

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 设置税务信息
<a name="manage-account-payment"></a>

您可以使用 AWS 账单与成本管理 主机左侧导航栏中 **“**偏好设置和设置”** 下的 “税务**设置” 页面。使用此页可以管理您的税务登记号，开启税务设置继承，以便您的税务登记信息在组织账户之间保持一致，并管理您的免税。本页面还显示如何设置 Amazon S3 存储桶以使用您的税务设置 API。

当您使用账单转账时，账单转账账户控制转账账单的 AWS Organizations （管理账户和关联账户）的税务设置。转移账单的 AWS 组织的管理账户（账单来源账户）仍然可以为其 AWS 组织配置税务设置。但是，当账单转账处于活动状态时，这些设置不适用。

## 更新和删除税务登记号码
<a name="manage-account-payment-update-delete-tax-numbers"></a>

请使用以下步骤更新或删除一个或多个税务登记号。

**注意**  
如果某个国家/地区未在**税务设置**页面下拉列表中列出，则此时 AWS 不会收集该国家/地区的税务登记信息。<a name="edit-tax"></a>

**更新税务登记号**

1. 登录 AWS 管理控制台 并打开 AWS 账单与成本管理 控制台，网址为[https://console.aws.amazon.com/costmanagement/](https://console.aws.amazon.com/costmanagement/)。

1. 在导航窗格中，选择**税务设置**。

1. 在**税务登记**下，选择要编辑的税务登记号。

1. 在**管理税务登记**中，选择**编辑**。

1. 输入您的更新信息，然后选择**更新**。

您可以删除一个或多个税务登记号。<a name="remove-tax"></a>

**删除税务登记号**

1. 登录 AWS 管理控制台 并打开 AWS 账单与成本管理 控制台，网址为[https://console.aws.amazon.com/costmanagement/](https://console.aws.amazon.com/costmanagement/)。

1. 在导航窗格中，选择**税务设置**。

1. 在**税务登记**下，选择要删除的税务登记号。

1. 在**管理税务登记**中，选择**删除 TRN**。

1. 在 **Delete tax registration (删除税务登记)** 对话框中，选择 **Delete (删除)**。

## 开启税务设置继承
<a name="manage-account-tax-linked-accounts"></a>

您可以通过开启**税务设置继承**，将税务登记信息用于成员账户。激活后，您的税务登记信息将添加到您的其他 AWS Organizations 账户中，从而省去了注册冗余信息的工作。系统会使用一致的税务信息处理税务发票，并且成员账户中的使用量将会合并到一张单独的税务发票中。

**注意**  
税务继承设置仅适用于添加成员账户后的账户。
如果您关闭税务继承，成员账户将恢复为账户的原始 TRN 设置。如果最初没有为该账户设置 TRN，则不会分配 TRN。
如果您使用账单转账，则税收继承适用于多个账单 AWS Organizations。默认情况下，账单转账账户的税务信息适用于 AWS Organizations 该账单转账的发票。账单转账账户可以使用发票配置功能为其账单 AWS Organizations 的转账分配不同的税务设置。

税务登记信息包括：
+ 企业法定名称
+ 纳税地址
+ 税务登记号
+ 特殊豁免 <a name="enable-tax-inheritance"></a>

**若要开启税务设置继承**

1. 登录 AWS 管理控制台 并打开 AWS 账单与成本管理 控制台，网址为[https://console.aws.amazon.com/costmanagement/](https://console.aws.amazon.com/costmanagement/)。

1. 在导航窗格中，选择**税务设置**。

1. 在**税务登记**下，选择**启用税务设置继承**。

1. 在对话框中选择**启用**。

## 管理美国免税
<a name="manage-account-tax-awstaxexemption"></a>

如果您所在的州符合资格，则可以在**税务设置**页面管理美国免税事宜。您为免税而上传的文档将由 支持 在 24 小时内审核。

**注意**  
您必须拥有 IAM 权限才能在账单与成本管理控制台中查看**税务设置**页面上的**免税**选项卡。  
有关 IAM policy 示例，请参阅 [允许 IAM 用户查看美国免税和创建 支持 案例](billing-example-policies.md#example-awstaxexemption)。<a name="manage-account-tax-awstaxexemption-process"></a>

**上传或添加美国免税**

1. 登录 AWS 管理控制台 并打开 AWS 账单与成本管理 控制台，网址为[https://console.aws.amazon.com/costmanagement/](https://console.aws.amazon.com/costmanagement/)。

1. 在导航窗格中，选择**税务设置**。

1. 选择**免税**。

1. 选择所有账户以添加免税。选择 **Manage tax exemption**（管理免税），然后选择 **Add tax exemption**（添加免税）。

   1. 如果您以关联账户登录，则只能为关联账户添加免税。

   1. 如果您以付款人账户登录，则可以为付款人和关联账户添加免税。

   1. 如果您使用账单转账并以账单转账账户的身份登录，则可以通过向账单转账账户中添加免税额来添加适用于所有 AWS Organizations 账单转账者的免税。要仅对某些 AWS Organizations 转账者申请免税，请使用发票配置将账单转账账户下的关联账户指定为发票接收人。然后向该关联账户添加免税条款。

1. 指定免税类型和司法管辖区。

1. 上传证明材料文档。

1. 检查您的信息，然后选择 **Submit**（提交）。

**注意**  
账单转账目前不支持在账单转账中的 AWS Organizations 个人关联账户免税。要为特定的关联账户添加免税，账单来源账户所有者必须将该账户从其 AWS 组织中移除，并使用该账户创建一个单独的 AWS 组织。创建新 AWS 组织后，所有者可以使用标准账单转账流程设置账单转账并添加免税。

如果他们需要其他信息，或者您的任何文件无效，他们 支持 将在 24 小时内通过支持案例通知您。

免税获批之后，您可以在**免税**选项卡下查看其内容及**活动**有效期。

如果您的免税遭拒，则会通过支持案例联系方式通知您。

## 设置 Amazon S3 以使用您的税务设置 API
<a name="manage-account-tax-s3-setup"></a>

按照此程序操作，以使[税务设置 API](https://docs.aws.amazon.com/aws-cost-management/latest/APIReference/API_Operations_Tax_Settings.html) 有权将您的税务文件发送到 Amazon S3 存储桶。如果您使用账单转账，则可以在账单转账账户中使用税务设置 API，将税务文件发送到您的 Amazon S3 存储桶 AWS Organizations ，以进行账单转账。然后，您可以从 Amazon S3 存储桶下载税务文件。您只需要对需要纳税登记文件的以下国家/地区执行此程序：
+ BD：孟加拉国
+ KE：肯尼亚
+ KR：韩国
+ ES：西班牙

对于所有其他国家/地区，您不需要指定税务登记文件。如果您调用税务设置 API 并在请求中提供税务登记文件，则该 API 将返回 `ValidationException` 错误消息。

以下税务设置 API 操作需要访问您的 Amazon S3 存储桶：
+ `BatchPutTaxRegistration`：需要读取 Amazon S3 存储桶的访问权限
+ `PutTaxRegistration`：需要读取 Amazon S3 存储桶的访问权限
+ `GetTaxRegistrationDocument`：需要写入 Amazon S3 存储桶的访问权限

### 向 Amazon S3 存储桶添加资源策略
<a name="manage-account-tax-s3-policies"></a>

要允许税务设置 API 访问 Amazon S3 存储桶中的对象，请在您的 Amazon S3 存储桶中添加以下资源策略。

**Example 对于 `BatchPutTaxRegistration` 和 `PutTaxRegistration`**  
将 *DOC-EXAMPLE-BUCKET1* 替换为您的存储桶的名称。    
****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "Allow the Tax Settings API to access objects",
            "Effect": "Allow",
            "Principal": {
                "Service": "tax.amazonaws.com"
            },
            "Action": [
                "s3:GetObject"
            ],
            "Resource": "arn:aws:s3:::amzn-s3-demo-bucket1/*",
            "Condition": {
                "StringEquals": {
                    "aws:SourceArn": "arn:aws:tax:us-east-1:${AccountId}:*",
                    "aws:SourceAccount": "${AccountId}"
                }
            }
        }
    ]
}
```

**Example 对于 `GetTaxRegistrationDocument`**  
将 *amzn-s3-demo-bucket1* 替换为您的存储桶的名称。    
****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "Allow the Tax Settings API to access objects",
            "Effect": "Allow",
            "Principal": {
                "Service": "tax.amazonaws.com"
            },
            "Action": [
                "s3:PutObject"
            ],
            "Resource": "arn:aws:s3:::amzn-s3-demo-bucket1/*",
            "Condition": {
                "StringEquals": {
                    "aws:SourceArn": "arn:aws:tax:us-east-1:${AccountId}:*",
                    "aws:SourceAccount": "${AccountId}"
                }
            }
        }
    ]
}
```

**注意**  
对于经典 AWS 区域 （`aws`分区），`aws:SourceArn`将是：`arn:aws:tax:us-east-1:{YOUR_ACCOUNT_ID}:*`  
对于中国区域（`aws-cn` 分区），`aws:SourceArn` 将为：`arn:aws-cn:tax:cn-northwest-1:{YOUR_ACCOUNT_ID}:*`

**允许税务设置 API 访问您的 S3 存储桶**

1. 转到 [Amazon S3 控制台](https://s3.console.aws.amazon.com/s3/home?region=us-east-1)并登录。

1. 从左侧导航部分中选择**存储桶**，然后从列表中选择您的存储桶。

1. 选择**权限**选项卡，然后选择**存储桶策略**旁边的**编辑**。

1. 在**策略**部分，将策略添加到存储桶。

1. 选择**保存更改**以保存您的策略，并将其附加到您的存储桶。

   对加密税务设置需要访问的 S3 存储桶的每个存储桶重复此操作。

### AWS KMS 托管密钥策略
<a name="manage-account-tax-s3-kms"></a>

如果您的 S3 存储桶使用 AWS KMS 托管密钥 (SSE-KMS) 加密，请向 KMS 密钥添加以下权限。以下 API 操作需要此权限：
+ `BatchPutTaxRegistration`
+ `PutTaxRegistration`
+ `GetTaxRegistrationDocument`

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Id": "key-consolepolicy-3",
    "Statement": [
        {
            "Sid": "Allow the Tax Settings API to access objects",
            "Effect": "Allow",
            "Principal": {
                "Service": "tax.amazonaws.com"
            },
            "Action": [
                "kms:Decrypt",
                "kms:GenerateDataKey*"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "aws:SourceArn": "arn:aws:tax:us-east-1:${YOUR_ACCOUNT_ID}:*",
                    "aws:SourceAccount": "${YOUR_ACCOUNT_ID}"
                }
            }
        }
    ]
}
```

------

**向 SSE-KMS 加密的 S3 存储 AWS KMS 桶授予税收设置访问权限**

1. 转到 [Amazon S3 控制台](https://s3.console.aws.amazon.com/s3/home?region=us-east-1)并登录。

1. 从左侧导航部分中选择**客户托管密钥**，然后从列表中选择用于加密存储桶的密钥。

1. 选择**切换到策略视图**，然后选择**编辑**。

1. 在 “**政策**” 部分中，添加 AWS KMS 政策声明。

1. 选择**保存更改**以保存您的策略，并将其附加到您的密钥。

   对加密税务设置需要访问的 S3 存储桶的每个密钥重复此操作。