

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Cost Optimization Hub 및 AWS Organizations의 신뢰할 수 있는 액세스
<a name="coh-trusted-access"></a>

조직의 관리 계정을 사용하여 옵트인하고 조직의 모든 멤버 계정을 포함하면 조직 계정에서 Cost Optimization Hub에 대한 신뢰할 수 있는 액세스가 자동으로 활성화됩니다. 멤버 계정의 권장 사항에 액세스할 때마다 Cost Optimization Hub는 조직 계정에 신뢰할 수 있는 액세스가 활성화되어 있는지 확인합니다. 옵트인 후에 Cost Optimization Hub 신뢰할 수 있는 액세스를 비활성화하면 Cost Optimization Hub는 조직의 멤버 계정을 위한 권장 사항에 대한 액세스를 거부합니다. 또한 조직 내 멤버 계정은 Cost Optimization Hub에 옵트인되지 않습니다. 신뢰할 수 있는 액세스를 다시 활성화하려면 조직의 관리 계정을 사용하여 Cost Optimization Hub에 다시 옵트인하고 조직의 모든 멤버 계정을 포함하세요. 자세한 내용은 [계정 옵트인](https://docs.aws.amazon.com/cost-management/latest/userguide/coh-getting-started.html#coh-access)을 참조하세요. Organizations 신뢰할 수 있는 액세스에 대한 AWS 자세한 내용은 [AWS Organizations 사용 설명서의 다른 AWS 서비스와 함께](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_integrate_services.html) Organizations 사용을 참조하세요. *AWS * 

## 관리 계정 정책
<a name="coh-management-account-policy"></a>

이 정책은 관리 계정이 Cost Optimization Hub에 옵트인하고 서비스에 대한 전체 액세스 권한을 갖는 데 필요한 모든 권한을 제공합니다.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "CostOptimizationHubAdminAccess",
            "Effect": "Allow",
            "Action": [
                "cost-optimization-hub:ListEnrollmentStatuses",
                "cost-optimization-hub:UpdateEnrollmentStatus",
                "cost-optimization-hub:GetPreferences",
                "cost-optimization-hub:UpdatePreferences",
                "cost-optimization-hub:GetRecommendation",
                "cost-optimization-hub:ListRecommendations",
                "cost-optimization-hub:ListRecommendationSummaries",
                "organizations:EnableAWSServiceAccess"
            ],
            "Resource": "*"
        },
        {
            "Sid": "AllowCreationOfServiceLinkedRoleForCostOptimizationHub",
            "Effect": "Allow",
            "Action": [
                "iam:CreateServiceLinkedRole"
            ],
            "Resource": [
                "arn:aws:iam::*:role/aws-service-role/cost-optimization-hub.bcm.amazonaws.com/AWSServiceRoleForCostOptimizationHub"
            ],
            "Condition": {
                "StringLike": {
                    "iam:AWSServiceName": "cost-optimization-hub.bcm.amazonaws.com"
                }
            }
        },
        {
            "Sid": "AllowAWSServiceAccessForCostOptimizationHub",
            "Effect": "Allow",
            "Action": [
                "organizations:EnableAWSServiceAccess"
            ],
            "Resource": "*",
            "Condition": {
                "StringLike": {
                    "organizations:ServicePrincipal": [
                        "cost-optimization-hub.bcm.amazonaws.com"
                    ]
                }
            }
        }
    ]
}
```

------

## 멤버 계정 정책
<a name="coh-member-account-policy"></a>

이 정책은 멤버 계정이 Cost Optimization Hub에 대한 전체 액세스 권한을 갖는 데 필요한 권한을 제공합니다.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "CostOptimizationHubAdminAccess",
            "Effect": "Allow",
            "Action": [
                "cost-optimization-hub:ListEnrollmentStatuses",
                "cost-optimization-hub:UpdateEnrollmentStatus",
                "cost-optimization-hub:GetPreferences",
                "cost-optimization-hub:UpdatePreferences",
                "cost-optimization-hub:GetRecommendation",
                "cost-optimization-hub:ListRecommendations",
                "cost-optimization-hub:ListRecommendationSummaries"
            ],
            "Resource": "*"
        }
    ]
}
```

------