

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Utilizzo di politiche basate sull'identità (politiche IAM) per la gestione dei costi AWS
<a name="billing-permissions-ref"></a>

**Nota**  
Le seguenti azioni AWS Identity and Access Management (IAM) hanno raggiunto la fine del supporto standard a luglio 2023:  
Spazio dei nomi `aws-portal`
`purchase-orders:ViewPurchaseOrders`
`purchase-orders:ModifyPurchaseOrders`
Se utilizzi AWS Organizations, puoi utilizzare gli [script di Bulk Policy Migrator](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/migrate-iam-permissions.html) per aggiornare le politiche dal tuo account di pagamento. Puoi anche utilizzare il [riferimento alla mappatura dalle vecchie operazioni alle operazioni granulari](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/migrate-granularaccess-iam-mapping-reference.html) per verificare le operazioni IAM da aggiungere.  
Per ulteriori informazioni, consulta il blog [Modifiche alla AWS fatturazione, alla gestione dei AWS costi e alle autorizzazioni di Account](https://aws.amazon.com/blogs/aws-cloud-financial-management/changes-to-aws-billing-cost-management-and-account-consoles-permissions/) Consoles.  
Se ne hai AWS Organizations creato uno Account AWS o ne fai parte a partire dal 6 marzo 2023 alle 11:00 (PDT) del 6 marzo 2023, le azioni dettagliate sono già in vigore nella tua organizzazione.

Questo argomento fornisce esempi di politiche basate sull'identità che dimostrano come un amministratore di account può associare politiche di autorizzazione alle identità IAM (ruoli e gruppi) e quindi concedere le autorizzazioni per eseguire operazioni sulle risorse di Billing and Cost Management.

[Per una discussione completa su AWS account e utenti, consulta Che cos'è IAM?](https://docs.aws.amazon.com/IAM/latest/UserGuide/IAM_Introduction.html) nella *Guida per l'utente di IAM*.

Per informazioni su come aggiornare le politiche gestite dai clienti, consulta [Modifica delle politiche gestite dai clienti (console)](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-edit.html#edit-managed-policy-console) nella *Guida per l'utente IAM*.

**Topics**
+ [

## Policy di azioni di gestione fatturazione e costi
](#user-permissions)
+ [

## Politiche sulle azioni consigliate di Billing and Cost Management
](#allows-recommended-actions-access)
+ [

## Policy gestite
](#managed-policies)
+ [

## AWS Cost Management: aggiornamenti alle AWS politiche gestite
](#updates-managedIAM)

## Policy di azioni di gestione fatturazione e costi
<a name="user-permissions"></a>

Questa tabella riepiloga le autorizzazioni che permettono o negano agli utenti l'accesso agli strumenti e alle informazioni di fatturazione. Per esempi di policy che utilizzano queste autorizzazioni, consulta [AWS Esempi di politiche di gestione dei costi](billing-example-policies.md). 

Per un elenco delle politiche di azione per la console di fatturazione, consulta le [politiche relative alle azioni di fatturazione nella guida per l'utente di](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-permissions-ref.html#user-permissions) *Billing*.


| Nome autorizzazione | Description | 
| --- | --- | 
|  `aws-portal:ViewBilling`  |  Consenti o nega agli utenti l'autorizzazione a visualizzare le pagine della console di Billing and Cost Management. *Per un esempio di politica, consulta [Consenti agli utenti IAM di visualizzare le tue informazioni di fatturazione](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-example-policies.html#example-billing-view-billing-only) nella Billing User Guide.*  | 
| aws-portal:ViewUsage |  [Consenti o nega agli utenti l'autorizzazione a visualizzare AWS i report di utilizzo.](https://portal.aws.amazon.com/billing/home#/reports) Per consentire agli utenti di visualizzare i report sull'utilizzo, è necessario consentire entrambi `ViewUsage` e`ViewBilling`.  Per un esempio di policy, consulta [Consenti agli utenti IAM di accedere alla pagina della console dei report](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-example-policies.html#example-billing-view-reports) nella *Billing User Guide*.  | 
|  `aws-portal:ModifyBilling`  |  Concede o rifiuta agli utenti l'autorizzazione a modificare le seguenti pagine della console Gestione di costi e fatturazione: [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/it_it/cost-management/latest/userguide/billing-permissions-ref.html) Per consentire agli utenti di modificare queste pagine della console, devi consentire entrambe `ModifyBilling` e`ViewBilling`. Per un esempio di policy, consulta [Consenti agli utenti di modificare le informazioni di fatturazione](billing-example-policies.md#example-billing-deny-modifybilling).  | 
|  `aws-portal:ViewAccount`  |  Concede o rifiuta agli utenti l'autorizzazione a visualizzare le seguenti pagine della console Gestione di costi e fatturazione: [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/it_it/cost-management/latest/userguide/billing-permissions-ref.html)  | 
| aws-portal:ModifyAccount |  Consenti o nega agli utenti l'autorizzazione a modificare le [impostazioni dell'account](https://portal.aws.amazon.com/billing/home#/account). Per consentire agli utenti di modificare le impostazioni dell'account, devi consentire entrambi `ModifyAccount` e`ViewAccount`. Per un esempio di politica che nega esplicitamente a un utente l'accesso alla pagina della console **delle impostazioni dell'account**, vedi. [Nega l'accesso alle impostazioni dell'account, ma permette l'accesso completo a tutte le altre informazioni di fatturazione e utilizzo](billing-example-policies.md#example-billing-deny-modifyaccount)   | 
| budgets:ViewBudget |  [Consentire o negare agli utenti l'autorizzazione a visualizzare i budget.](https://portal.aws.amazon.com/billing/home#/budgets) Per consentire agli utenti di visualizzare i budget, devi anche consentire. `ViewBilling`  | 
| budgets:ModifyBudget |  [Consenti o nega agli utenti l'autorizzazione a modificare i budget.](https://portal.aws.amazon.com/billing/home#/budgets) Per consentire agli utenti di visualizzare e modificare i budget, devi anche consentire. `ViewBilling`  | 
| ce:GetPreferences |  Consenti o nega agli utenti le autorizzazioni per visualizzare la pagina delle preferenze di Cost Explorer. Per un esempio di policy, consulta [Visualizzazione e aggiornamento della pagina delle preferenze di Cost Explorer](billing-example-policies.md#example-view-update-ce).  | 
| ce:UpdatePreferences |  Consenti o nega agli utenti le autorizzazioni per aggiornare la pagina delle preferenze di Cost Explorer. Per un esempio di policy, consulta [Visualizzazione e aggiornamento della pagina delle preferenze di Cost Explorer](billing-example-policies.md#example-view-update-ce).  | 
| ce:DescribeReport |  Consenti o nega agli utenti le autorizzazioni per visualizzare la pagina dei report di Cost Explorer. Per un esempio di policy, consulta [Visualizzazione, creazione, aggiornamento ed eliminazione tramite la pagina dei report di Cost Explorer](billing-example-policies.md#example-view-ce-reports).  | 
| ce:CreateReport |  Consenti o nega agli utenti le autorizzazioni per creare report utilizzando la pagina dei report di Cost Explorer. Per un esempio di policy, consulta [Visualizzazione, creazione, aggiornamento ed eliminazione tramite la pagina dei report di Cost Explorer](billing-example-policies.md#example-view-ce-reports).  | 
| ce:UpdateReport |  Consenti o nega agli utenti le autorizzazioni per l'aggiornamento utilizzando la pagina dei report di Cost Explorer. Per un esempio di policy, consulta [Visualizzazione, creazione, aggiornamento ed eliminazione tramite la pagina dei report di Cost Explorer](billing-example-policies.md#example-view-ce-reports).  | 
| ce:DeleteReport |  Consenti o nega agli utenti le autorizzazioni per eliminare i report utilizzando la pagina dei report di Cost Explorer. Per un esempio di policy, consulta [Visualizzazione, creazione, aggiornamento ed eliminazione tramite la pagina dei report di Cost Explorer](billing-example-policies.md#example-view-ce-reports).  | 
| ce:DescribeNotificationSubscription |  Consenti o nega agli utenti le autorizzazioni per visualizzare gli avvisi di scadenza delle prenotazioni di Cost Explorer nella pagina di panoramica delle prenotazioni. Per un esempio di policy, consulta [Visualizzare, creare, aggiornare ed eliminare gli avvisi relativi ai Savings Plans](billing-example-policies.md#example-view-ce-expiration).  | 
| ce:CreateNotificationSubscription |  Consenti o nega agli utenti le autorizzazioni per creare avvisi di scadenza delle prenotazioni di Cost Explorer nella pagina di panoramica delle prenotazioni. Per un esempio di policy, consulta [Visualizzare, creare, aggiornare ed eliminare gli avvisi relativi ai Savings Plans](billing-example-policies.md#example-view-ce-expiration).  | 
| ce:UpdateNotificationSubscription |  Consenti o nega agli utenti le autorizzazioni per aggiornare gli avvisi di scadenza delle prenotazioni di Cost Explorer nella pagina di panoramica delle prenotazioni. Per un esempio di policy, consulta [Visualizzare, creare, aggiornare ed eliminare gli avvisi relativi ai Savings Plans](billing-example-policies.md#example-view-ce-expiration).  | 
| ce:DeleteNotificationSubscription |  Consenti o nega agli utenti le autorizzazioni per eliminare gli avvisi di scadenza delle prenotazioni di Cost Explorer nella pagina di panoramica delle prenotazioni. Per un esempio di policy, consulta [Visualizzare, creare, aggiornare ed eliminare gli avvisi relativi ai Savings Plans](billing-example-policies.md#example-view-ce-expiration).  | 
| ce:CreateCostCategoryDefinition |  Consentire o negare le autorizzazioni agli utenti per creare categorie di costo.  Per un esempio di politica, consulta [Visualizza e gestisci le categorie di costi](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-example-policies.html#example-policy-cc-api) nella *Billing* User Guide. Puoi aggiungere tag di risorsa ai monitor durante. `Create` Per creare monitor con tag di risorsa, è necessaria l'`ce:TagResource`autorizzazione.  | 
| ce:DeleteCostCategoryDefinition |  Consentire o negare le autorizzazioni agli utenti per eliminare le categorie di costo.  Per un esempio di politica, consulta [Visualizza e gestisci le categorie di costi](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-example-policies.html#example-policy-cc-api) nella *Billing User Guide*.  | 
| ce:DescribeCostCategoryDefinition |  Consentire o negare le autorizzazioni agli utenti per visualizzare le categorie di costo.  Per un esempio di politica, consulta [Visualizza e gestisci le categorie di costi](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-example-policies.html#example-policy-cc-api) nella *Billing User Guide*.  | 
| ce:ListCostCategoryDefinitions |  Consentire o negare le autorizzazioni agli utenti per elencare le categorie di costo.  Per un esempio di politica, consulta [Visualizza e gestisci le categorie di costi](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-example-policies.html#example-policy-cc-api) nella *Billing User Guide*.  | 
| ce:ListTagsForResource |  Consenti o nega agli utenti le autorizzazioni per elencare tutti i tag delle risorse per una determinata risorsa. Per un elenco delle risorse supportate, consulta l'*Gestione dei costi e fatturazione AWS API [ResourceTag](https://docs.aws.amazon.com/aws-cost-management/latest/APIReference/API_ResourceTag.html)*Reference.  | 
| ce:UpdateCostCategoryDefinition |  Consentire o negare le autorizzazioni agli utenti per aggiornare le categorie di costo.  Per un esempio di politica, consulta [Visualizza e gestisci le categorie di costi](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-example-policies.html#example-policy-cc-api) nella *Billing User Guide*.  | 
| ce:CreateAnomalyMonitor |  Consenti o nega agli utenti le autorizzazioni per creare un unico monitor [AWS Cost Anomaly](manage-ad.md) Detection. È possibile aggiungere tag di risorsa ai monitor durante. `Create` Per creare monitor con tag di risorsa, è necessaria l'`ce:TagResource`autorizzazione.  | 
| ce:GetAnomalyMonitors |  Consenti o nega agli utenti le autorizzazioni per visualizzare tutti i monitor [AWS Cost Anomaly](manage-ad.md) Detection.  | 
| ce:UpdateAnomalyMonitor |  [Consenti o nega agli utenti le autorizzazioni per aggiornare i monitor Cost Anomaly Detection.AWS](manage-ad.md)  | 
| ce:DeleteAnomalyMonitor |  [Consenti o nega agli utenti le autorizzazioni per eliminare i monitor Cost Anomaly Detection.AWS](manage-ad.md)  | 
| ce:CreateAnomalySubscription |  [Consenti o nega agli utenti le autorizzazioni per creare un singolo abbonamento per Cost Anomaly Detection.AWS](manage-ad.md) Puoi aggiungere tag di risorsa agli abbonamenti durante. `Create` Per creare abbonamenti con tag di risorse, è necessaria l'`ce:TagResource`autorizzazione.  | 
| ce:GetAnomalySubscriptions |  [Consenti o nega agli utenti le autorizzazioni per visualizzare tutti gli abbonamenti per Cost Anomaly Detection.AWS](manage-ad.md)  | 
| ce:UpdateAnomalySubscription |  [Consenti o nega agli utenti le autorizzazioni per aggiornare gli abbonamenti Cost Anomaly Detection.AWS](manage-ad.md)  | 
| ce:DeleteAnomalySubscription |  [Consenti o nega agli utenti le autorizzazioni per eliminare gli abbonamenti Cost Anomaly Detection.AWS](manage-ad.md)  | 
| ce:GetAnomalies |  [Consenti o nega agli utenti le autorizzazioni per visualizzare tutte le anomalie in Cost Anomaly Detection.AWS](manage-ad.md)  | 
| ce:ProvideAnomalyFeedback |  [Concedi o nega agli utenti le autorizzazioni per fornire feedback su un rilevamento di anomalie nei costi rilevato.AWS](manage-ad.md)  | 
| ce:TagResource |  Consenti o nega agli utenti le autorizzazioni per aggiungere coppie chiave-valore dei tag di risorsa a una risorsa. *Per un elenco delle risorse supportate, consulta [ResourceTag](https://docs.aws.amazon.com/aws-cost-management/latest/APIReference/API_ResourceTag.html)l'API Reference.Gestione dei costi e fatturazione AWS *  | 
| ce:UntagResource |  Consenti o nega agli utenti le autorizzazioni per eliminare i tag delle risorse da una risorsa. Per un elenco delle risorse supportate, consulta l'*Gestione dei costi e fatturazione AWS API [ResourceTag](https://docs.aws.amazon.com/aws-cost-management/latest/APIReference/API_ResourceTag.html)*Reference.  | 
| ce:GetCostAndUsageComparisons |  Consenti o nega agli utenti le autorizzazioni per recuperare i confronti tra costi e utilizzo.  | 
| ce:GetCostComparisonDrivers |  Concedi o nega agli utenti le autorizzazioni per recuperare i fattori di costo.  | 

## Politiche sulle azioni consigliate di Billing and Cost Management
<a name="allows-recommended-actions-access"></a>

Per iniziare con le azioni consigliate, devi disporre della seguente autorizzazione di base:
+ `bcm-recommended-actions:ListRecommendedActions`

Sono quindi necessarie autorizzazioni aggiuntive in base al tipo di azione consigliato. La tabella seguente riassume i diversi tipi di azione consigliati e le corrispondenti autorizzazioni delle policy IAM necessarie per visualizzare le azioni consigliate.

**Nota**  
Anche con un'autorizzazione concessa alla policy IAM, il tipo di azione consigliato corrispondente viene visualizzato solo se l'azione consigliata è effettivamente applicabile.


| Tipo di azione consigliato | Nome di autorizzazione richiesto | Description | 
| --- | --- | --- | 
| Metodo di pagamento scaduto |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"payments:ListPaymentPreferences",<br />"payments:GetPaymentInstrument"<br />                                </pre>  | Per le azioni consigliate relative ai pagamenti. | 
| Metodo di pagamento non valido |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"payments:ListPaymentPreferences",<br />"payments:GetPaymentInstrument"<br />                                </pre>  | Per le azioni consigliate relative ai pagamenti. | 
| Pagamenti scaduti |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"payments:GetPaymentStatus"</pre>  | Per le azioni consigliate relative ai pagamenti. | 
| Pagamenti dovuti |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"payments:GetPaymentStatus"</pre>  | Per le azioni consigliate relative ai pagamenti. | 
| Correggi le informazioni sulla registrazione fiscale |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"tax:GetTaxRegistration"</pre>  | Per le azioni consigliate relative alle impostazioni fiscali. | 
| Aggiorna il certificato di esenzione fiscale |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"tax:GetExemptions"</pre>  | Per le azioni consigliate relative alle impostazioni fiscali. | 
| Passa alle autorizzazioni granulari |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"aws-portal:GetConsoleActionSetEnforced",<br />"ce:GetConsoleActionSetEnforced",<br />"purchase-orders:GetConsoleActionSetEnforced"<br /></pre>  | Per le azioni consigliate relative alle autorizzazioni IAM. | 
| Rivedi gli avvisi sul budget |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"budgets:DescribeBudgetNotificationsForAccount",<br />"budgets:DescribeBudget"</pre>  | Per le azioni consigliate relative al budget. | 
| Rivedi i budget superati |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"budgets:DescribeBudgets"</pre>  | Per le azioni consigliate relative al budget. | 
| Consulta gli avvisi sull'utilizzo del piano gratuito |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"freetier:GetFreeTierUsage"</pre>  | Per le azioni consigliate relative al piano gratuito. | 
| Verifica le anomalie |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"ce:GetAnomalies"</pre>  | Per le azioni consigliate relative al rilevamento delle anomalie di costo. | 
| Controlla le prenotazioni in scadenza |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"ce:GetReservationUtilization"</pre>  | Per le azioni consigliate relative all'ottimizzazione dei costi. | 
| Verifica i Savings Plans in scadenza |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"ce:GetSavingsPlansUtilizationDetails"</pre>  | Per le azioni consigliate relative all'ottimizzazione dei costi. | 
| Consulta i consigli sulle opportunità di risparmio |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"cost-optimization-hub:ListEnrollmentStatuses",<br />"cost-optimization-hub:ListRecommendationSummaries"<br />                                </pre>  | Per le azioni consigliate relative all'ottimizzazione dei costi. | 
| Abilita l'hub di ottimizzazione dei costi |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"cost-optimization-hub:ListEnrollmentStatuses"</pre>  | Per le azioni consigliate relative all'ottimizzazione dei costi. | 
| Creazione di un budget |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"budgets:DescribeBudgets"</pre>  | Per le azioni consigliate relative al budget. | 
| Crea un budget di prenotazione |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"budgets:DescribeBudgets",<br />"ce:GetReservationUtilization"</pre>  | Per le azioni consigliate relative al budget. | 
| Crea un budget per Savings Plans |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"budgets:DescribeBudgets",<br />"ce:GetSavingsPlansUtilizationDetails"</pre>  | Per le azioni consigliate relative al budget. | 
| Aggiungi un contatto di fatturazione alternativo |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"account:GetAlternateContact"</pre>  | Per le azioni consigliate relative all'account. | 
| Crea un monitor delle anomalie |  <pre>"bcm-recommended-actions:ListRecommendedActions",<br />"ce:GetAnomalyMonitors"</pre>  | Per le azioni consigliate relative al rilevamento delle anomalie di costo. | 

## Policy gestite
<a name="managed-policies"></a>

**Nota**  
Le seguenti azioni AWS Identity and Access Management (IAM) hanno raggiunto la fine del supporto standard a luglio 2023:  
Spazio dei nomi `aws-portal`
`purchase-orders:ViewPurchaseOrders`
`purchase-orders:ModifyPurchaseOrders`
Se utilizzi AWS Organizations, puoi utilizzare gli [script di Bulk Policy Migrator](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/migrate-iam-permissions.html) per aggiornare le politiche dal tuo account di pagamento. Puoi anche utilizzare il [riferimento alla mappatura dalle vecchie operazioni alle operazioni granulari](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/migrate-granularaccess-iam-mapping-reference.html) per verificare le operazioni IAM da aggiungere.  
Per ulteriori informazioni, consulta il blog [Modifiche alla AWS fatturazione, alla gestione dei AWS costi e alle autorizzazioni di Account](https://aws.amazon.com/blogs/aws-cloud-financial-management/changes-to-aws-billing-cost-management-and-account-consoles-permissions/) Consoles.  
Se ne hai AWS Organizations creato uno Account AWS o ne fai parte a partire dal 6 marzo 2023 alle 11:00 (PDT) del 6 marzo 2023, le azioni dettagliate sono già in vigore nella tua organizzazione.

Le politiche gestite sono politiche autonome basate sull'identità che puoi allegare a più utenti, gruppi e ruoli nel tuo account. AWS Puoi utilizzare policy AWS gestite per controllare l'accesso in Billing and Cost Management.

Una politica AWS gestita è una politica autonoma creata e amministrata da. AWS AWS le politiche gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni. AWS le politiche gestite semplificano l'assegnazione delle autorizzazioni appropriate a utenti, gruppi e ruoli rispetto a quando si dovessero scrivere le politiche da soli.

Non è possibile modificare le autorizzazioni definite nelle AWS politiche gestite. AWS aggiorna occasionalmente le autorizzazioni definite in una politica AWS gestita. In questi casi l'aggiornamento interessa tutte le entità principali (utenti, gruppi e ruoli) a cui è collegata la policy.

Billing and Cost Management fornisce AWS diverse politiche gestite per casi d'uso comuni.

**Topics**
+ [

### Consente l'accesso completo ai AWS budget, comprese le azioni relative ai budget.
](#budget-managedIAM-full)
+ [

### Consente l'accesso in sola lettura ai budget AWS
](#budget-managedIAM-read-only)
+ [

### Consente a AWS Budgets di chiamare i servizi necessari per verificare la fatturazione, visualizzare l'accesso
](#budget-managedIAM-billing-view)
+ [

### Consente l'autorizzazione a controllare le risorse AWS
](#budget-managedIAM-SSM)
+ [

### Consente a Cost Optimization Hub di chiamare i servizi necessari per far funzionare il servizio
](#cost-optimization-hub-managedIAM)
+ [

### Consente l'accesso in sola lettura al Cost Optimization Hub
](#cost-optimization-hub-read-only)
+ [

### Consente l'accesso dell'amministratore al Cost Optimization Hub
](#cost-optimization-hub-admin)
+ [

### Consente di suddividere i dati di allocazione dei costi per chiamare i servizi necessari per far funzionare il servizio
](#split-cost-allocation-data-managedIAM)
+ [

### Consente alle esportazioni di dati di accedere ad altri servizi AWS
](#data-exports-managedIAM)

### Consente l'accesso completo ai AWS budget, comprese le azioni relative ai budget.
<a name="budget-managedIAM-full"></a>

Nome della policy gestita: `AWSBudgetsActionsWithAWSResourceControlAccess`

Questa politica gestita è incentrata sull'utente e garantisce che l'utente disponga delle autorizzazioni appropriate per concedere l'autorizzazione a AWS Budgets di eseguire le azioni definite. Questa politica fornisce l'accesso completo ai AWS budget, incluse le azioni relative ai budget, per recuperare lo stato delle politiche ed eseguire le risorse utilizzando. AWS Console di gestione AWS

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "budgets:*"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "aws-portal:ViewBilling"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "iam:PassRole"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "iam:PassedToService": "budgets.amazonaws.com"
                }
            }
        },
        {
            "Effect": "Allow",
            "Action": [
                "aws-portal:ModifyBilling",
                "ec2:DescribeInstances",
                "iam:ListGroups",
                "iam:ListPolicies",
                "iam:ListRoles",
                "iam:ListUsers",
                "organizations:ListAccounts",
                "organizations:ListOrganizationalUnitsForParent",
                "organizations:ListPolicies",
                "organizations:ListRoots",
                "rds:DescribeDBInstances",
                "sns:ListTopics"
            ],
            "Resource": "*"
        }
    ]
}
```

------

### Consente l'accesso in sola lettura ai budget AWS
<a name="budget-managedIAM-read-only"></a>

Nome della policy gestita: `AWSBudgetsReadOnlyAccess`

Questa politica gestita consente l'accesso in sola lettura ai AWS budget tramite. Console di gestione AWS La politica può essere associata a utenti, gruppi e ruoli.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement" : [
    {
      "Sid": "AWSBudgetsReadOnlyAccess",
      "Effect" : "Allow",
      "Action" : [
        "aws-portal:ViewBilling",
        "budgets:ViewBudget",
        "budgets:Describe*",
        "budgets:ListTagsForResource"
      ],
      "Resource" : "*"
    }
  ]
}
```

------

### Consente a AWS Budgets di chiamare i servizi necessari per verificare la fatturazione, visualizzare l'accesso
<a name="budget-managedIAM-billing-view"></a>

Nome della policy gestita: `BudgetsServiceRolePolicy`

Consente a AWS Budgets di verificare l'accesso alle visualizzazioni di fatturazione condivise tra i confini dell'account.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "billing:GetBillingViewData"
            ],
            "Resource": "*"
        }
    ]
}
```

------

Per ulteriori informazioni, consulta Ruoli [collegati ai servizi per Budgets](https://docs.aws.amazon.com/cost-management/latest/userguide/budgets-SLR.html).

### Consente l'autorizzazione a controllare le risorse AWS
<a name="budget-managedIAM-SSM"></a>

Nome della policy gestita: `AWSBudgetsActions_RolePolicyForResourceAdministrationWithSSM`

Questa politica gestita è incentrata sulle azioni specifiche che AWS Budgets intraprende per tuo conto quando completa un'azione specifica. Questa politica consente di controllare AWS le risorse. Ad esempio, avvia e arresta le istanze Amazon EC2 o Amazon RDS eseguendo script AWS Systems Manager (SSM).

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "ec2:DescribeInstanceStatus",
                "ec2:StartInstances",
                "ec2:StopInstances",
                "rds:DescribeDBInstances",
                "rds:StartDBInstance",
                "rds:StopDBInstance"
            ],
            "Resource": "*",
            "Condition": {
                "ForAnyValue:StringEquals": {
                    "aws:CalledVia": [
                        "ssm.amazonaws.com"
                    ]
                }
            }
        },
        {
            "Effect": "Allow",
            "Action": [
                "ssm:StartAutomationExecution"
            ],
            "Resource": [
                "arn:aws:ssm:*:*:document/AWS-StartEC2Instance",
                "arn:aws:ssm:*:*:document/AWS-StopEC2Instance",
                "arn:aws:ssm:*:*:document/AWS-StartRdsInstance",
                "arn:aws:ssm:*:*:document/AWS-StopRdsInstance",
                "arn:aws:ssm:*:*:automation-execution/*"
            ]
        }
    ]
}
```

------

### Consente a Cost Optimization Hub di chiamare i servizi necessari per far funzionare il servizio
<a name="cost-optimization-hub-managedIAM"></a>

Nome della policy gestita: `CostOptimizationHubServiceRolePolicy`

Consente a Cost Optimization Hub di recuperare le informazioni sull'organizzazione e raccogliere dati e metadati relativi all'ottimizzazione.

*Per visualizzare le autorizzazioni relative a questa politica, consulta la Managed Policy Reference Guide [CostOptimizationHubServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CostOptimizationHubServiceRolePolicy.html).AWS *

Per ulteriori informazioni, consulta [Ruoli collegati ai servizi per Cost](https://docs.aws.amazon.com/cost-management/latest/userguide/cost-optimization-hub-SLR.html) Optimization Hub.

### Consente l'accesso in sola lettura al Cost Optimization Hub
<a name="cost-optimization-hub-read-only"></a>

Nome della policy gestita: `CostOptimizationHubReadOnlyAccess`

Questa policy gestita fornisce l'accesso in sola lettura al Cost Optimization Hub.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "CostOptimizationHubReadOnlyAccess",
            "Effect": "Allow",
            "Action": [
                "cost-optimization-hub:ListEnrollmentStatuses",
                "cost-optimization-hub:GetPreferences",
                "cost-optimization-hub:GetRecommendation",
                "cost-optimization-hub:ListRecommendations",
                "cost-optimization-hub:ListRecommendationSummaries"
            ],
            "Resource": "*"
        }
    ]
}
```

------

### Consente l'accesso dell'amministratore al Cost Optimization Hub
<a name="cost-optimization-hub-admin"></a>

Nome della policy gestita: `CostOptimizationHubAdminAccess`

Questa politica gestita fornisce l'accesso amministrativo a Cost Optimization Hub.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "CostOptimizationHubAdminAccess",
            "Effect": "Allow",
            "Action": [
                "cost-optimization-hub:ListEnrollmentStatuses",
                "cost-optimization-hub:UpdateEnrollmentStatus",
                "cost-optimization-hub:GetPreferences",
                "cost-optimization-hub:UpdatePreferences",
                "cost-optimization-hub:GetRecommendation",
                "cost-optimization-hub:ListRecommendations",
                "cost-optimization-hub:ListRecommendationSummaries",
                "organizations:EnableAWSServiceAccess"
            ],
            "Resource": "*"
        },
        {
            "Sid": "AllowCreationOfServiceLinkedRoleForCostOptimizationHub",
            "Effect": "Allow",
            "Action": [
                "iam:CreateServiceLinkedRole"
            ],
            "Resource": [
                "arn:aws:iam::*:role/aws-service-role/cost-optimization-hub.bcm.amazonaws.com/AWSServiceRoleForCostOptimizationHub"
            ],
            "Condition": {
                "StringLike": {
                    "iam:AWSServiceName": "cost-optimization-hub.bcm.amazonaws.com"
                }
            }
        },
        {
            "Sid": "AllowAWSServiceAccessForCostOptimizationHub",
            "Effect": "Allow",
            "Action": [
                "organizations:EnableAWSServiceAccess"
            ],
            "Resource": "*",
            "Condition": {
                "StringLike": {
                    "organizations:ServicePrincipal": [
                        "cost-optimization-hub.bcm.amazonaws.com"
                    ]
                }
            }
        }
    ]
}
```

------

### Consente di suddividere i dati di allocazione dei costi per chiamare i servizi necessari per far funzionare il servizio
<a name="split-cost-allocation-data-managedIAM"></a>

Nome della policy gestita: `SplitCostAllocationDataServiceRolePolicy`

Consente ai dati di allocazione dei costi suddivisi di recuperare le informazioni di AWS Organizations, se applicabile, e raccogliere dati di telemetria per i servizi di dati di allocazione dei costi suddivisi per i quali il cliente ha scelto di aderire.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "AwsOrganizationsAccess",
            "Effect": "Allow",
            "Action": [
                "organizations:DescribeOrganization",
                "organizations:ListAccounts",
                "organizations:ListAWSServiceAccessForOrganization",
                "organizations:ListParents"
            ],
            "Resource": "*"
        },
        {
            "Sid": "AmazonManagedServiceForPrometheusAccess",
            "Effect": "Allow",
            "Action": [
                "aps:ListWorkspaces",
                "aps:QueryMetrics"
            ],
            "Resource": "*"
        }
    ]
}
```

------

Per ulteriori informazioni, consulta Ruoli collegati ai [servizi](https://docs.aws.amazon.com/cost-management/latest/userguide/split-cost-allocation-data-SLR.html) per i dati di allocazione dei costi suddivisi.

### Consente alle esportazioni di dati di accedere ad altri servizi AWS
<a name="data-exports-managedIAM"></a>

Nome della policy gestita: `AWSBCMDataExportsServiceRolePolicy`

Consente a Data Exports di accedere ad altri AWS servizi come Cost Optimization Hub per conto dell'utente.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "CostOptimizationRecommendationAccess",
            "Effect": "Allow",
            "Action":  [
                "cost-optimization-hub:ListEnrollmentStatuses",
                "cost-optimization-hub:ListRecommendations"
            ],
            "Resource": "*" 
        }
    ]
}
```

------

Per ulteriori informazioni, consulta [Ruoli collegati ai servizi per le esportazioni di dati](https://docs.aws.amazon.com/cost-management/latest/userguide/data-exports-SLR.html).

## AWS Cost Management: aggiornamenti alle AWS politiche gestite
<a name="updates-managedIAM"></a>

Visualizza i dettagli sugli aggiornamenti alle politiche AWS gestite per la gestione dei AWS costi da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, abbonatevi al feed RSS nella pagina della [cronologia dei documenti](https://docs.aws.amazon.com/cost-management/latest/userguide/doc-history.html) di AWS Cost Management.


****  

| Modifica | Descrizione | Data | 
| --- | --- | --- | 
|  Aggiornamento alle politiche esistenti [CostOptimizationHubReadOnlyAccess](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#cost-optimization-hub-read-only) [CostOptimizationHubAdminAccess](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#cost-optimization-hub-admin)  | Abbiamo aggiornato la politica per aggiungere l'"cost-optimization-hub:ListEfficiencyMetrics"azione. | 20/11/2025 | 
|  Aggiunta di una nuova politica [BudgetsServiceRolePolicy](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#budget-managedIAM-billing-view)  | Budgets ha aggiunto una nuova politica da utilizzare con i ruoli collegati ai servizi, che consente l'accesso ai AWS servizi e alle risorse utilizzati o gestiti da Budgets. | 08/06/2025 | 
|  Aggiornamento a policy esistenti [CostOptimizationHubServiceRolePolicy](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#cost-optimization-hub-managedIAM)  | Abbiamo aggiornato la politica per aggiungere l'azione. ce:GetDimensionValues | 23/07/2025 | 
|  Aggiornamento a policy esistenti [CostOptimizationHubServiceRolePolicy](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#cost-optimization-hub-managedIAM)  | Abbiamo aggiornato la politica per aggiungere le azioni and. organizations:ListDelegatedAdministrators ce:GetCostAndUsage | 07/05/2024 | 
|  Aggiornamento a policy esistenti [AWSBudgetsReadOnlyAccess](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#budget-managedIAM-read-only)  | Abbiamo aggiornato la politica per aggiungere l'azione. budgets:ListTagsForResource | 17/06/2024 | 
|  Aggiunta di una nuova politica [AWSBCMDataExportsServiceRolePolicy](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#data-exports-managedIAM)  | Data Exports ha aggiunto una nuova policy da utilizzare con i ruoli collegati ai servizi, che consente l'accesso ad altri AWS servizi come Cost Optimization Hub. | 10/06/2024 | 
|  Aggiunta di una nuova politica [SplitCostAllocationDataServiceRolePolicy](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#split-cost-allocation-data-managedIAM)  | La suddivisione dei dati sull'allocazione dei costi ha aggiunto una nuova politica da utilizzare con i ruoli collegati ai servizi, che consente l'accesso ai AWS servizi e alle risorse utilizzati o gestiti mediante dati di allocazione dei costi suddivisi. | 16/04/2024 | 
|  Aggiornamento a policy esistenti [AWSBudgetsActions\$1RolePolicyForResourceAdministrationWithSSM](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#budget-managedIAM-SSM)  | Abbiamo aggiornato la politica con autorizzazioni limitate. L'ssm:StartAutomationExecutionazione è consentita solo per risorse specifiche utilizzate da Budget actions. | 14/12/2023 | 
|  Aggiornamento alle politiche esistenti [CostOptimizationHubReadOnlyAccess](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#cost-optimization-hub-read-only) [CostOptimizationHubAdminAccess](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#cost-optimization-hub-admin)  | Cost Optimization Hub ha aggiornato le seguenti due politiche gestite:[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/it_it/cost-management/latest/userguide/billing-permissions-ref.html) | 14/12/2023 | 
|  Aggiunta di una nuova politica [CostOptimizationHubServiceRolePolicy](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#cost-optimization-hub-managedIAM)  | Cost Optimization Hub ha aggiunto una nuova policy da utilizzare con i ruoli collegati ai servizi, che consente l'accesso ai AWS servizi e alle risorse utilizzati o gestiti da Cost Optimization Hub. | 11/02/2023 | 
| AWS Cost Management ha iniziato a tenere traccia delle modifiche | AWS Cost Management ha iniziato a tenere traccia delle modifiche per le proprie politiche AWS gestite | 11/02/2023 | 