🐥
IAMユーザーを用いてAWSの請求情報にアクセスする
概要
IAM ユーザーではデフォルトで AWS の請求情報にアクセスできません。
必要な権限(IAM ポリシー)が付与されていてもできません。
AWS の請求情報はデフォルトでは AWS アカウントのルートユーザーのみがアクセスできます。
ただし、ルートユーザーの日常的な使用はセキュリティの観点から推奨されていません。
そのため、IAM ユーザーで請求情報にアクセスする方法を紹介します。


前提条件
IAM ユーザーで請求情報にアクセスするためには、IAM ユーザーに適当な IAM ポリシーが付与されている必要があります。
また、SCP やアクセス許可の境界でアクセスが無効化されている場合は、請求情報へのアクセス権限を付与してもアクセスできません。
手順
1. アカウントページへアクセスする
右上のユーザー名をクリックして、アカウントページへアクセスします。

2. IAMユーザーおよびロールによる請求情報へのアクセスを有効化する
IAM ユーザーおよびロールによる請求情報へのアクセスを確認します。
デフォルトでは無効化されています。

これを編集して有効化します。


これで、IAM ユーザーで請求情報へのアクセスができるようになります。
Discussion