Zugriff auf die Kostenansicht für mehrere Projekte für Cloud-Rechnungskonten einrichten

In Cloud-Rechnungskonten können Lösungsinhaber mit dem Zugriff auf Nutzungskosten für mehrere Projekte die Kostendaten für alle ihre Projekte in einer einzigen Ansicht in der Cloud Billing Console sehen. Für die Ansicht für mehrere Projekte wird eine Kombination aus Cloud-Rechnungskonto-Berechtigungen und Projektberechtigungen verwendet, mit der Cloud Billing-Administratoren und Organisationsadministratoren gemeinsam den Zugriff auf Kostendaten auf Projektebene steuern können.

Mit projektbezogenen Cloud Billing-Kontoberechtigungen können Cloud Billing-Administratoren steuern, welche Lösungsbesitzer aggregierte Kostendaten in der Cloud Billing Console sehen können.

Jetzt starten

  1. In diesem Dokument erfahren Sie, welche Berechtigungen für den Zugriff auf die Kostenansicht für mehrere Projekte erforderlich sind.
  2. Lösungsinhabern Berechtigungen für Rechnungskonten auf Projektebene gewähren

Erforderliche Berechtigungen für den Zugriff auf die Kostenansicht für mehrere Projekte

Wenn Sie in der Cloud Billing Console Zugriff auf Kostenansichten für mehrere Projekte benötigen, damit Projektinhaber, Lösungsbesitzer, Entwickler und andere Administratoren, die nicht für die Abrechnung zuständig sind, die aggregierten Kosten für ihre autorisierten Projekte ansehen können, benötigen Sie die folgenden Berechtigungen:

  • Google Cloud Projektberechtigungen: Wenn Sie die in einem Projekt angefallenen Kosten ansehen möchten, benötigen Sie abrechnungsspezifische Berechtigungen auf Projektseite, die für jedes Ihrer autorisierten Google Cloud Projekte gewährt werden. Projektberechtigungen werden in der Regel von Projektinhabern verwaltet.
  • Berechtigungen für Cloud-Rechnungskonto: Sie benötigen projektbezogene Berechtigungen für das Abrechnungskonto für das Cloud-Rechnungskonto, das mit Ihren autorisierten Projekten verknüpft ist. Cloud Billing-Berechtigungen werden in der Regel von einem Billing Account Administrator verwaltet.

Projektberechtigungen

Projektberechtigungen werden mit Rollen für das Google Cloud Projekt oder den Ordner gewährt. Sie können Projektberechtigungen mit einer benutzerdefinierten Rolle oder einer vordefinierten Rolle gewähren. Wenn Sie die Kosten für ein Projekt aufrufen und auf andere Abrechnungstools für das Projekt wie Budgets und Kostenanomalien zugreifen möchten, benötigen Sie eine Rolle für jedes Projekt, die die folgenden Berechtigungen enthält:

Berechtigungen Zweck Vordefinierte Rollen
  • resourcemanager.projects.get
Details zu einem Projekt aufrufen oder abrufen, einschließlich des Namens und der ID des Cloud-Rechnungskonto, das mit dem Projekt verknüpft ist.
  • billing.resourceCosts.get
So rufen Sie die Kosten für ein Projekt in Cloud Billing-Berichten auf.
  • billing.resourcebudgets.read
  • billing.resourcebudgets.write
So rufen Sie Budgets für ein Projekt in der Cloud Billing Console auf und verwalten sie.
  • billing.anomalies.get
  • billing.anomalies.list
So rufen Sie Kostenanomalien für ein Projekt in der Cloud Billing-Konsole auf:

Berechtigungen für Cloud-Rechnungskonto

Berechtigungen für Cloud-Rechnungskonten werden mit Rollen für das Cloud-Rechnungskonto gewährt. Wenn Sie die zusammengefassten Kosten für alle Ihre autorisierten Google Cloud Projekte aufrufen möchten, die mit einem Cloud-Rechnungskonto verknüpft sind, benötigen Sie eine Rolle für das Rechnungskonto mit den folgenden Berechtigungen:

Berechtigungen Zweck Vordefinierte Rolle (empfohlen)
billing.accounts.get Grundlegende Eigenschaften und Metadaten eines Cloud-Rechnungskontos ansehen Kostenverwalter für die Projektabrechnung

roles/billing.projectCostsManager

billing.accounts.getIamPolicy Ermöglicht Nutzern, die IAM-Zuweisungen für ein Rechnungskonto anzusehen, z. B. Hauptkonten, die Rechnungskontoadministratoren und Rechnungskontobetrachter sind.
billing.accounts.getSpendingInformationScoped Kosten und Nutzung für ein Rechnungskonto ansehen, eingeschränkt auf die Projekte, für die der aktuell authentifizierte Nutzer die Berechtigung zum Aufrufen hat.
billing.costRecommendations.listScoped Rufen Sie den FinOps-Hub in der Cloud Billing Console auf, um Kostenempfehlungen für die Projekte aufzurufen, für die der aktuell authentifizierte Nutzer die Berechtigung zum Aufrufen hat.

Sie können die Berechtigungen für das Rechnungskonto mit einer benutzerdefinierten Rolle oder mit der vordefinierten Rechnungskonto-Rolle mit Projektbereich erteilen:

Weitere Informationen zu Google Cloud Projektberechtigungen finden Sie unter:

Weitere Informationen zu Berechtigungen für Cloud-Rechnungskonten finden Sie unter:

Berechtigungen erteilen

Projektadministratoren können Projektberechtigungen erteilen. Viele Lösungsbesitzer in Ihrer Organisation haben möglicherweise bereits die erforderlichen projektspezifischen Abrechnungsberechtigungen, da sie mit den Berechtigungen übereinstimmen, die für den Zugriff auf die Einzelprojektansicht in der Cloud Billing Console erforderlich sind.

Rechnungskontoadministratoren können die erforderlichen Berechtigungen für das Rechnungskonto erteilen.

Nachdem Ihren Nutzern sowohl die Berechtigungen auf Projektebene als auch auf Rechnungskontoebene gewährt wurden, können sie auf Kostendaten im entsprechenden Rechnungskonto für ihre Projekte zugreifen.

Berechtigungen für Cloud-Rechnungskonten auf Projektebene

Um die erforderlichen Berechtigungen für Cloud-Rechnungskonten für den Zugriff auf die Cloud Billing Console über mehrere Projekte hinweg zu gewähren, empfehlen wir die Verwendung der vordefinierten Abrechnungsrolle Project Billing Costs Manager.

So erteilen Sie Lösungsbesitzern Berechtigungen für das Rechnungskonto für mehrere Projekte in derGoogle Cloud Console:

  1. Prüfen Sie, ob Sie die erforderlichen Berechtigungen zum Verwalten des Nutzerzugriffs auf ein Rechnungskonto haben.

  2. Rufen Sie in der Google Cloud Console die Seite Kontoverwaltung für das Cloud-Rechnungskonto auf:

    Zu „Kontoverwaltung“ in Cloud Billing

  3. Wählen Sie an der Eingabeaufforderung das Cloud-Rechnungskonto aus, das Sie verwalten möchten.

    Die Seite Kontoverwaltung für dieses Konto wird geöffnet.

    Sie können diese Seite auch öffnen, indem Sie im Navigationsmenü des Rechnungskontos auf den Menüpunkt Kontoverwaltung klicken.

  4. Prüfen und bearbeiten Sie im Infofeld die Hauptkonten und Berechtigungen für das ausgewählte Cloud-Rechnungskonto. Wenn das Feld nicht angezeigt wird, klicken Sie auf Infofeld ansehen, um es zu öffnen.

  5. Klicken Sie auf Hauptkonto hinzufügen, um neue Hauptkonten hinzuzufügen und Berechtigungen zuzuweisen.

  6. Geben Sie im Feld Neue Hauptkonten die Hauptkonten ein, die Sie hinzufügen möchten. Sie können die E‑Mail-Adressen einzelner Nutzer, Gruppen, Domains oder Dienstkonten als Hauptkonten hinzufügen.

  7. Wählen Sie im Bereich Rollen zuweisen in der Drop-down-Liste Rolle auswählen die Option Project Billing Costs Manager aus.

  8. Klicken Sie auf Speichern.

Nächste Schritte

Weitere Informationen zu den Cloud-Abrechnungstools, die Google Cloud Projektinhabern zur Verfügung stehen.