2013-07-18 89 views
4

我有一個擁有管理員權限的IAM用戶。該用戶無法訪問賬戶活動或賬戶使用頁面。他們看到「權限被拒絕」消息,並顯示「您沒有查看此頁面內容所需的權限」。這些是我遵循給他們的訪問的步驟:帳戶活動和帳戶使用權限不起作用

  • 從root帳戶登錄。
  • 配置我的安全問題。
  • 激活IAM用戶訪問AWS網站。
  • 新增以下政策給用戶:

一)的帳戶活動訪問

{ 
     "Version": "2012-10-17", 
     "Statement": [ 
     { 
      "Effect": "Allow", 
      "Action": [ 
      "aws-portal:ViewBilling" 
      ], 
      "Resource": "*" 
     } 
     ] 
    } 

b)對於客戶的使用訪問

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
    { 
     "Effect": "Allow", 
     "Action": [ 
     "aws-portal:ViewUsage" 
     ], 
     "Resource": "*" 
    } 
    ] 
} 

但還是用戶無法訪問帳戶活動和帳戶使用情況頁面。

誰能告訴我這裏有什麼問題嗎?

回答

14

我一直有同樣的問題,看起來IAM用戶不允許看到帳戶活動,即使他們有權限設置。

發現在亞馬遜論壇這一問題的提及,看https://forums.aws.amazon.com/thread.jspa?threadID=86391

更新:我已經因爲發現它可以做到的。除了在IAM中爲用戶設置所需的權限,還需要在主AWS賬戶中啓用該選項。使用主AWS憑證登錄,然後轉到「管理您的帳戶」。在該頁面上,有一部分可以幫助用戶訪問帳戶活動,確保兩個框都打勾並點擊按鈕以啓用/激活這些權限。

一旦完成,IAM用戶將能夠看到帳戶活動。

+0

感謝您爲我工作,任何人想知道這是你需要激活:http://i.imgur.com/WBscKPx.png – mjsilva

+0

不能相信這是不是在關於授予計費訪問aws文檔。 – dnuske

+0

他們更改了UI,這是新UI中的正確位置:https://blogs.aws.amazon.com/security/post/Tx2255RUMJGC96Y/Don-t-Forget-to-Enable-Access-to-the-計費控制檯 – SatA

1

user2506397的回答是正確的。考慮到我已經激活帳戶活動,因爲帳戶活動頁面和使用情況報告頁面旁邊的複選框已被選中,但我仍然遇到同樣的問題,但即使它們仍然需要按「激活」。我不認爲這是非常直觀的UI設計。