

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS Billing を使用したアイデンティティベースのポリシー
<a name="security_iam_id-based-policy-examples"></a>

デフォルトでは、ユーザーおよびロールには、Billing リソースを作成または変更するアクセス許可はありません。IAM 管理者は、リソースで必要なアクションを実行するための権限をユーザーに付与する IAM ポリシーを作成できます。

これらのサンプルの JSON ポリシードキュメントを使用して IAM アイデンティティベースのポリシーを作成する方法については、「*IAM ユーザーガイド*」の「[IAM ポリシーを作成する (コンソール)](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html)」を参照してください。

各リソースタイプの ARNs[AWS 「請求のアクション、リソース、および条件キー](https://docs.aws.amazon.com/service-authorization/latest/reference/list_awsbilling.html)」を参照してください。 **

**Contents**
+ [ポリシーに関するベストプラクティス](#security_iam_service-with-iam-policy-best-practices)
+ [Billing コンソールの使用](#security_iam_id-based-policy-examples-console)
+ [自分の権限の表示をユーザーに許可する](#security_iam_id-based-policy-examples-view-own-permissions)
+ [Billing のアイデンティティベースのポリシーの使用](#billing-permissions-ref)
  + [AWS 請求コンソールアクション](#user-permissions)

## ポリシーに関するベストプラクティス
<a name="security_iam_service-with-iam-policy-best-practices"></a>

アイデンティティベースのポリシーは、あるユーザーがアカウントの Billing リソースを作成、アクセス、削除できるどうかを決定します。これらのアクションでは、 AWS アカウントに費用が発生する場合があります。アイデンティティベースポリシーを作成したり編集したりする際には、以下のガイドラインと推奨事項に従ってください:
+ ** AWS 管理ポリシーを開始し、最小特権のアクセス許可に移行する** – ユーザーとワークロードにアクセス許可の付与を開始するには、多くの一般的なユースケースにアクセス許可を付与する*AWS 管理ポリシー*を使用します。これらは で使用できます AWS アカウント。ユースケースに固有の AWS カスタマー管理ポリシーを定義することで、アクセス許可をさらに減らすことをお勧めします。詳細については、*IAM ユーザーガイド* の [AWS マネージドポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) または [ジョブ機能のAWS マネージドポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html) を参照してください。
+ **最小特権を適用する** – IAM ポリシーでアクセス許可を設定する場合は、タスクの実行に必要な許可のみを付与します。これを行うには、特定の条件下で特定のリソースに対して実行できるアクションを定義します。これは、最小特権アクセス許可とも呼ばれています。IAM を使用して許可を適用する方法の詳細については、*IAM ユーザーガイド* の [IAM でのポリシーとアクセス許可](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) を参照してください。
+ **IAM ポリシーで条件を使用してアクセスをさらに制限する** - ポリシーに条件を追加して、アクションやリソースへのアクセスを制限できます。たとえば、ポリシー条件を記述して、すべてのリクエストを SSL を使用して送信するように指定できます。条件を使用して、サービスアクションが などの特定の を通じて使用されている場合に AWS のサービス、サービスアクションへのアクセスを許可することもできます CloudFormation。詳細については、*IAM ユーザーガイド* の [IAM JSON ポリシー要素:条件](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition.html) を参照してください。
+ **IAM アクセスアナライザー を使用して IAM ポリシーを検証し、安全で機能的な権限を確保する** - IAM アクセスアナライザー は、新規および既存のポリシーを検証して、ポリシーが IAM ポリシー言語 (JSON) および IAM のベストプラクティスに準拠するようにします。IAM アクセスアナライザーは 100 を超えるポリシーチェックと実用的な推奨事項を提供し、安全で機能的なポリシーの作成をサポートします。詳細については、*IAM ユーザーガイド* の [IAM Access Analyzer でポリシーを検証する](https://docs.aws.amazon.com/IAM/latest/UserGuide/access-analyzer-policy-validation.html) を参照してください。
+ **多要素認証 (MFA) を要求する** – で IAM ユーザーまたはルートユーザーを必要とするシナリオがある場合は AWS アカウント、MFA をオンにしてセキュリティを強化します。API オペレーションが呼び出されるときに MFA を必須にするには、ポリシーに MFA 条件を追加します。詳細については、*IAM ユーザーガイド* の [MFA を使用した安全な API アクセス](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa_configure-api-require.html) を参照してください。

IAM でのベストプラクティスの詳細については、*IAM ユーザーガイド* の [IAM でのセキュリティのベストプラクティス](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html) を参照してください。

## Billing コンソールの使用
<a name="security_iam_id-based-policy-examples-console"></a>

 AWS 請求コンソールにアクセスするには、最小限のアクセス許可のセットが必要です。これらのアクセス許可により、 の請求リソースの詳細を一覧表示および表示できます AWS アカウント。最小限必要な許可よりも制限が厳しいアイデンティティベースのポリシーを作成すると、そのポリシーを持つエンティティ (ユーザーまたはロール) に対してコンソールが意図したとおりに機能しません。

 AWS CLI または AWS API のみを呼び出すユーザーには、最小限のコンソールアクセス許可を付与する必要はありません。代わりに、実行しようとしている API オペレーションに一致するアクションのみへのアクセスが許可されます。

 AWS 請求コンソールの有効化に必要なアクセス許可、管理者アクセス、読み取り専用アクセスなどのアクセスの詳細については、 [AWS マネージドポリシー](managed-policies.md)セクションを参照してください。

## 自分の権限の表示をユーザーに許可する
<a name="security_iam_id-based-policy-examples-view-own-permissions"></a>

この例では、ユーザーアイデンティティにアタッチされたインラインおよびマネージドポリシーの表示を IAM ユーザーに許可するポリシーの作成方法を示します。このポリシーには、コンソールで、または AWS CLI または AWS API を使用してプログラムでこのアクションを実行するアクセス許可が含まれています。

```
{
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "ViewOwnUserInfo",
            "Effect": "Allow",
            "Action": [
                "iam:GetUserPolicy",
                "iam:ListGroupsForUser",
                "iam:ListAttachedUserPolicies",
                "iam:ListUserPolicies",
                "iam:GetUser"
            ],
            "Resource": ["arn:aws:iam::*:user/${aws:username}"]
        },
        {
            "Sid": "NavigateInConsole",
            "Effect": "Allow",
            "Action": [
                "iam:GetGroupPolicy",
                "iam:GetPolicyVersion",
                "iam:GetPolicy",
                "iam:ListAttachedGroupPolicies",
                "iam:ListGroupPolicies",
                "iam:ListPolicyVersions",
                "iam:ListPolicies",
                "iam:ListUsers"
            ],
            "Resource": "*"
        }
    ]
}
```

## Billing のアイデンティティベースのポリシーの使用
<a name="billing-permissions-ref"></a>

**注記**  
次の AWS Identity and Access Management (IAM) アクションは、2023 年 7 月に標準サポートが終了しました。  
`aws-portal` 名前空間
`purchase-orders:ViewPurchaseOrders`
`purchase-orders:ModifyPurchaseOrders`
を使用している場合は AWS Organizations、[一括ポリシー移行スクリプト](migrate-iam-permissions.md)または一括ポリシー移行を使用して、支払者アカウントからポリシーを更新できます。また、[従来のアクションから詳細なアクションへのマッピングのリファレンス](migrate-granularaccess-iam-mapping-reference.md)を使用して、追加する必要のある IAM アクションを検証することもできます。  
2023 年 3 月 6 日午前 11 時 (PDT) 以降に AWS Organizations 作成された がある場合、 AWS アカウントまたは の一部である場合、きめ細かなアクションは組織で既に有効です。

**重要**  
IAM ポリシーに加えて、[[アカウント設定]](https://console.aws.amazon.com/billing/home#/account) コンソールページで請求情報とコスト管理コンソールへの IAM アクセスを付与する必要があります。  
詳細については、以下の各トピックを参照してください。  
 [請求情報とコスト管理コンソールへのアクセスをアクティベートする](control-access-billing.md#ControllingAccessWebsite-Activate)
「*IAM ユーザーガイド*」の「[IAM チュートリアル: Billing コンソールへのアクセス権の付与](https://docs.aws.amazon.com/IAM/latest/UserGuide/tutorial_billing.html)」

このセクションを使用して、アイデンティティベースのポリシーのアカウント管理者が、アクセス許可ポリシーを IAM アイデンティティ (ロールおよびグループ) にアタッチし、Billing リソースに対して操作を実行するアクセス許可を付与する方法を確認します。

 AWS アカウント および ユーザーの詳細については、[IAM ユーザーガイドの「IAM とは](https://docs.aws.amazon.com/IAM/latest/UserGuide/IAM_Introduction.html)」を参照してください。 **

カスタマー管理ポリシーを更新する方法の詳細については「*IAM ユーザーガイド*」の「[カスタマー管理ポリシーの編集 (コンソール)](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-edit.html#edit-managed-policy-console)」を参照してください。

### AWS 請求コンソールアクション
<a name="user-permissions"></a>

この表は、Billing コンソールの情報とツールへのアクセスを付与するアクセス許可をまとめたものです。これらのアクセス許可を使用するポリシーの例については、[AWS 請求ポリシーの例](billing-example-policies.md) を参照してください。

 AWS コスト管理コンソールのアクションポリシーのリストについては、[AWS 「コスト管理ユーザーガイド」の「コスト管理アクションポリシー](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-permissions-ref.html#user-permissions)」を参照してください。 *AWS *


| アクセス許可名 | 説明 | 
| --- | --- | 
|  aws-portal:ViewBilling  |  Billing and Cost Management コンソールページを表示するアクセス許可を付与します。  | 
|  aws-portal:ModifyBilling  |  次の Billing and Cost Management コンソールページを変更するアクセス許可を付与します。 [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/ja_jp/awsaccountbilling/latest/aboutv2/security_iam_id-based-policy-examples.html) IAM ユーザーにこれらのコンソールページの変更を許可するには、`ModifyBilling` と `ViewBilling` の両方を許可する必要があります。ポリシーの例については「[請求情報の変更を IAM ユーザーに許可する](billing-example-policies.md#example-billing-deny-modifybilling)」を参照してください。  | 
|  aws-portal:ViewAccount  |  [[アカウント設定]](https://console.aws.amazon.com/billing/home#/account) を表示するアクセス許可を付与します。  | 
| aws-portal:ModifyAccount |  [[アカウント設定]](https://console.aws.amazon.com/billing/home#/account) を変更するアクセス許可を付与します。 IAM ユーザーにアカウント設定の変更を許可するには、`ModifyAccount` と `ViewAccount` の両方を許可する必要があります。 [**アカウント設定**] コンソールページへのアクセスを IAM ユーザーに明示的に拒否するポリシーの例については、「[アカウント設定へのアクセスは拒否するが、その他の請求および使用情報へのフルアクセスは許可する](billing-example-policies.md#example-billing-deny-modifyaccount)」を参照してください。  | 
| aws-portal:ViewPaymentMethods |  [[支払い方法]](https://console.aws.amazon.com/billing/home#/paymentmethods) を表示するアクセス許可を付与します。  | 
| aws-portal:ModifyPaymentMethods |  [[支払い方法]](https://console.aws.amazon.com/billing/home#/paymentmethods) を変更するアクセス許可を付与します。 ユーザーに支払い方法の変更を許可するには、`ModifyPaymentMethods` と `ViewPaymentMethods` の両方を許可する必要があります。  | 
| billing:ListBillingViews |  利用可能な請求ビューのリストを取得する許可を付与します。これには、カスタム請求ビューと、見積もり請求グループに対応する請求ビューが含まれます。 カスタム請求ビューの詳細については、「[Controlling cost management data access with Billing View](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-view.html)」を参照してください。 請求グループ詳細の表示に関する詳細については、「*AWS Billing Conductor User Guide*」の「[Viewing your billing group details](https://docs.aws.amazon.com/billingconductor/latest/userguide/viewing-abc.html)」を参照してください。  | 
| billing:CreateBillingView |  カスタム請求ビューを作成する許可を付与します。 ポリシーの例については、「[Allow users to create, manage, and share custom billing views](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-example-policies.html#example-billing-view)」を参照してください。  | 
| billing:UpdateBillingView |  カスタム請求ビューを更新する許可を付与します。 ポリシーの例については、「[Allow users to create, manage, and share custom billing views](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-example-policies.html#example-billing-view)」を参照してください。  | 
| billing:DeleteBillingView |  カスタム請求ビューを削除する許可を付与します。 ポリシーの例については、「[Allow users to create, manage, and share custom billing views](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-example-policies.html#example-billing-view)」を参照してください。  | 
| billing:GetBillingView |  請求ビューの定義を取得する許可を付与します。 ポリシーの例については、「[Allow users to create, manage, and share custom billing views](https://docs.aws.amazon.com/cost-management/latest/userguide/billing-example-policies.html#example-billing-view)」を参照してください。  | 
| sustainability:GetCarbonFootprintSummary |   AWS Customer Carbon Footprint Tool とデータを表示するアクセス許可を付与します。これは、請求情報と AWS コスト管理コンソールのコストと使用状況レポートページからアクセスできます。 ポリシーの例については、「[IAM ユーザーが請求情報とカーボンフットプリントレポートを表示できるようにする](billing-example-policies.md#example-ccft-policy)」を参照してください。  | 
| cur:DescribeReportDefinitions |   AWS コストと使用状況レポートを表示するアクセス許可を付与します。 AWS コストと使用状況レポートのアクセス許可は、[AWS コストと使用状況レポートサービス API と請求情報とコスト管理コンソールを使用して作成されたすべてのレポート](https://docs.aws.amazon.com/aws-cost-management/latest/APIReference/API_Operations_AWS_Cost_and_Usage_Report_Service.html)に適用されます。請求情報とコスト管理コンソールを使用してレポートを作成する場合、IAM ユーザーの許可を更新することをお勧めします。許可を更新しないと、ユーザーがコンソールのレポートページでレポートの表示、編集、削除を行うアクセス権を失うことになります。 ポリシーの例については、「[レポートコンソールページへのアクセスを IAM ユーザーに許可する](billing-example-policies.md#example-billing-view-reports)」を参照してください。  | 
| cur:PutReportDefinition |   AWS コストと使用状況レポートを作成するアクセス許可を付与します。 AWS コストと使用状況レポートのアクセス許可は、[AWS コストと使用状況レポートサービス API と請求情報とコスト管理コンソールを使用して作成されたすべてのレポート](https://docs.aws.amazon.com/aws-cost-management/latest/APIReference/API_Operations_AWS_Cost_and_Usage_Report_Service.html)に適用されます。請求情報とコスト管理コンソールを使用してレポートを作成する場合、IAM ユーザーの許可を更新することをお勧めします。許可を更新しないと、ユーザーがコンソールのレポートページでレポートの表示、編集、削除を行うアクセス権を失うことになります。 ポリシーの例については、「[レポートコンソールページへのアクセスを IAM ユーザーに許可する](billing-example-policies.md#example-billing-view-reports)」を参照してください。  | 
| cur:DeleteReportDefinition |   AWS コストと使用状況レポートを削除するアクセス許可を付与します。 AWS コストと使用状況レポートのアクセス許可は、[AWS コストと使用状況レポートサービス API と請求情報とコスト管理コンソールを使用して作成されたすべてのレポート](https://docs.aws.amazon.com/aws-cost-management/latest/APIReference/API_Operations_AWS_Cost_and_Usage_Report_Service.html)に適用されます。請求情報とコスト管理コンソールを使用してレポートを作成する場合、IAM ユーザーの許可を更新することをお勧めします。許可を更新しないと、ユーザーがコンソールのレポートページでレポートの表示、編集、削除を行うアクセス権を失うことになります。 ポリシーの例については、「[AWS コストと使用状況レポートの作成、表示、編集、または削除](billing-example-policies.md#example-policy-report-definition)」を参照してください。  | 
| cur:ModifyReportDefinition |   AWS コストと使用状況レポートを変更するアクセス許可を付与します。 AWS コストと使用状況レポートのアクセス許可は、[AWS コストと使用状況レポートサービス API と請求情報とコスト管理コンソールを使用して作成されたすべてのレポート](https://docs.aws.amazon.com/aws-cost-management/latest/APIReference/API_Operations_AWS_Cost_and_Usage_Report_Service.html)に適用されます。請求情報とコスト管理コンソールを使用してレポートを作成する場合、IAM ユーザーの許可を更新することをお勧めします。許可を更新しないと、ユーザーがコンソールのレポートページでレポートの表示、編集、削除を行うアクセス権を失うことになります。 ポリシーの例については、「[AWS コストと使用状況レポートの作成、表示、編集、または削除](billing-example-policies.md#example-policy-report-definition)」を参照してください。  | 
| ce:CreateCostCategoryDefinition |  コストカテゴリを作成するアクセス許可を付与します。 ポリシーの例については「[Cost Categories の表示と管理](billing-example-policies.md#example-policy-cc-api)」を参照してください。  | 
| ce:DeleteCostCategoryDefinition |  コストカテゴリを削除するアクセス許可を付与します。 ポリシーの例については「[Cost Categories の表示と管理](billing-example-policies.md#example-policy-cc-api)」を参照してください。  | 
| ce:DescribeCostCategoryDefinition |  コストカテゴリを表示するアクセス許可を付与します。 ポリシーの例については「[Cost Categories の表示と管理](billing-example-policies.md#example-policy-cc-api)」を参照してください。  | 
| ce:ListCostCategoryDefinitions |  コストカテゴリを一覧表示するアクセス許可を付与します。 ポリシーの例については「[Cost Categories の表示と管理](billing-example-policies.md#example-policy-cc-api)」を参照してください。  | 
| ce:UpdateCostCategoryDefinition |  コストカテゴリを更新するアクセス許可を付与します。 ポリシーの例については「[Cost Categories の表示と管理](billing-example-policies.md#example-policy-cc-api)」を参照してください。  | 
| aws-portal:ViewUsage |   AWS 使用状況[レポート](https://console.aws.amazon.com/billing/home#/reports)を表示するアクセス許可を付与します。 使用状況レポートの表示を IAM ユーザーに許可するには、`ViewUsage` と `ViewBilling` の両方を許可する必要があります。 ポリシーの例については「[レポートコンソールページへのアクセスを IAM ユーザーに許可する](billing-example-policies.md#example-billing-view-reports)」を参照してください。  | 
| payments:AcceptFinancingApplicationTerms | IAM ユーザーが融資者から提示される諸条件に同意できるようにします。ユーザーは、返済のための銀行口座の詳細情報を提供し、融資者から提示された法的文書に署名する必要があります。 | 
| payments:CreateFinancingApplication | IAM ユーザーが新しいファイナンスローンを申請し、選択した融資オプションを参照できるようにします。 | 
| payments:GetFinancingApplication | IAM ユーザーが融資申請の詳細を取得できるようにします。例えば、ステータス、制限、条件、融資者情報などです。 | 
| payments:GetFinancingLine | IAM ユーザーがファイナンスローンの詳細を取得できるようにします。例えば、ステータスや残高などです。 | 
| payments:GetFinancingLineWithdrawal | IAM ユーザーが引出しの詳細を取得できるようにします。例えば、残高や返済などです。 | 
| payments:GetFinancingOption | IAM ユーザーが特定の融資オプションの詳細を取得できるようにします。 | 
| payments:ListFinancingApplications | IAM ユーザーがすべての融資者全体ですべての申請の識別子を取得できるようにします。 | 
| payments:ListFinancingLines | IAM ユーザーがすべての融資者全体ですべてのファイナンスローンの識別子を取得できるようにします。 | 
| payments:ListFinancingLineWithdrawals | IAM ユーザーが所定のローンに関する既存の引出しのすべてを取得できるようにします。 | 
| payments:ListTagsForResource |  支払い方法のタグを表示するアクセス許可を IAM ユーザーに付与するか拒否します。  | 
| payments:TagResource |  支払い方法のタグを追加するアクセス許可を IAM ユーザーに許可または拒否します。  | 
| payments:UntagResource |  支払い方法からタグを削除するアクセス許可を IAM ユーザーに許可または拒否します。  | 
| payments:UpdateFinancingApplication |  IAM ユーザーが融資申請を変更し、融資者から要求された追加情報を送信できるようにします。  | 
| payments:ListPaymentInstruments |  登録済みの支払い方法を一覧表示するアクセス許可を IAM ユーザーに許可または拒否します。  | 
| payments:UpdatePaymentInstrument |  支払い方法を更新するアクセス許可を IAM ユーザーに許可または拒否します。  | 
| pricing:DescribeServices |   AWS Price List Service API を介して AWS サービス製品と料金を表示するアクセス許可を付与します。 IAM ユーザーが AWS Price List Service API を使用できるようにするには、`DescribeServices`、`GetAttributeValues`、および を許可する必要があります`GetProducts`。 ポリシーの例については「[製品と価格の検索](billing-example-policies.md#example-policy-pe-api)」を参照してください。  | 
| pricing:GetAttributeValues |   AWS Price List Service API を介して AWS サービス製品と料金を表示するアクセス許可を付与します。 IAM ユーザーが AWS Price List Service API を使用できるようにするには、`DescribeServices`、`GetAttributeValues`、および を許可する必要があります`GetProducts`。 ポリシーの例については「[製品と価格の検索](billing-example-policies.md#example-policy-pe-api)」を参照してください。  | 
| pricing:GetProducts |   AWS Price List Service API を介して AWS サービス製品と料金を表示するアクセス許可を付与します。 IAM ユーザーが AWS Price List Service API を使用できるようにするには、`DescribeServices`、`GetAttributeValues`、および を許可する必要があります`GetProducts`。 ポリシーの例については「[製品と価格の検索](billing-example-policies.md#example-policy-pe-api)」を参照してください。  | 
| purchase-orders:ViewPurchaseOrders |  [[発注書]](manage-purchaseorders.md) を表示するアクセス許可を付与します。 ポリシーの例については「[発注書の表示と管理](billing-example-policies.md#example-view-manage-purchaseorders)」を参照してください。  | 
| purchase-orders:ModifyPurchaseOrders |  [[発注書]](manage-purchaseorders.md) を変更するアクセス許可を付与します。 ポリシーの例については「[発注書の表示と管理](billing-example-policies.md#example-view-manage-purchaseorders)」を参照してください。  | 
| tax:GetExemptions |  税金コンソールごとに免除と免除タイプを表示するための読み取り専用アクセス許可を付与します。 ポリシーの例については「[IAM ユーザーに米国の免税の表示と サポート ケースの作成を許可する](billing-example-policies.md#example-awstaxexemption)」を参照してください。  | 
| tax:UpdateExemptions |  米国の免税コンソールに免税申請をアップロードするアクセス許可を付与します。 ポリシーの例については「[IAM ユーザーに米国の免税の表示と サポート ケースの作成を許可する](billing-example-policies.md#example-awstaxexemption)」を参照してください。  | 
| support:CreateCase |  免税コンソールから免税申請をアップロードするために必要な、サポートケースを提出するアクセス許可を付与します。 ポリシーの例については「[IAM ユーザーに米国の免税の表示と サポート ケースの作成を許可する](billing-example-policies.md#example-awstaxexemption)」を参照してください。  | 
| support:AddAttachmentsToSet |  免税コンソールに免税証明書をアップロードするために必要なサポートケースにドキュメントをアタッチするアクセス許可を付与します。 ポリシーの例については「[IAM ユーザーに米国の免税の表示と サポート ケースの作成を許可する](billing-example-policies.md#example-awstaxexemption)」を参照してください。  | 
| customer-verification:GetCustomerVerificationEligibility |  (請求先住所または連絡先住所がインドのお客様のみ) 顧客検証資格を取得するアクセス許可を付与します。  | 
| customer-verification:GetCustomerVerificationDetails |  (請求先住所または連絡先住所がインドのお客様のみ) 顧客検証データを取得するアクセス許可を付与します。  | 
| customer-verification:CreateCustomerVerificationDetails |  (請求先住所または連絡先住所がインドのお客様のみ) 顧客検証データを作成するアクセス許可を付与します。  | 
| customer-verification:UpdateCustomerVerificationDetails |  (請求先住所または連絡先住所がインドのお客様のみ) 顧客検証データを更新するアクセス許可を付与します。  | 
| mapcredit:ListAssociatedPrograms |  支払者アカウントの関連する Migration Acceleration Program 契約とダッシュボードを表示するアクセス許可を付与します。  | 
| mapcredit:ListQuarterSpend |  支払者アカウントの Migration Acceleration Program の対象となる支出を表示するアクセス許可を付与します。  | 
| mapcredit:ListQuarterCredits |  支払者アカウントの Migration Acceleration Program クレジットを表示するアクセス許可を付与します。  | 
| invoicing:BatchGetInvoiceProfile | 請求書設定の AWS 請求書プロファイルを表示する読み取り専用アクセス許可を付与します。 | 
| invoicing:CreateInvoiceUnit | 請求書設定の AWS 請求書単位を作成するアクセス許可を付与します。 | 
| invoicing:DeleteInvoiceUnit | 請求書設定の AWS 請求書単位を削除するアクセス許可を付与します。 | 
| invoicing:GetInvoiceUnit | 請求書 AWS 設定の請求書単位を表示する読み取り専用アクセス許可を付与します。 | 
| invoicing:ListInvoiceUnits | 請求書設定のすべての AWS 請求書単位を一覧表示するアクセス許可を付与します。 | 
| invoicing:ListTagsForResource | 請求書設定の請求書単位のタグを表示するアクセス許可を IAM ユーザーに付与または拒否 AWS します。 | 
| invoicing:TagResource | 請求書設定の請求書ユニットのタグを追加するアクセス許可を IAM ユーザーに付与または拒否 AWS します。 | 
| invoicing:UntagResource | 請求書設定のために請求書ユニットからタグを削除するアクセス許可を IAM ユーザーに付与または拒否 AWS します。 | 
| invoicing:UpdateInvoiceUnit | 請求書設定の AWS 請求書単位を更新する編集アクセス許可を付与します。 | 