带的策略模拟功能,选择账单类操作验证权限是否正常放行 - 第三步:排查组织类权限限制
如果你当前使用的AWS账户归属于AWS Organizations组织,需要确认组织的服务控制策略(SCP)没有禁止IAM用户访问账单功能,如有需要联系组织管理员调整SCP规则;同时确认该IAM用户没有配置限制账单操作的权限边界 - 第四步:登录状态校验
清除浏览器缓存或使用无痕模式,重新登录IAM账号验证,登录时确认填入的AWS账户ID与配置权限的账户一致,避免误登其他账户
内容的提问来源于stack exchange,提问作者GLK
相关产品推荐
相关产品推荐

