

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 액세스 권한 관리 개요
<a name="control-access-billing"></a>

## 결제 정보 및 도구에 대한 액세스 권한 부여
<a name="grantaccess"></a>

기본적으로 IAM 사용자는 [AWS 결제 및 비용 관리 콘솔](https://console.aws.amazon.com/billing/)에 대해 액세스 권한이 없습니다.

 를 생성할 때 모든 AWS 서비스 및 리소스에 대한 완전한 액세스 권한이 있는 AWS 계정 *theroot 사용자*라는 하나의 로그인 자격 증명으로 AWS 계정시작합니다. 일상적인 태스크에 루트 사용자를 사용하지 않을 것을 강력히 권장합니다. 루트 사용자 자격 증명이 필요한 작업은 *IAM 사용 설명서*의 [루트 사용자 자격 증명이 필요한 작업](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks) 섹션을 참조하세요.

관리자는 AWS 계정에서 사용자가 수임할 수 있는 역할을 생성할 수 있습니다. 역할을 생성한 후 필요한 액세스 권한에 따라 IAM 정책을 역할에 연결할 수 있습니다. 예를 들어, 어떤 사용자에게는 결제 정보 및 도구 중 일부에 대해 제한적인 액세스 권한을 주고 다른 사용자에게는 모든 정보 및 도구에 대한 전체 액세스 권한을 주는 것이 가능합니다.

IAM 엔티티에 과금 정보 및 비용 관리 콘솔에 대한 액세스 권한을 부여하려면 다음 작업을 수행합니다.
+  AWS 계정 루트 사용자로 [IAM 액세스를 활성화합니다](#ControllingAccessWebsite-Activate). 계정에서 이 작업을 한 번만 완료하면 됩니다.
+ 사용자, 그룹 또는 역할과 같은 IAM ID를 생성합니다.
+  AWS 관리형 정책을 사용하거나 Billing and Cost Management 콘솔에서 특정 작업에 권한을 부여하는 고객 관리형 정책을 생성합니다. 자세한 내용은 [결제에 대한 자격 증명 기반 정책 사용](security_iam_id-based-policy-examples.md#billing-permissions-ref) 단원을 참조하십시오.

자세한 내용은 IAM 사용 설명서의 [IAM 자습서: 빌링 콘솔에 대한 액세스 권한 부여](https://docs.aws.amazon.com/IAM/latest/UserGuide/tutorial_billing.html)를 참조하세요.**

**참고**  
Cost Explorer에 대한 권한은 IAM 정책과 상관없이 모든 계정 및 멤버 계정에 적용됩니다. 자세한 내용은 [AWS Cost Explorer에 대한 액세스 제어를](https://docs.aws.amazon.com/cost-management/latest/userguide/ce-access.html) 참조하세요.

## Billing and Cost Management 콘솔에 대한 액세스 권한 활성화
<a name="ControllingAccessWebsite-Activate"></a>

의 IAM 사용자 및 역할은 기본적으로 Billing and Cost Management 콘솔에 액세스할 AWS 계정 수 없습니다. 이는 특정 청구 기능에 대한 액세스 권한을 부여하는 IAM 정책을 보유한 경우에도 마찬가지입니다. 액세스 권한을 부여하기 위해 AWS 계정 루트 사용자는 **IAM 액세스 활성화** 설정을 사용할 수 있습니다.

를 사용하는 경우 IAM 사용자 및 역할이 Billing and Cost Management 콘솔에 액세스하도록 허용하려는 각 관리 또는 멤버 계정에서이 설정을 AWS Organizations활성화합니다. 생성된 멤버 계정의 경우이 옵션은 기본적으로 활성화됩니다. 자세한 내용은 [AWS 결제 및 비용 관리 콘솔에 대한 IAM 액세스 활성화](billing-getting-started.md#activating-iam-access-to-billing-console) 단원을 참조하십시오.

빌링 콘솔에서 **IAM 액세스 활성화** 설정은 다음 페이지에 대한 액세스 권한을 제어합니다.
+ 홈
+ 예산
+ 예산 보고서
+ AWS 비용 및 사용 보고서
+ Cost Categories
+ 비용 할당 태그
+ 청구서
+ 결제
+ Credits
+ 구매 주문
+ 결제 기본 설정(Billing preferences)
+ 결제 방법
+ 세금 설정
+ Cost Explorer
+ Reports
+ 규모 조정 권장 사항
+ Savings Plans 권장 사항
+ Savings Plans 이용 보고서
+ Savings Plans 적용 범위 보고서
+ 예약 개요
+ 예약 권장 사항
+ 예약 이용 보고서
+ 예약 적용 범위 보고서
+ Preferences

**중요**  
IAM 액세스 활성화만으로는 IAM 사용자 및 역할에게 이러한 Billing and Cost Management 콘솔 페이지에 필요한 권한을 부여할 수 없습니다. IAM 액세스를 활성화하는 것 외에도 필수 IAM 정책을 해당 사용자 또는 역할에 연결해야 합니다. 자세한 내용은 [결제에 대한 자격 증명 기반 정책 사용](security_iam_id-based-policy-examples.md#billing-permissions-ref)섹션을 참조하세요.

**IAM 액세스 활성화(Activate IAM Access)** 설정은 다음 페이지와 리소스에 대한 액세스 권한을 제어하지 않습니다.
+  AWS 비용 이상 탐지, Savings Plans 개요, Savings Plans 인벤토리, Savings Plans 구매 및 Savings Plans 장바구니에 대한 콘솔 페이지
+ 의 비용 관리 보기 AWS Console Mobile Application
+ Billing and Cost Management SDK APIs(AWS Cost Explorer, AWS 예산, AWS 비용 및 사용 보고서 APIs)
+ AWS Systems Manager 애플리케이션 관리자
+ 콘솔 내 AWS Pricing Calculator
+ Amazon Q의 비용 분석 기능
+ 는 AWS Activate Console