Configurer l'accès en lecture à l'affichage des coûts multiprojets pour les comptes de facturation Cloud

Dans les comptes de facturation Cloud, l'accès multiprojet aux coûts d'utilisation permet aux propriétaires de solutions de consulter les données de coût de tous leurs projets dans une seule vue de la console Cloud Billing. La vue multiprojets utilise une combinaison d'autorisations de compte de facturation Cloud et d'autorisations de projet qui permettent aux administrateurs de Cloud Billing et aux administrateurs de l'organisation de contrôler conjointement l'accès aux données de coût au niveau du projet.

Grâce aux autorisations de compte de facturation Cloud à portée de projet, les administrateurs Cloud Billing peuvent contrôler les propriétaires de solutions qui peuvent consulter les données de coût agrégées dans la console Cloud Billing.

Commencer

  1. Lisez ce document pour en savoir plus sur les autorisations requises pour obtenir un accès en lecture à l'affichage des coûts multiprojets.
  2. Accordez des autorisations au niveau du projet pour le compte de facturation aux propriétaires de la solution.

Autorisations requises pour accéder à la vue des coûts multiprojets

Pour accéder aux vues des coûts de plusieurs projets dans la console Cloud Billing, ce qui permet aux propriétaires de projets, de solutions, aux développeurs et à d'autres administrateurs non liés à la facturation de consulter les coûts agrégés de leurs projets autorisés, vous devez disposer des autorisations suivantes :

  • Google Cloud  Autorisations au niveau du projet : pour afficher les coûts accumulés dans un projet, vous devez disposer d'autorisations spécifiques à la facturation au niveau du projet, accordées pour chacun de vos Google Cloud projets autorisés. Les autorisations au niveau du projet sont généralement gérées par les propriétaires de projet.
  • Autorisations du compte de facturation Cloud : vous devez disposer d'autorisations limitées au projet pour le compte de facturation sur le compte de facturation Cloud associé à vos projets autorisés. Les autorisations Cloud Billing sont généralement gérées par un Billing Account Administrator.

Autorisations liées au projet

Les autorisations de projet sont accordées avec des rôles sur le projet ou le dossier Google Cloud . Vous pouvez accorder des autorisations au niveau du projet à l'aide d'un rôle personnalisé ou d'un rôle prédéfini. Pour afficher les coûts d'un projet et accéder à d'autres outils de facturation pour le projet, tels que les budgets et les anomalies de coût, vous devez disposer d'un rôle sur chaque projet qui inclut les autorisations suivantes :

Autorisations Objectif Rôles prédéfinis
  • resourcemanager.projects.get
Pour parcourir ou récupérer des informations sur un projet, y compris le nom et l'ID du compte de facturation Cloud associé au projet.
  • billing.resourceCosts.get
Pour afficher les coûts d'un projet dans les rapports Cloud Billing.
  • billing.resourcebudgets.read
  • billing.resourcebudgets.write
Pour afficher et gérer les budgets d'un projet dans la console Cloud Billing.
  • billing.anomalies.get
  • billing.anomalies.list
Pour afficher les anomalies de coûts d'un projet dans la console Cloud Billing.

Autorisations du compte de facturation Cloud

Les autorisations du compte de facturation Cloud sont accordées avec des rôles sur le compte de facturation Cloud. Pour afficher les coûts agrégés de tous vos projets autorisés Google Cloud associés à un compte de facturation Cloud, vous devez disposer d'un rôle sur le compte de facturation qui inclut les autorisations suivantes :

Autorisations Objectif Rôle prédéfini (recommandé)
billing.accounts.get Affichez les propriétés de base et les métadonnées d'un compte de facturation Cloud. Gestionnaire des coûts de facturation du projet

roles/billing.projectCostsManager

billing.accounts.getIamPolicy Permet aux utilisateurs d'afficher les attributions IAM à un compte de facturation, comme les comptes principaux qui sont administrateurs ou lecteurs de compte de facturation.
billing.accounts.getSpendingInformationScoped Affichez les coûts et l'utilisation d'un compte de facturation, limités aux projets que l'utilisateur authentifié actuel est autorisé à afficher.
billing.costRecommendations.listScoped Accédez au hub FinOps dans la console Cloud Billing pour afficher les recommandations de coûts limitées aux projets que l'utilisateur authentifié actuel est autorisé à consulter.

Vous pouvez accorder des autorisations au compte de facturation à l'aide d'un rôle personnalisé ou du rôle prédéfini de compte de facturation à portée de projet :

Pour en savoir plus sur les autorisations Google Cloud , consultez les pages suivantes :

Pour en savoir plus sur les autorisations des comptes de facturation Cloud, consultez les ressources suivantes :

Accorder des autorisations

Les administrateurs de projet peuvent accorder les autorisations de projet. De nombreux propriétaires de solutions de votre organisation disposent peut-être déjà des autorisations de projet spécifiques à la facturation requises, car elles sont identiques à celles nécessaires pour accéder à la vue d'un seul projet dans la console Cloud Billing.

Les administrateurs de compte de facturation peuvent accorder les autorisations requises pour le compte de facturation.

Une fois que vos utilisateurs ont obtenu à la fois les autorisations au niveau du projet et du compte de facturation, ils peuvent accéder aux données de coûts dans le compte de facturation concerné pour leurs projets.

Autorisations de compte de facturation Cloud au niveau du projet

Pour fournir les autorisations requises pour le compte de facturation Cloud afin d'accéder à la console Cloud Billing pour plusieurs projets, nous vous recommandons d'utiliser le rôle de facturation prédéfini Project Billing Costs Manager.

Pour accorder des autorisations de compte de facturation multiprojet aux propriétaires de solutions, procédez comme suit dans la consoleGoogle Cloud  :

  1. Assurez-vous de disposer des autorisations requises pour gérer l'accès des utilisateurs à un compte de facturation.

  2. Dans la console Google Cloud , accédez à la page Gestion des comptes du compte de facturation Cloud :

    Accéder à la page "Gestion des comptes" dans Cloud Billing

  3. Lorsque l'invite s'affiche, choisissez le compte de facturation Cloud que vous souhaitez gérer.

    La page Gestion des comptes s'ouvre pour ce compte.

    Vous pouvez également ouvrir cette page en cliquant sur l'élément de menu Gestion des comptes dans le menu de navigation du compte de facturation.

  4. Dans le panneau Informations, examinez et modifiez les comptes principaux et les autorisations pour le compte de facturation Cloud sélectionné. Si le panneau n'apparaît pas déjà, cliquez sur Afficher le panneau d'informations pour l'ouvrir.

  5. Pour ajouter des comptes principaux et leur accorder des autorisations, cliquez sur Ajouter un compte principal.

  6. Dans le champ Nouveaux comptes principaux, saisissez les comptes principaux que vous souhaitez ajouter. Vous pouvez ajouter des adresses e-mail d'utilisateurs individuels, des groupes, des domaines ou des comptes de service en tant que comptes principaux.

  7. Dans la section Attribuer des rôles, sélectionnez Gestionnaire des coûts de facturation du projet dans la liste déroulante Sélectionner un rôle.

  8. Cliquez sur Enregistrer.

Étapes suivantes

En savoir plus sur les outils Cloud Billing disponibles pour les propriétaires de Google Cloud projets