billingへIAMからのアクセスを許可する
ルートアカウントでの操作
マイアカウントの表示
ルートアカウントでログインし、メニューから[マイアカウント]を開きます。
IAMアクセスのアクティブ化
IAM ユーザー/ロールによる請求情報へのアクセスから[編集]をクリックします。
[IAMアクセスのアクティブ化]が開くので、チェックして[更新]をクリックします。
IAMユーザーでの操作
IAMユーザーが作成されていない場合は、引き続きルートアカウントで操作します。
今回は、AdministratorAccessを持つIAMユーザーで、新規作成したグループ/ユーザーに[aws-portal:ViewBilling]のみの権限を付与する手順となっています。
グループの作成
[AWSBillingReadOnlyAccess]ポリシーをアタッチしたグループを作成します。
ユーザーの作成
[AWS マネジメントコンソールへのアクセス]にチェックします。
作成したグループにチェックし、必要に応じてタグを設定しユーザーを作成します。
接続確認
作成したユーザーに切替てコンソールに接続します。
メニューから[マイ請求ダッシュボード]をクリックします。
請求ダッシュボードが表示可能になります。