In Cloud-Rechnungskonten können Lösungsinhaber mit dem Zugriff auf Nutzungskosten für mehrere Projekte die Kostendaten für alle ihre Projekte in einer einzigen Ansicht in der Cloud Billing Console sehen. Für die Ansicht für mehrere Projekte wird eine Kombination aus Cloud-Rechnungskonto-Berechtigungen und Projektberechtigungen verwendet, mit der Cloud Billing-Administratoren und Organisationsadministratoren gemeinsam den Zugriff auf Kostendaten auf Projektebene steuern können.
Mit projektbezogenen Cloud Billing-Kontoberechtigungen können Cloud Billing-Administratoren steuern, welche Lösungsbesitzer aggregierte Kostendaten in der Cloud Billing Console sehen können.
Jetzt starten
- In diesem Dokument erfahren Sie, welche Berechtigungen für den Zugriff auf die Kostenansicht für mehrere Projekte erforderlich sind.
- Lösungsinhabern Berechtigungen für Rechnungskonten auf Projektebene gewähren
Erforderliche Berechtigungen für den Zugriff auf die Kostenansicht für mehrere Projekte
Wenn Sie in der Cloud Billing Console Zugriff auf Kostenansichten für mehrere Projekte benötigen, damit Projektinhaber, Lösungsbesitzer, Entwickler und andere Administratoren, die nicht für die Abrechnung zuständig sind, die aggregierten Kosten für ihre autorisierten Projekte ansehen können, benötigen Sie die folgenden Berechtigungen:
- Google Cloud Projektberechtigungen: Wenn Sie die in einem Projekt angefallenen Kosten ansehen möchten, benötigen Sie abrechnungsspezifische Berechtigungen auf Projektseite, die für jedes Ihrer autorisierten Google Cloud Projekte gewährt werden. Projektberechtigungen werden in der Regel von Projektinhabern verwaltet.
- Berechtigungen für Cloud-Rechnungskonto: Sie benötigen projektbezogene Berechtigungen für das Abrechnungskonto für das Cloud-Rechnungskonto, das mit Ihren autorisierten Projekten verknüpft ist.
Cloud Billing-Berechtigungen werden in der Regel von einem
Billing Account Administratorverwaltet.
Projektberechtigungen
Projektberechtigungen werden mit Rollen für das Google Cloud Projekt oder den Ordner gewährt. Sie können Projektberechtigungen mit einer benutzerdefinierten Rolle oder einer vordefinierten Rolle gewähren. Wenn Sie die Kosten für ein Projekt aufrufen und auf andere Abrechnungstools für das Projekt wie Budgets und Kostenanomalien zugreifen möchten, benötigen Sie eine Rolle für jedes Projekt, die die folgenden Berechtigungen enthält:
| Berechtigungen | Zweck | Vordefinierte Rollen |
|---|---|---|
|
Details zu einem Projekt aufrufen oder abrufen, einschließlich des Namens und der ID des Cloud-Rechnungskonto, das mit dem Projekt verknüpft ist. | |
|
So rufen Sie die Kosten für ein Projekt in Cloud Billing-Berichten auf. | |
|
So rufen Sie Budgets für ein Projekt in der Cloud Billing Console auf und verwalten sie. | |
|
So rufen Sie Kostenanomalien für ein Projekt in der Cloud Billing-Konsole auf: |
Berechtigungen für Cloud-Rechnungskonto
Berechtigungen für Cloud-Rechnungskonten werden mit Rollen für das Cloud-Rechnungskonto gewährt. Wenn Sie die zusammengefassten Kosten für alle Ihre autorisierten Google Cloud Projekte aufrufen möchten, die mit einem Cloud-Rechnungskonto verknüpft sind, benötigen Sie eine Rolle für das Rechnungskonto mit den folgenden Berechtigungen:
| Berechtigungen | Zweck | Vordefinierte Rolle (empfohlen) |
|---|---|---|
billing.accounts.get |
Grundlegende Eigenschaften und Metadaten eines Cloud-Rechnungskontos ansehen |
Kostenverwalter für die Projektabrechnung
|
billing.accounts.getIamPolicy |
Ermöglicht Nutzern, die IAM-Zuweisungen für ein Rechnungskonto anzusehen, z. B. Hauptkonten, die Rechnungskontoadministratoren und Rechnungskontobetrachter sind. | |
billing.accounts.getSpendingInformationScoped |
Kosten und Nutzung für ein Rechnungskonto ansehen, eingeschränkt auf die Projekte, für die der aktuell authentifizierte Nutzer die Berechtigung zum Aufrufen hat. | |
billing.costRecommendations.listScoped |
Rufen Sie den FinOps-Hub in der Cloud Billing Console auf, um Kostenempfehlungen für die Projekte aufzurufen, für die der aktuell authentifizierte Nutzer die Berechtigung zum Aufrufen hat. |
Sie können die Berechtigungen für das Rechnungskonto mit einer benutzerdefinierten Rolle oder mit der vordefinierten Rechnungskonto-Rolle mit Projektbereich erteilen:
- Name:
billing.projectCostsManager - Titel: Project Billing Costs Manager
|
Weitere Informationen zu Google Cloud Projektberechtigungen finden Sie unter: |
Weitere Informationen zu Berechtigungen für Cloud-Rechnungskonten finden Sie unter: |
Berechtigungen erteilen
Projektadministratoren können Projektberechtigungen erteilen. Viele Lösungsbesitzer in Ihrer Organisation haben möglicherweise bereits die erforderlichen projektspezifischen Abrechnungsberechtigungen, da sie mit den Berechtigungen übereinstimmen, die für den Zugriff auf die Einzelprojektansicht in der Cloud Billing Console erforderlich sind.
Rechnungskontoadministratoren können die erforderlichen Berechtigungen für das Rechnungskonto erteilen.
Nachdem Ihren Nutzern sowohl die Berechtigungen auf Projektebene als auch auf Rechnungskontoebene gewährt wurden, können sie auf Kostendaten im entsprechenden Rechnungskonto für ihre Projekte zugreifen.
Berechtigungen für Cloud-Rechnungskonten auf Projektebene
Um die erforderlichen Berechtigungen für Cloud-Rechnungskonten für den Zugriff auf die Cloud Billing Console über mehrere Projekte hinweg zu gewähren, empfehlen wir die Verwendung der vordefinierten Abrechnungsrolle Project Billing Costs Manager.
So erteilen Sie Lösungsbesitzern Berechtigungen für das Rechnungskonto für mehrere Projekte in derGoogle Cloud Console:
Prüfen Sie, ob Sie die erforderlichen Berechtigungen zum Verwalten des Nutzerzugriffs auf ein Rechnungskonto haben.
Rufen Sie in der Google Cloud Console die Seite Kontoverwaltung für das Cloud-Rechnungskonto auf:
Wählen Sie an der Eingabeaufforderung das Cloud-Rechnungskonto aus, das Sie verwalten möchten.
Die Seite Kontoverwaltung für dieses Konto wird geöffnet.
Sie können diese Seite auch öffnen, indem Sie im Navigationsmenü des Rechnungskontos auf den Menüpunkt Kontoverwaltung klicken.
Prüfen und bearbeiten Sie im Infofeld die Hauptkonten und Berechtigungen für das ausgewählte Cloud-Rechnungskonto. Wenn das Feld nicht angezeigt wird, klicken Sie auf Infofeld ansehen, um es zu öffnen.
Klicken Sie auf Hauptkonto hinzufügen, um neue Hauptkonten hinzuzufügen und Berechtigungen zuzuweisen.
Geben Sie im Feld Neue Hauptkonten die Hauptkonten ein, die Sie hinzufügen möchten. Sie können die E‑Mail-Adressen einzelner Nutzer, Gruppen, Domains oder Dienstkonten als Hauptkonten hinzufügen.
Wählen Sie im Bereich Rollen zuweisen in der Drop-down-Liste Rolle auswählen die Option Project Billing Costs Manager aus.
Klicken Sie auf Speichern.
Nächste Schritte
Weitere Informationen zu den Cloud-Abrechnungstools, die Google Cloud Projektinhabern zur Verfügung stehen.