ניהול הגישה לחשבונות לחיוב ב-Cloud

במאמר הזה מוסבר איך מגדירים הרשאות גישה לחשבונות לחיוב ב-Cloud.

את החשבון לחיוב ב-Cloud מגדירים ב- Google Cloud . אתם יכולים להשתמש בו כדי להחליט מי ישלם על קבוצה מסוימת של משאבים ב- Google Cloud ועל ה-APIs של Google Maps Platform. חשבון לחיוב ב-Cloud מקושר לפרופיל תשלומים ב-Google. הרשאות הגישה לחיוב ב-Cloud ולתשלומים ב-Google מוגדרות בשתי מערכות שונות, בהתאם לסוג הגישה שרוצים לתת.

במאמר ניהול ההגדרות של משתמשים, הרשאות והתראות בתשלומים ב-Google מוסבר איך מגדירים את הרשאות הגישה לפרופיל התשלומים ב-Google.

הרשאות המשתמשים בחשבון לחיוב ב-Cloud

בכל חשבון לחיוב ב-Cloud צריך להיות לפחות Billing Account Administrator אחד. כברירת מחדל, האדם שיוצר את החשבון לחיוב ב-Cloud מוגדר כאדמין של החשבון לחיוב. אנחנו ממליצים להגדיר יותר מאדמין אחד בכל חשבון לחיוב ב-Cloud, לצורך יתירות.

אתם יכולים להעניק למשתמשים רמות גישה שונות בחשבונות לחיוב, בהתאם לפעולות שהם צריכים לבצע (לדוגמה: לעקוב אחרי ההוצאות, לבדוק חריגות בעלויות, לנהל תקציבים, לבצע אופטימיזציה של עלויות או לבדוק חשבוניות ולשלם אותן).

המשתמשים לא מקבלים הרשאות בצורה ישירה. כדי להעניק למשתמשים הרשאות, צריך להקצות להם תפקידים שמוגדרת להם הרשאה אחת או יותר. אפשר להקצות תפקיד אחד או יותר באותו משאב.

אם החשבון שלכם ב- Google Cloud משויך לארגון, אתם יכולים להגדיר מדיניות ב-IAM ברמת הארגון כדי לתת גישה לחיוב ב-Cloud או להגביל אותה. אתם יכולים גם להגדיר את המדיניות ב-IAM ברמת החשבון לחיוב ב-Cloud, או להגביל את הגישה לחיוב ברמת התיקייה או הפרויקט.

לפני שמתחילים

כדאי להכיר את התפקידים וההרשאות שזמינים בחיוב ב-Cloud.

ההרשאות שנדרשות לביצוע המשימה הזו

כדי לנהל את הרשאות המשתמשים בחשבון לחיוב ב-Cloud, אתם צריכים תפקיד שכולל את ההרשאות הבאות בחשבון לחיוב ב-Cloud:

כדי לקבל את ההרשאה הזו באמצעות תפקיד מוגדר מראש, צריך לבקש מהאדמין להקצות לכם את התפקיד הבא בחשבון לחיוב ב-Cloud:

עדכון הרשאות משתמשים בחשבון לחיוב ב-Cloud

בקטע Billing במסוף Google Cloud , אפשר לבדוק, להוסיף או להסיר הרשאות משתמש עם הרשאת חיוב ב-Cloud לכל חשבון לחיוב שאתם מנהלים.

גישה לחלונית ההרשאות בחשבון לחיוב ב-Cloud

כדי לנהל הרשאות בחשבון לחיוב ב-Cloud, ניגשים לחשבון מתוך רשימת החשבונות לחיוב ב-Cloud בדף Billing account management במסוף Google Cloud :

הדף לניהול חשבון לחיוב. לוחצים כדי להציג תמונה גדולה יותר.

  1. נכנסים לדף Manage billing accounts במסוף Google Cloud .

    כניסה לדף Manage billing accounts

  2. בחלונית המידע, בוחרים את השורה של חשבון לחיוב ב-Cloud כדי להציג את חשבונות המשתמשים ואת ההרשאות בחשבון לחיוב. אם החלונית לא מוצגת, לוחצים על Show info panel כדי לפתוח אותה.

לחלופין, אפשר להיכנס להרשאות של חשבון לחיוב ב-Cloud בדף Account management שלו:

הדף Account management של חשבון לחיוב. כדי לראות תמונה גדולה יותר, לוחצים עליה.

  1. נכנסים לדף Account management בחשבון לחיוב ב-Cloud במסוף Google Cloud .

    כניסה לדף Account management

  2. בהודעה שמופיעה, בוחרים את החשבון לחיוב ב-Cloud שרוצים להציג.

  3. בחלונית Info אפשר לבדוק ולערוך את הערכים Principals ו-Permissions בחשבון לחיוב ב-Cloud שבחרתם. אם החלונית לא מוצגת, לוחצים על Show info panel כדי לפתוח אותה.

עדכון תפקידים וחשבונות ראשיים בחלונית Permissions

החלונית Permissions מאורגנת לפי תפקידים, ולצד כל תפקיד מוצג מספר החשבונות הראשיים שיש להם את התפקיד. לדוגמה, יכול להיות שתראו בחלונית ההרשאות שלכם:

  • Billing Account Administrator (2 ישויות מורשות)
  • משתמש בחשבון לחיוב (6 חשבונות משתמשים)
  • צפייה בחשבון לחיוב (10 חשבונות משתמשים)

אתם יכולים להקצות לאותו חשבון משתמש תפקידים מרובים.

כדי לראות את רשימת החשבונות הראשיים שיש להם תפקיד מסוים, מרחיבים את צומת התפקיד.

כדי למצוא חשבון ראשי ספציפי ולראות אילו תפקידים הוקצו לו, לוחצים על Filter ‎ ומזינים את כתובת האימייל של החשבון הראשי.

כדי לעדכן את ההרשאות לחיוב ב-Cloud, בחלונית Permissions מבצעים אחת מהפעולות הבאות:

  • הוספה של חשבונות ראשיים חדשים והקצאת הרשאות:

    1. לוחצים על Add principal.
    2. בשדה New principals, מזינים כתובת אימייל אחת או יותר של חשבונות המשתמשים שרוצים להוסיף. תוכלו להוסיף אנשים, חשבונות שירות או קבוצות Google כחשבונות משתמשים.
    3. בוחרים הרשאה לחשבונות הראשיים בקטע Select a role.
    4. אם צריך, בוחרים באפשרות Add another role כדי לתת הרשאות נוספות לחשבונות הראשיים.
    5. כשמסיימים, לוחצים על Save.
  • עריכה של הרשאות החיוב בחשבון ראשי:

    1. בוחרים במסנן כדי לאתר חשבון משתמש או תפקיד ספציפיים.
    2. ברשימה, מוצאים את חשבון המשתמש שרוצים לערוך.
    3. בשורה של חשבון המשתמש לוחצים על Edit .

      החלונית Edit permissions שנפתחת היא ספציפית לחשבון הראשי שנבחר ולמשאב שמוצג (חשבון לחיוב ב-Cloud).

    4. בחלונית Edit permissions מוסיפים, עורכים ומוחקים תפקידים לחשבון הראשי שנבחר ולמשאב.

    5. כשמסיימים, לוחצים על Save.

  • ביטול תפקיד בחשבון ראשי:

    1. בוחרים במסנן כדי לאתר חשבון משתמש או תפקיד ספציפיים.
    2. ברשימה, מוצאים את חשבון המשתמש שאת התפקיד שלו רוצים לבטל.
    3. בשורה של חשבון המשתמש, לוחצים על Delete .
    4. מאשרים את הפעולה.

הרשאות המשתמשים בתשלומים ב-Google

בכל חשבון תשלומים ב-Google צריך להיות לפחות אדמין אחד עם כל ההרשאות, וגם איש קשר ראשי (איש הקשר שאליו Google תפנה בקשר להתראות או לשאלות שקשורות לתשלומים). כברירת מחדל, המשתמש שיוצר את חשבון התשלומים ב-Google מוגדר גם בתור אדמין עם כל ההרשאות וגם בתור איש הקשר הראשי. מומלץ להגדיר יותר מאדמין אחד לתשלומים ב-Google, לצורך יתירות.

אתם יכולים להוסיף משתמשים לכל פרופיל ארגון ב-Google Payments שאתם מנהלים, ולהעניק רמות גישה שונות למשתמשים בהתאם לפעולות שהם צריכים לבצע (לדוגמה: לנהל את אמצעי התשלום או לנהל את פרטי פרופיל התשלומים). אתם יכולים גם להגדיר את העדפות האימייל של המשתמשים כך שיקבלו אימיילים בנושאי חיוב ותשלומים.

לא כל המשימות שקשורות לתשלומים מחייבות להיות משתמשים בפרופיל התשלומים ב-Google כדי לקבל את ההרשאות שנדרשות לגישה ולעריכה של פרטי פרופיל התשלומים ב-Google. הרשאות מסוימות ב-IAM של החיוב ב-Cloud מעניקות הרשאות מקבילות לניהול אמצעי תשלום. בפרט, משתמשים בחשבון לחיוב ב-Cloud עם ההרשאה billing.accounts.updatePaymentInfo בחשבון לחיוב יכולים לגשת לפרופיל התשלומים ב-Google המשויך ולחשבון התשלומים ולערוך אותם ישירות ממסוף החיוב ב-Cloud, בלי צורך בהרשאות נוספות בפרופיל התשלומים עצמו. ההרשאה הזו ניתנת למשתמשים עם התפקיד Billing Account Administrator (roles/billing.admin) ולמשתמשים שקיבלו את ההרשאה הזו באמצעות תפקיד בהתאמה אישית.

מידע נוסף זמין במאמר ניהול ההגדרות של משתמשים, הרשאות והתראות בתשלומים ב-Google.

+ ניהול ההגדרות של משתמשים, הרשאות והתראות בתשלומים ב-Google

נסו בעצמכם

אתם משתמשים חדשים ב- Google Cloud? אנחנו ממליצים לכם ליצור חשבון, להתנסות בעצמכם במוצרים שלנו ולבחון אותם באמצעות תרחישים ממשיים. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.

מתחילים לעבוד בלי לשלם