我有一位拥有管理员权限的IAM用户。此用户无法访问“帐户活动”或“帐户使用情况”页面。他们看到“权限被拒绝”消息“您没有查看此页面内容所需的权限”。这些是我为他们提供访问权限的步骤:
a)对于帐户活动访问
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-portal:ViewBilling"
],
"Resource": "*"
}
]
}
b)帐户使用权限
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-portal:ViewUsage"
],
"Resource": "*"
}
]
}
但用户仍然无法访问帐户活动和帐户使用情况页面。
谁能告诉我这里有什么问题?
答案 0 :(得分:14)
我遇到了同样的问题,即使他们拥有权限设置,似乎也不允许IAM用户查看帐户活动。
在亚马逊论坛上发现了这个问题,请参阅https://forums.aws.amazon.com/thread.jspa?threadID=86391
更新:我发现它可以完成。除了在IAM中为用户设置所需权限之外,还需要在主AWS账户中启用该选项。使用主AWS凭证登录,然后转到“管理您的帐户”。在该页面上有一个部分可以启用对帐户活动的访问,确保勾选这两个框并单击按钮以启用/激活这些权限。
完成后,IAM用户将能够看到帐户活动。
答案 1 :(得分:1)
user2506397的回答是正确的。我遇到了同样的问题,认为我已经激活了帐户活动,因为帐户活动页面和使用情况报告页面旁边的复选框已经过检查,但即使它们仍然需要按下"激活"。我不认为这是非常直观的UI设计。