

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS 成本最佳化中心 而且 AWS Organizations
<a name="services-that-can-integrate-coh"></a>

AWS 成本最佳化中心 是一項 AWS Billing and Cost Management 功能，可協助您在 AWS 帳戶和 AWS 區域中整合成本最佳化建議並排定其優先順序，以便充分利用您的 AWS 支出。當您將 Cost Optimization Hub 與 AWS Organizations 搭配使用時，您可以輕鬆識別、篩選和彙總 Organizations 成員帳戶和 AWS 區域中 AWS 的成本最佳化建議。

如需詳細資訊，請參閱*AWS Cost Management 《 使用者指南*》中的 [ Cost Optimization Hub](https://docs.aws.amazon.com/cost-management/latest/userguide/cost-optimization-hub.html)。

使用下列資訊來協助您 AWS 成本最佳化中心 整合 AWS Organizations。



## 當您啟用整合時，即會建立服務連結角色。
<a name="integrate-enable-slr-coh"></a>

當您啟用受信任存取時，會在您組織的管理帳戶中自動建立以下[服務連結角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html)。此角色允許 Cost Optimization Hub 在您組織中的組織帳戶中執行支援的操作。

只有在您停用 Cost Optimization Hub 和 Organizations 之間的受信任存取，或從組織中移除成員帳戶時，才能刪除或修改此角色。

如需詳細資訊，請參閱*AWS Cost Management 《 使用者指南*》中的 [ Cost Optimization Hub 的服務連結角色許可](https://docs.aws.amazon.com/cost-management/latest/userguide/cost-optimization-hub-SLR.html#cost-optimization-hub-SLR-permissions)。
+ `AWSServiceRoleForCostOptimizationHub`

## Cost Optimization Hub 使用的服務主體
<a name="integrate-enable-svcprin-coh"></a>

Cost Optimization Hub 使用 `cost-optimization-hub.bcm.amazonaws.com`服務主體。

## 使用 Cost Optimization Hub 啟用受信任存取
<a name="integrate-enable-ta-coh"></a>

如需啟用受信任存取所需許可的資訊，請參閱[啟用信任的存取所需的許可](orgs_integrate_services.md#orgs_trusted_access_perms)。

當您選擇使用組織的管理帳戶並包含組織中的所有成員帳戶時，您的組織帳戶中會自動啟用 Cost Optimization Hub 的受信任存取。

您可以使用 AWS Organizations 主控台、執行 AWS CLI 命令，或呼叫其中一個 AWS SDKs。

------
#### [ AWS 管理主控台 ]

**使用 Organizations 主控台來啟用受信任的服務存取**

1. 登入 [AWS Organizations 主控台](https://console.aws.amazon.com/organizations/v2)。您必須以 IAM 使用者登入、擔任 IAM 角色，或是以組織管理帳戶中的根使用者 ([不建議](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) 身分登入。

1. 在導覽窗格中，選擇**服務**。

1. **AWS 成本最佳化中心** 在服務清單中選擇 。

1. 選擇 **Enable trusted access (啟用信任存取)**。

1. 在**啟用受信任存取的 AWS 成本最佳化中心**對話方塊中，輸入**啟用**以確認，然後選擇**啟用受信任存取**。

1. 如果您只是 的管理員 AWS Organizations，請告訴管理員 AWS 成本最佳化中心 ，他們現在可以從服務主控台 啟用該服務來使用 AWS Organizations 。

------
#### [ AWS CLI, AWS API ]

**使用 Organizations CLI/SDK 來啟用受信任服務存取**  
使用下列 AWS CLI 命令或 API 操作來啟用受信任的服務存取：
+ AWS CLI: [enable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/enable-aws-service-access.html)

  執行下列命令，以 Organizations 將 啟用 AWS 成本最佳化中心 為信任的服務。

  ```
  $ aws organizations enable-aws-service-access \ 
      --service-principal cost-optimization-hub.bcm.amazonaws.com
  ```

  此命令成功後就不會產生輸出。
+ AWS API：[EnableAWSServiceAccess](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAWSServiceAccess.html)

------

## 停用受信任存取權
<a name="integrate-disable-ta-coh"></a>

如需啟用受信任的存取所需許可的資訊，請參閱[停用信任的存取所需的許可](orgs_integrate_services.md#orgs_trusted_access_disable_perms)。

您只能使用 Organizations 工具停用受信任存取。

**重要**  
 如果您在選擇加入後停用 Cost Optimization Hub 受信任存取，Cost Optimization Hub 會拒絕存取組織成員帳戶的建議。此外，組織內的成員帳戶不會選擇加入 Cost Optimization Hub。如需進一步了解，請參閱《 *AWS Cost Management 使用者指南*》中的 [Cost Optimization Hub and Organizations 受信任存取](https://docs.aws.amazon.com/cost-management/latest/userguide/coh-trusted-access.html)。

您可以透過執行 Organizations AWS CLI 命令或呼叫其中一個 AWS SDKs。

------
#### [ AWS CLI, AWS API ]

**使用 Organizations CLI/SDK 來停用受信任服務存取**  
使用下列 AWS CLI 命令或 API 操作來停用受信任的服務存取：
+ AWS CLI: [disable-aws-service-access](https://docs.aws.amazon.com/cli/latest/reference/organizations/disable-aws-service-access.html)

  執行下列命令，以 Organizations 將 停用 AWS 成本最佳化中心 為信任的服務。

  ```
  $ aws organizations disable-aws-service-access \
      --service-principal cost-optimization-hub.bcm.amazonaws.com
  ```

  此命令成功後就不會產生輸出。
+ AWS API：[DisableAWSServiceAccess](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DisableAWSServiceAccess.html)

------

## 啟用 Cost Optimization Hub 的委派管理員帳戶
<a name="integrate-enable-da-coh"></a>

當您將成員帳戶指定為組織的委派管理員時，指定的帳戶可以擷取組織下所有帳戶的 Cost Optimization Hub 建議，並管理 Cost Optimization Hub 偏好設定，讓您更靈活地集中識別資源最佳化機會。

**最低許可**  
只有具有下列許可的 Organizations 管理帳戶中的使用者或角色，才能將成員帳戶設定為組織中 Cost Optimization Hub 的委派管理員：

如需為 Cost Optimization Hub 啟用委派管理員帳戶的指示，請參閱*AWS Cost Management 《 使用者指南*》中的[委派管理員帳戶](https://docs.aws.amazon.com/cost-management/latest/userguide/coh-delegated-admin.html)。

## 停用 Cost Optimization Hub 的委派管理員
<a name="integrate-disable-da-coh"></a>

 只有 Organizations 管理帳戶中的管理員才能移除 Cost Optimization Hub 的委派管理員。

若要使用 Cost Optimization Hub 主控台停用委派管理員成本最佳化中樞帳戶，請參閱*AWS Cost Management 《 使用者指南*》中的[委派管理員帳戶](https://docs.aws.amazon.com/cost-management/latest/userguide/coh-delegated-admin.html)。

 若要使用 CLI AWS 移除委派管理員，請參閱 *AWS Config CLI 參考*[https://docs.aws.amazon.com/cli/latest/](https://docs.aws.amazon.com/cli/latest/)中的 。