סקירה כללית בנושא חיוב ב-Cloud

"חיוב ב-Cloud" הוא אוסף של כלים שעוזרים לכם לעקוב אחרי ההוצאות ב- Google Cloud , להבין איך משלמים עליהן, לשלם חשבונות ולהוזיל עלויות.

כאן מוסבר על הנושאים הבאים:

* מבוא לכלים של חיוב ב-Cloud.

  • מבוא לחשבונות לחיוב ב-Cloud והקשר ביניהם לבין פרופילי התשלומים ב-Google וחשבונות התשלומים ב-Google. בחשבון לחיוב ב-Cloud נצברות ומחושבות העלויות של השימוש במשאבים ובשירותים ב- Google Cloud, ב-Google Maps Platform, ב-Firebase וב-Google AI Studio. העלויות האלה מועברות לחשבון תשלומים ב-Google כדי לשלם את החשבון.

הסבר על הכלים של חיוב ב-Cloud

הכלים של חיוב ב-Cloud מאפשרים לעקוב אחרי עלויות השימוש, לחזות את ההוצאות ולזהות הזדמנויות לחיסכון בעלויות.

קדימה, מתחילים

  • הפעלת סיור אינטראקטיבי בנושא חיוב ב-Cloud. אתם משתמשים חדשים ב-Google Cloud? במדריך הזה מוסברים העקרונות הבסיסיים לניתוח עלויות ולניהול שלהן באמצעות מסוף Google Cloud .

    להפעלת הסיור בנושא חיוב ב-Cloud

  • צפייה בדוחות החיוב ובמגמות של העלויות. בדוח החיוב אתם יכולים לקבל תשובות לשאלות כמו "אילו שירותים של Google Cloud עולים לי הכי הרבה כסף?" (למשל Compute Engine או Cloud Storage).

    להסבר על דוחות החיוב ב-Cloud

מעקב אחרי העלויות

  • ייצוא נתוני החיוב ל-BigQuery. אפשר לייצא את נתוני השימוש והעלות למערך נתונים ב-BigQuery, ולהשתמש בו כדי לערוך ניתוחים מפורטים. אפשר גם להציג את הנתונים המיוצאים בתצוגה חזותית בכלים כמו Data Studio.

    אנחנו ממליצים להפעיל את הייצוא ל-BigQuery כמה שיותר מהר, כדי שהנתונים ישקפו את השימוש ב- Google Cloud כבר מההתחלה.

    להפעלת המדריך בנושא ייצוא של נתוני החיוב ב-Cloud ל-BigQuery

  • יצירת תקציב והגדרת התראות להוצאות. אם אתם מגדירים תקציבים, אתם יכולים לעקוב אחרי ההוצאות בפועל ב- Google Cloud בהשוואה להוצאות המתוכננות. אחר כך תצטרכו להגדיר התראות כדי לקבל עדכונים לגבי ההוצאות.

    להפעלת המדריך בנושא יצירת תקציבים

  • בדיקת אנומליות בפרויקטים. אנומליות הן עליות חדות או עלויות שימוש ששונות מההוצאה הצפויה, בהשוואה לדפוסי ההוצאות בעבר. בלוח הבקרה Anomalies מופיעות כל האנומליות שמשויכות לפרויקטים שלכם בחשבון לחיוב שמקושר.

    מידע נוסף על אנומליות בעלויות

אופטימיזציה ובקרה של עלויות

הסבר על חשבונות לחיוב ב-Cloud ופרופילי תשלומים ב-Google

את החשבון לחיוב ב-Cloud מגדירים ב- Google Cloud . החשבון הזה קובע מי משלם על קבוצה מסוימת של משאבי Google Cloud ועל ה-APIs של Google Maps Platform.

החשבון הזה משמש למעקב אחרי כל העלויות (חיובים וחיסכון) שנצברות בעקבות השימוש ב- Google Cloud בכל הפרויקטים שמקושרים לחשבון לחיוב ב-Cloud.

את בקרת הגישה לחשבון לחיוב ב-Cloud מגדירים באמצעות תפקידים ב-IAM.

החשבון לחיוב ב-Cloud משויך לפרופיל התשלומים ב-Google.

חשבון התשלומים ב-Google כולל אמצעי תשלום שבאמצעותו משלמים על עלויות השימוש ב-Google Cloud.

המחשה של הקשר בין חשבון לחיוב ב-Cloud לבין פרויקטים, פרופיל התשלומים ב-Google וחשבונות תשלומים. בצד אחד מוצגים המשאבים ברמת Google Cloud (חשבון לחיוב ב-Cloud והפרויקטים שמשויכים אליו), ובצד השני מוצג מרכז התשלומים של Google והקשר שלו לחשבון לחיוב ב-Cloud (עם פרופיל תשלומים ב-Google וחשבונות תשלומים מקושרים). עלויות השימוש בפרויקטים מתועדות בחשבון לחיוב ב-Cloud. בחשבונות התשלומים המקושרים מנוהל מידע שקשור לתשלומים, כולל חשבוניות ודפי חשבון, ואמצעי התשלום שמשמשים לתשלום החשבון.

חשבון לחיוב ב-Cloud מרכז התשלומים של Google

חשבון לחיוב ב-Cloud:

  • הוא משאב ברמת Cloud שמנוהל באמצעות מסוף Google Cloud .
  • מחובר לפרופיל התשלומים ב-Google, שכולל אמצעי תשלום וקובע איך משלמים על החיובים.
  • משמש למעקב אחרי כל העלויות (חיובים וחיסכון) שנצברו בעקבות השימוש ב- Google Cloud, ב-Google Maps Platform, ב-Firebase וב-Google AI Studio בכל הפרויקטים שמקושרים לחשבון לחיוב ב-Cloud.
  • בחשבונות אונליין בניהול עצמי, מתקבלים דפי חשבון חודשיים לכל חשבון לחיוב ב-Cloud, חוץ ממקרים שמוגדרים בהם מחזורי חיוב מפוצלים.
  • בחשבונות לחיוב בחשבונית, מחויב באמצעות חשבונית אחת לכל חשבון לחיוב ב-Cloud, חוץ ממקרים שמוגדר בהם חיוב בחשבונית מפוצלת.
  • מחויב במטבע אחד בלבד.
  • מגדיר מי משלם על קבוצה מסוימת של משאבים.
  • כולל תפקידים והרשאות ספציפיים לחיוב (באמצעות תפקידים ב-IAM) שמשמשים לבקרה על הגישה לפונקציות שקשורות לחיוב, כמו דוחות עלויות, תקציבים וכלים ל-FinOps.
  • אפשר להגדיר הרשאות IAM ספציפיות בחיוב ב-Cloud שמעניקות הרשאות שוות ערך ל הרשאות של משתמשים בפרופיל התשלומים. עם הרשאות שוות ערך להרשאות של משתמשים בפרופיל התשלומים, משתמשים בחיוב ב-Cloud יכולים לגשת לפרופיל התשלומים המשויך ולחשבון התשלומים המקושר ולבצע בהם משימות מסוימות, כמו צפייה במסמכים שקשורים לתשלומים, עדכון אמצעי התשלום וביצוע תשלום.

פרופיל התשלומים ב-Google:

  • הוא משאב ברמת Google שמנוהל דרך מרכז התשלומים של Google.
  • מחויב במטבע אחד בלבד.
  • נשמרים בו פרטים כמו המדינה או האזור (שמשמשים לקביעת המטבע בחשבון התשלומים), סוג פרופיל התשלומים, השם, הכתובת ומזהה המס (אם נדרש על פי חוק) של מי שאחראי על הפרופיל.
  • מחובר לכל שירותי Google (כמו Google Ads, ‏ Google Cloud,‏ Google Workspace ושירות הטלפוניה Google Fi).
  • מקושר לחשבונות תשלומים ב-Google כדי לספק פלטפורמה לעיבוד תשלומים על כל שירותי Google (לא רק על Google Cloud).
  • משמש לשמירת הפרטים של אמצעי התשלום השונים (כרטיסי אשראי, כרטיסי חיוב מיידי, חשבונות בנק ואמצעי תשלום אחרים שבהם השתמשתם בעבר כדי לקנות דרך Google).
  • כולל תפקידים והרשאות ספציפיים ל-Google payments, שמשמשים לבקרה על הגישה לפונקציות שקשורות ל-Google payments.

חשבון תשלומים ב-Google:

  • מקושר לחשבון לחיוב ב-Cloud ומשמש לתשלום על החיובים שמצטברים בחשבון לחיוב ב-Cloud.
  • מוקצה לו מחזור חיובים שקובע איך ומתי משלמים על היתרות בחשבון לחיוב ב-Cloud.
  • ב חשבונות אונליין לחיוב ב-Cloud בניהול עצמי, המערכת מבצעת בדיקה של אמצעי התשלום הראשיים והגיבויים שמשמשים לתשלום העלויות שנצברו בחשבון המקושר לחיוב ב-Cloud.
  • משמש כ מאגר מסמכים שכולל חשבוניות, דפי חשבון, את היסטוריית התשלומים ומסמכים חשובים אחרים שקשורים לחשבון התשלומים.
  • קובע מי יכול להציג ולקבל חשבוניות ו הודעות אחרות שקשורות לחשבון התשלומים.
‫המחשה של היחס בין פרויקטים לבין החשבון לחיוב ב-Cloud ופרופיל התשלומים שלכם ב-Google. ‫בצד אחד מוצגים המשאבים ברמת Google Cloud(חשבון לחיוב ב-Cloud והפרויקטים שמשויכים אליו) ובצד השני, מעבר לקו המקווקו שלאורך, מוצג המשאב ברמת Google (פרופיל התשלומים ב-Google). ‫המעקב אחרי עלויות השימוש בפרויקטים מתבצע בחשבון לחיוב ב-Cloud. פרופיל התשלומים ב-Google המקושר מנהל את כל המידע הקשור לתשלומים, כולל חשבוניות ודפי חשבון, וכן אמצעי התשלום שבהם נעשה שימוש כדי לשלם את החשבון.

סוגים של חשבונות לחיוב ב-Cloud

יש שני סוגים של חשבונות לחיוב ב-Cloud:

  • חשבון בניהול עצמי (אונליין)

    • הסטטוס לחיוב של חשבון בניהול עצמי הוא Free trial account או Paid account.
    • אמצעי התשלום יכול להיות כרטיס אשראי, כרטיס חיוב מיידי או הוראת קבע, בהתאם לסוגים שמוצעים בכל מדינה או אזור.
    • אם הסטטוס לחיוב של החשבון הוא Paid account ומחזור החיובים הוא Postpay, אמצעי התשלום שמחובר לחשבון לחיוב ב-Cloud מחויב אוטומטית בכל העלויות.
    • למשתמשים ב-Gemini API ב-AI Studio, אם הסטטוס לחיוב של החשבון הוא Paid account ומחזור החיוב הוא Prepay, ואם הפעלתם הוספת כסף אוטומטית בחשבון התשלומים, סכום ההפקדה יחויב אוטומטית באמצעי התשלום שמחובר לחשבון התשלומים ב-Google. מידע נוסף על תשלום מראש ועל הוספת כסף אוטומטית
    • אתם יכולים להירשם לחשבונות בניהול עצמי אונליין. מחזור החיובים מוקצה לחשבון כשמגדירים את החיוב בפעם הראשונה.
    • המסמכים שנוצרים לחשבונות בניהול עצמי כוללים דפי חשבון, קבלות על תשלומים וחשבוניות מס, ואפשר לפתוח אותם במסוף Google Cloud *.

      *אם יש לכם חשבון תשלום מראש שדרכו אתם משלמים על Gemini API ב-AI Studio, תוכלו לגשת למסמכים של חשבון התשלום מראש ב-Google AI Studio דרך מרכז הבקרה > שימוש.

  • חשבון שמחויב בחשבונית (אופליין)

סוגים של פרופילי התשלומים ב-Google

כשיוצרים חשבון חדש לחיוב ב-Cloud, עוברים תהליך שמקשר את החשבון לחיוב ב-Cloud לפרופיל תשלומים ב-Google. אפשר להשתמש בפרופיל תשלומים קיים או ליצור פרופיל חדש.

כשיוצרים פרופיל תשלומים חדש ב-Google, צריך לבחור את הסוג שלו. המידע הזה חייב להיות מדויק לצורכי אימות מס וזהות. אחרי שיוצרים את פרופיל התשלומים, אי אפשר לשנות את ההגדרה הזו. כשאתם מגדירים את פרופיל התשלומים ב-Google, בחרו את הסוג שהכי מתאים לאופן השימוש שלכם בפרופיל.

יש שני סוגים של פרופילי תשלומים ב-Google:

  • אישי

    • בחרו בסוג הזה אם אתם משתמשים בחשבון לביצוע תשלומים אישיים.
    • אם תרשמו את פרופיל התשלומים כאישי, רק אתם תוכלו לנהל אותו. לא תוכלו להוסיף ולהסיר משתמשים, וגם לא לשנות הרשאות בפרופיל.
    • אתם יכולים ליצור רק פרופיל תשלומים אחד מסוג אישי לכל חשבון משתמש ב-Google.
  • ארגון (נקרא גם עסק)

    • בחרו בסוג הזה אם אתם משלמים בשם עסק, ארגון, שותפות או מוסד חינוכי.
    • אתם משתמשים במרכז התשלומים של Google כדי לשלם על מוצרים או שירותים של Google כמו אפליקציות ומשחקים ב-Play, ועל שירותים כמו Google Cloud,‏ Google Maps Platform,‏ Google Workspace,‏ Google Ads ושירות הטלפוניה Google Fi.
    • פרופיל של ארגון (או עסק) מאפשר לכם להוסיף משתמשים אחרים לפרופיל התשלומים ב-Google שאתם מנהלים, כך שיותר מאדם אחד יוכל לגשת לפרופיל התשלומים או לנהל אותו.
    • כל המשתמשים שתוסיפו לפרופיל של ארגון (או של עסק) יוכלו לראות את פרטי התשלום שבפרופיל.
    • אפשר ליצור כמה פרופילים של תשלומים מסוג ארגון.

חשבונות Google Payments

כשיוצרים חשבון חדש לחיוב ב-Cloud, עוברים תהליך שמקשר את החשבון לחיוב ב-Cloud לפרופיל תשלומים ב-Google. פרופיל התשלומים משויך לחשבון תשלומים אחד או יותר ב-Google. החשבון לחיוב ב-Cloud מקושר לחשבון תשלומים ב-Google שמשמש לתשלום על החיובים.

  • פרופיל תשלומים ב-Google: פרופיל התשלומים מייצג את הישות המשפטית שאחראית על החיובים שמשויכים לחשבון תשלומים ב-Google. הישות המשפטית היא הארגון או האדם הפרטי שפרופיל התשלומים רשום על שמם. בפרופיל התשלומים ב-Google נשמר מידע כמו סוג החשבון, המדינה או האזור, המטבע של החשבון, השם והכתובת של הארגון או של האדם הפרטי, ואמצעי תשלום שונים.

  • חשבון ב-Google Payments: החשבון ב-Google Payments מכיל מידע על איך ומתי אתם משלמים, כולל סוג החשבון לחיוב (חשבונית או תשלום אונליין), אמצעי התשלום שמוגדרים בחשבון ב-Google Payments (למשל כרטיס אשראי או חשבון בנק) ומחזור החיובים (למשל תנאי תשלום בחשבונית או חיובים בתשלום מראש או בתשלום לאחר מכן), וגם כתובות למשלוח מסמכים.

מחזור החיובים

מחזור החיובים בחשבון לחיוב ב-Cloud קובע איך ומתי אתם משלמים על שירותי Google Cloud ועל שירותים אחרים שעומדים בדרישות, כמו Gemini API ב-AI Studio,‏ Google Maps Platform ו-Firebase.

בחשבונות לחיוב ב-Cloud בניהול עצמי, העלויות ב- Google Cloud מחויבות באחת מהדרכים הבאות, בהתאם למחזור החיובים שהוקצה לחשבון התשלומים ב-Google:

  • תשלום לאחר השימוש (postpay) (עם תשלומים חודשיים אוטומטיים): העלויות מחויבות במחזור חודשי קבוע.
  • תשלום לאחר השימוש (postpay) (עם תשלומים אוטומטיים שמופעלים על ידי חיוב לפי סכום סף): העלויות מחויבות כשהחשבון שלכם צובר סכום ספציפי.
  • תשלום מראש: העלויות מנוכות אוטומטית מיתרת הקרדיט ששילמתם מראש, ככל שאתם צוברים חיובים (זמין לשימוש ב-Gemini API ב-AI Studio).

בחשבונות לחיוב ב-Cloud בשירות עצמי, מחזור החיובים מוקצה באופן אוטומטי כשאתם יוצרים את החשבון. לכל חשבון בניהול עצמי מוקצה מחזור חיובים מסוג תשלום בסוף התקופה. בהתאם לשירותים שבהם אתם משתמשים, יכול להיות שיוקצה לחשבון שלכם בניהול עצמי גם מחזור חיובים מסוג תשלום מראש, שמשמש לתשלום על שירותים מסוימים. מידע נוסף על מחזורי טעינה מפוצלים אי אפשר לבחור את סוג מחזור החיובים של תשלום לאחר השימוש (postpay), ואי אפשר לערוך את סוג מחזור החיובים.

חשבונות לחיוב ב-Cloud שמוגדרים לחיוב בחשבונית מקבלים בדרך כלל חשבונית אחת בחודש, חוץ ממקרים שמוגדר בהם חיוב בחשבונית מפוצלת, ומועד הפירעון שלה (תנאי התשלום) נקבע בהסכם שלכם עם Google.

אנשי קשר בנושאי חיוב

החשבון לחיוב ב-Cloud כולל איש קשר אחד או יותר, שמוגדרים בפרופיל התשלומים ב-Google ובחשבון התשלומים שמחוברים לחשבון לחיוב ב-Cloud. אנשי הקשר האלה יקבלו את נתוני החיוב הספציפיים לאמצעי התשלום שרשום במערכת (לדוגמה, כשצריך לעדכן פרטים של כרטיס אשראי). כדי לראות את רשימת אנשי הקשר ולעדכן אותה, אתם יכולים להשתמש במרכז התשלומים של Google או במסוףGoogle Cloud .

חשבונות משניים

חשבונות משניים מיועדים למפיצים. אם אתם מפיצים, אתם יכולים להשתמש בחשבונות משניים שמייצגים את החיובים של הלקוחות שלכם לצורך החזרים כספיים.

חשבון משני לחיוב ב-Cloud מאפשר לכם לקבץ יחד חיובים מפרויקטים בקטע נפרד בחשבונית. זהו חשבון לחיוב ב-Cloud שנמצא בבעלות של החשבון ההורה של המפיץ. חשבון ההורה לחיוב ב-Cloud של המפיץ הוא זה שמשלם על עלויות השימוש בכל החשבונות המשניים לחיוב. הערה: חשבון ההורה לחיוב ב-Cloud צריך להיות מוגדר לחיוב בחשבונית.

ברוב המקרים, החשבונות המשניים פועלים כמו חשבונות לחיוב ב-Cloud: אפשר לקשר אליהם פרויקטים, לייצא מהם נתוני חיוב ב-Cloud ולהגדיר בהם תפקידי IAM. החיובים בפרויקטים שמקושרים לחשבון המשני מקובצים ומסוכמים בסיכום משנה בחשבונית, או בכמה חשבוניות כשמוגדר חיוב בחשבונית מפוצלת. מבחינת ניהול המשאבים, המדיניות של בקרת הגישה יכולה להיות נפרדת לגמרי בחשבון המשני כדי להפריד בין הלקוחות ולנהל אותם בנפרד.

‫תיאור האופן שבו פרויקטים מקושרים לחשבונות לחיוב ב-Cloud, לחשבונות משניים לחיוב ב-Cloud ולפרופיל התשלומים ב-Google. ‫בצד אחד מוצגים המשאבים ברמת Google Cloud (חשבון הורה לחיוב ב-Cloud, חשבונות משניים והפרויקטים שמשויכים אליהם), ובצד השני מוצג מרכז התשלומים של Google והקשר שלו לחשבון ההורה לחיוב ב-Cloud (עם פרופיל תשלומים משויך ב-Google וחשבונות תשלומים מקושרים). עלויות השימוש בפרויקט מקובצות ביחד לפי הסכום של החשבונות המשניים לחיוב ב-Cloud.
         חשבון ההורה לחיוב ב-Cloud של המפיץ, שמקושר לחשבון התשלומים ב-Google, הוא זה שמשלם על העלויות בחשבונות המשניים.

אפשר ליצור ולנהל חשבונות משניים ב-Cloud Billing Account API. אתם יכולים להשתמש ב-API כדי להתחבר למערכות הקיימות שלכם ולהקצות באופן פרוגרמטי לקוחות חדשים או קבוצות להחזרים כספיים.

הסבר על ניהול המשאבים לחיוב

כדי לתת מענה לצרכים השונים שלכם, אתם יכולים להגדיר את החיוב ב- Google Cloud בכמה דרכים. כאן נסביר מושגים בסיסיים שישמשו את הארגון שלכם ואת החיוב, ואיך להשתמש בהם ביעילות.

כדי לדעת איך לארגן את המשאבים ולעקוב בצורה אפקטיבית אחרי העלויות, קראו את המדריך בנושא ארגון משאבים וניהול הרשאות גישה בחיוב ב-Cloud.

הסבר על המשאבים

המונח "משאב" ב- Google Cloudמתייחס לכל משאב ברמת השירות שמשמש לעיבוד עומסי העבודה (למשל, מכונות וירטואליות או מסדי נתונים), או למשאבים ברמת החשבון שנמצאים מעל לשירותים בהיררכיית המשאבים, כמו פרויקטים, תיקיות והארגון.

ניהול המשאבים

ניהול המשאבים מתמקד באופן שבו צריך להגדיר ולתת גישה למשאבים השונים ב-Cloud שמשמשים את החברה או הצוות שלכם, ובפרט ההגדרה והארגון של משאבים ברמת החשבון שנמצאים מעל למשאבים ברמת השירות. משאבים ברמת החשבון הם המשאבים שנדרשים כדי להגדיר ולנהל את חשבון Google Cloud .

היררכיית המשאבים

המשאבים ב-Google Cloud מאורגנים בהיררכיה. ההיררכיה הזאת מאפשרת למפות את המבנה התפעולי של הארגון ב- Google Cloud, ולנהל את ההרשאות ובקרות הגישה של קבוצות משאבים קשורים. היררכיית המשאבים מספקת נקודות חיבור לוגיות למדיניות של ניהול הרשאות הגישה (ניהול הזהויות והרשאות הגישה) וגם למדיניות הארגון.

גם המדיניות של ניהול הזהויות והרשאות הגישה וגם מדיניות הארגון עוברות בירושה בהיררכיה. המדיניות שחלה בפועל בכל צומת בהיררכיה היא שילוב של המדיניות הישירה בצומת ושל זו שהתקבלה מישויות האב שמעליה.

בתרשים הבא אתם יכולים לראות המחשה להיררכיה של המשאבים המרכזיים שקשורים לניהול חשבון Google Cloud.

‫דוגמה להיררכיית משאבים שממחישה את המשאבים המרכזיים ברמת החשבון שקשורים לניהול חשבון Google Cloud , ואת הקשר שלהם לחשבון לחיוב ב-Cloud ולפרופיל התשלומים ב-Google.

דומיין

  • הדומיין של החברה שלכם הוא המזהה העיקרי של הארגון, ומבסס את זהות החברה בשירותי Google, כוללGoogle Cloud.
  • הדומיין משמש לניהול המשתמשים בארגון שלכם.
    • כשאתם צריכים להגדיר אילו משתמשים משויכים לארגון שלכם ב- Google Cloud, ההגדרה היא ברמת הדומיין.
    • הדומיין משמש גם לניהול המדיניות של המשתמשים והמכשירים באופן אוניברסלי (לדוגמה, הפעלת אימות דו-שלבי או איפוס סיסמאות לכל אחד מהמשתמשים בארגון).
  • הדומיין יכול להיות מקושר לחשבון Google Workspace או לחשבון Cloud Identity.
  • כל חשבון של Google Workspace או של Cloud Identity יכול להיות משויך לארגון אחד בלבד.
  • את הפונקציונליות ברמת הדומיין מנהלים באמצעות מסוף Google Admin (בכתובת admin.google.com).

במאמרי העזרה של מנהל המשאבים מוסבר בהרחבה על היררכיית המשאבים.

ארגון

  • הארגון הוא הצומת הבסיסי (root) בהיררכיית המשאבים ב- Google Cloud .
  • כל המשאבים ב- Google Cloud ששייכים לאותו ארגון מקובצים בצומת של הארגון. כל הפרויקטים, התיקיות, המשאבים והחשבונות לחיוב ב-Cloud ששייכים לארגון יורשים ממנו את ההגדרות, ההרשאות וכללי המדיניות שאתם קובעים.
  • הארגון משויך לדומיין אחד בדיוק (דרך החשבון ב-Google Workspace או ב-Cloud Identity), והוא נוצר באופן אוטומטי כשמגדירים את הדומיין ב-Google Cloud.
  • בעזרת הארגון אפשר לנהל בצורה מרוכזת את המשאבים ב- Google Cloudואת הגישה של המשתמשים למשאבים האלה, כולל:
    • ניהול יזום: ארגון מחדש של המשאבים לפי הצורך (לדוגמה, יכול להיות שתצטרכו ליצור תיקיות ופרויקטים חדשים כתוצאה משינוי מבני או התחלת הרצה של מחלקה חדשה).
    • ניהול תגובתי: משאבים ברמת הארגון מספקים רשת ביטחון כדי לקבל גישה מחדש למשאבים שהגישה אליהם אבדה (למשל, אם חבר צוות איבד את הגישה או עזב את החברה).
  • התפקידים והמשאבים השונים שקשורים ל- Google Cloud(כולל הארגון, הפרויקטים, התיקיות, המשאבים והחשבונות לחיוב ב-Cloud) מנוהלים במסוף Google Cloud .

למידע נוסף על ארגונים, אפשר להיעזר במאמרי העזרה הבאים:

תיקיות

  • תיקיות מאפשרות לכם לקבץ פרויקטים, תיקיות אחרות או גם וגם.
  • כדי להשתמש בתיקיות חייב להיות לכם צומת של הארגון.
  • כל התיקיות והפרויקטים ממופים בצומת של הארגון.
  • אפשר להשתמש בתיקיות כדי לקבץ משאבים שיש להם מדיניות משותפת של IAM.
  • בעוד שבתיקייה אפשר לכלול כמה תיקיות או משאבים, לכל תיקייה או משאב יכול להיות רק הורה אחד.

איך יוצרים ומנהלים תיקיות?

פרויקטים

  • לכל משאב ברמת השירות מוגדר פרויקט ראשי. הפרויקטים הם הרמה הבסיסית לארגון ב- Google Cloud.
  • הפרויקטים חייבים להשתמש במשאבים ברמת השירות (למשל, מכונות וירטואליות של Compute Engine, נושאי Pub/Sub או קטגוריות של Cloud Storage).
  • אפשר להשתמש בפרויקטים כדי לייצג פרויקטים לוגיים, צוותים, סביבות או אוספים אחרים שממופים לפונקציה עסקית או למבנה בעסק.
  • פרויקטים הם הבסיס להפעלה של שירותים, ממשקי API והרשאות ב-IAM.
  • כל משאב יכול להיות קיים רק בפרויקט אחד.

למידע נוסף על פרויקטים, תוכלו להיעזר במאמרי העזרה הבאים:

משאבים

  • משאבים ברמת השירות ב-Google Cloud הם הרכיבים הבסיסיים שמהם מורכבים כל שירותי Google Cloud , למשל מכונות וירטואליות ב-Compute Engine, נושאי Pub/Sub וקטגוריות של Cloud Storage.
  • למטרות חיוב ובקרת גישה, המשאבים נמצאים ברמה הנמוכה ביותר בהיררכיה, שכוללת גם פרויקטים ואת הארגון.

תוויות

  • בעזרת התוויות אפשר לסווג את המשאבים ב- Google Cloud (כמו מכונות של Compute Engine).
  • תווית היא צמד מפתח/ערך.
  • אפשר לצרף תוויות לכל משאב כדי לסנן את המשאבים לפי תוויות.
  • תוויות הן כלי מעולה למעקב מפורט אחרי העלויות. המידע על התוויות מועבר למערכת החיוב, כך שאתם יכולים לנתח את החיובים לפי התוויות.

איך יוצרים תוויות ומנהלים אותן?

היחסים בין משאבים, חשבונות לחיוב ב-Cloud ופרופילי התשלומים ב-Google

יש שני סוגים של יחסים ששולטים באינטראקציות בין הארגונים, החשבונות לחיוב ב-Cloud והפרויקטים: בעלות וקישור לתשלום.

  • בעלות מתייחסת לירושה של הרשאות IAM.
  • קישור לתשלום מגדיר את החשבונות לחיוב ב-Cloud שבאמצעותם משלמים על פרויקט נתון.

הבעלות על החשבון לחיוב ב-Cloud מוגבלת לארגון אחד בלבד. הקישור לתשלום של פרויקטים שמקושרים לחשבון לחיוב ב-Cloud לא מוגבל על ידי הבעלות של הארגון. זה אומר שאתם יכולים לשלם באמצעות חשבון לחיוב ב-Cloud על פרויקטים ששייכים לארגון שונה מזה שבבעלותו נמצא החשבון לחיוב. למידע נוסף על ניהול החשבון לחיוב ב-Cloud עבור פרויקטים קראו את המאמר הפעלה, השבתה ושינוי של חיוב בפרויקט.

בתרשים הבא מוצגים היחסים בין הבעלות לקישור התשלום בארגון לדוגמה.

תיאור הקשר בין חשבון לחיוב ב-Cloud לבין פרויקטים, צומת הארגון, פרופיל התשלומים ב-Google וחשבונות התשלומים. בצד אחד מוצגים המשאבים ברמת Google Cloud(צומת הארגון, חשבון לחיוב ב-Cloud והפרויקטים שמשויכים אליו), ובצד השני מוצג מרכז התשלומים של Google והקשר שלו לחשבון לחיוב ב-Cloud (עם פרופיל תשלומים ב-Google שמשויך אליו וחשבונות תשלומים מקושרים). עלויות השימוש בפרויקטים מתועדות בחשבון לחיוב ב-Cloud. בחשבונות התשלומים המקושרים ב-Google מנוהל מידע שקשור לתשלומים, כולל חשבוניות ודפי חשבון, ואמצעי התשלום שמשמשים לתשלום החשבון. צומת הארגון שולט בבעלות על החשבון לחיוב ב-Cloud באמצעות IAM.

בתרשים, לצומת של הארגון יש בעלות על פרויקטים 1, 2 ו-3, כלומר הוא ההורה הראשי של הרשאות ה-IAM בשלושת הפרויקטים.

החשבון לחיוב ב-Cloud מקושר לפרויקטים 1, 2 ו-3, כלומר הוא משמש לתשלום על העלויות בשלושת הפרויקטים.

החשבון לחיוב ב-Cloud משויך גם לפרופיל תשלומים ב-Google ומקושר ל חשבון תשלומים ב-Google שמשמש לתשלום החשבונות.

בדוגמה הזו, למשתמשים שקיבלו תפקידי חיוב ברמת הארגון ב-IAM יהיו את אותם התפקידים גם בחשבון לחיוב ב-Cloud ובפרויקטים.

במאמר סקירה כללית על בקרת הגישה לחיוב ב-Cloud מוסבר איך נותנים תפקידי חיוב ב-IAM.

נסו בעצמכם

אתם משתמשים חדשים ב- Google Cloud? אנחנו ממליצים לכם ליצור חשבון, להתנסות בעצמכם במוצרים שלנו ולבחון אותם באמצעות תרחישים ממשיים. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.

מתחילים לעבוד בלי לשלם