בחשבונות לחיוב ב-Cloud, גישה לעלויות השימוש בכמה פרויקטים מאפשרת לבעלי פתרונות לראות את נתוני העלויות של כל הפרויקטים שלהם בתצוגה אחת במסוף החיוב ב-Cloud. בתצוגה של כמה פרויקטים נעשה שימוש בשילוב של הרשאות בחשבון לחיוב ב-Cloud והרשאות בפרויקט, שמאפשרות לאדמינים של החשבון לחיוב ב-Cloud ולאדמינים של הארגון לשלוט יחד בגישה לנתוני עלויות ברמת הפרויקט.
באמצעות הרשאות בחשבון לחיוב ב-Cloud בהיקף הפרויקט, אדמינים של החשבון לחיוב ב-Cloud יכולים לקבוע אילו בעלי פתרונות יכולים לראות נתוני עלויות מצטברים במסוף החיוב ב-Cloud.
קדימה, מתחילים
- במאמר הזה מוסבר אילו הרשאות נדרשות כדי לקבל גישת צפייה לעלויות של כמה פרויקטים.
- מעניקים לבעלי הפתרון הרשאות בחשבון לחיוב בהיקף של הפרויקט.
הרשאות שנדרשות כדי לקבל גישת צפייה בעלויות של כמה פרויקטים
כדי לקבל גישה לתצוגות של עלויות בכמה פרויקטים במסוף החיוב ב-Cloud, שמאפשרת לבעלי פרויקטים, לבעלי פתרונות, למפתחים ולאדמינים אחרים שאינם אדמינים לחיוב לראות את העלויות המצטברות של הפרויקטים שהם מורשים להם, אתם צריכים את ההרשאות הבאות:
- Google Cloud הרשאות בפרויקט: כדי לראות את העלויות שנצברו בפרויקט, צריך הרשאות ספציפיות לחיוב ברמת הפרויקט, שניתנות בכל אחד מGoogle Cloud הפרויקטים המורשים. בדרך כלל בעלי הפרויקט מנהלים את ההרשאות בפרויקט.
- הרשאות בחשבון לחיוב ב-Cloud: אתם צריכים הרשאות בהיקף הפרויקט בחשבון לחיוב ב-Cloud שמשויך לפרויקטים המורשים שלכם.
בדרך כלל,
Billing Account Administratorמנהל את ההרשאות לחיוב ב-Cloud.
הרשאות בפרויקט
הרשאות הפרויקט מוענקות באמצעות תפקידים ב Google Cloud פרויקט או בתיקייה. אפשר להעניק הרשאות לפרויקט באמצעות תפקיד בהתאמה אישית או באמצעות תפקיד מוגדר מראש. כדי לראות את העלויות של פרויקט ולקבל גישה לכלים אחרים לחיוב בפרויקט, כמו תקציבים ואנומליות בעלויות, צריך תפקיד בכל פרויקט שכולל את ההרשאות הבאות:
| הרשאות | מטרה | תפקידים מוגדרים מראש |
|---|---|---|
|
כדי לעיין בפרטים של פרויקט או לאחזר אותם, כולל השם והמזהה של החשבון לחיוב ב-Cloud שמקושר לפרויקט. | |
|
כדי לראות את העלויות של פרויקט בדוחות החיוב ב-Cloud. | |
|
כדי לראות ולנהל תקציבים של פרויקט במסוף החיוב ב-Cloud. | |
|
כדי להציג את חריגות העלויות בפרויקט במסוף חיוב ב-Cloud. |
הרשאות בחשבון לחיוב ב-Cloud
הרשאות בחשבון לחיוב ב-Cloud מוענקות באמצעות תפקידים בחשבון לחיוב ב-Cloud. כדי לראות את העלויות המצטברות של כל הפרויקטים המורשים שמקושרים לחשבון לחיוב ב-Cloud, צריך תפקיד בחשבון לחיוב שכולל את ההרשאות הבאות: Google Cloud
| הרשאות | מטרה | תפקיד מוגדר מראש (מומלץ) |
|---|---|---|
billing.accounts.get |
הצגת המאפיינים הבסיסיים והמטא-נתונים של חשבון לחיוב ב-Cloud. |
ניהול עלויות החיוב בפרויקט
|
billing.accounts.getIamPolicy |
מאפשר למשתמשים לראות את ההקצאות של IAM לחשבון לחיוב, כמו גורמים ראשיים שהם אדמינים של חשבון לחיוב ומשתמשים עם הרשאת צפייה בחשבון לחיוב. | |
billing.accounts.getSpendingInformationScoped |
צפייה בעלויות ובנתוני השימוש בחשבון לחיוב, בהיקף הפרויקטים שלמשתמש הנוכחי המאומת יש הרשאה לצפות בהם. | |
billing.costRecommendations.listScoped |
אתם יכולים להיכנס ל-FinOps Hub במסוף החיוב ב-Cloud כדי לראות המלצות לחיסכון בעלויות בהיקף הפרויקטים שלמשתמש המאומת הנוכחי יש הרשאה לצפות בהם. |
אפשר להעניק הרשאות בחשבון לחיוב באמצעות תפקיד בהתאמה אישית, או באמצעות תפקיד מוגדר מראש בחשבון לחיוב בהיקף הפרויקט:
- שם:
billing.projectCostsManager - Title: Project Billing Costs Manager
|
למידע נוסף על הרשאות Google Cloud בפרויקט: |
למידע נוסף על הרשאות בחשבון לחיוב ב-Cloud: |
מתן הרשאות
אדמינים של הפרויקט יכולים להעניק הרשאות לפרויקט. יכול להיות שלרבים מבעלי הפתרונות בארגון כבר יש את ההרשאות הנדרשות בפרויקט שקשורות לחיוב, כי הן זהות להרשאות שנדרשות כדי לגשת לתצוגת פרויקט יחיד במסוף החיוב ב-Cloud.
אדמינים של חשבון לחיוב יכולים להעניק את ההרשאות הנדרשות בחשבון לחיוב.
אחרי שלמשתמשים שלכם יוקצו גם ההרשאות ברמת הפרויקט וגם ההרשאות ברמת החשבון לחיוב, הם יוכלו לגשת לנתוני העלויות בחשבון לחיוב הרלוונטי של הפרויקטים שלהם.
הרשאות בחשבון לחיוב ב-Cloud בהיקף פרויקט
כדי לספק את ההרשאות הנדרשות בחשבון לחיוב ב-Cloud לגישה למסוף החיוב ב-Cloud מכמה פרויקטים, מומלץ להשתמש בתפקיד המוגדר מראש לחיוב Project Billing Costs Manager.
כדי להעניק הרשאות בחשבון לחיוב לבעלי פתרונות בכמה פרויקטים, צריך לבצע את התהליך הבא ב-Google Cloud Console:
מוודאים שיש לכם את ההרשאות שנדרשות לניהול גישת משתמשים בחשבון לחיוב.
נכנסים לדף Account management בחשבון לחיוב ב-Cloud במסוף Google Cloud :
בהודעה שמופיעה, בוחרים את החשבון לחיוב ב-Cloud שרוצים לנהל.
ייפתח הדף Account management של החשבון.
אפשר גם לפתוח את הדף הזה על ידי לחיצה על הפריט ניהול החשבון בתפריט הניווט של החשבון לחיוב.
בחלונית Info אפשר לבדוק ולערוך את הערכים Principals ו-Permissions בחשבון לחיוב ב-Cloud שבחרתם. אם החלונית לא מוצגת, לוחצים על Show info panel כדי לפתוח אותה.
כדי להוסיף חשבונות ראשיים חדשים ולהקצות הרשאות, לוחצים על Add principal.
בשדה New principals, מזינים את חשבונות המשתמשים שרוצים להוסיף. אתם יכולים להוסיף כתובות אימייל של משתמשים בודדים, קבוצות, דומיינים או חשבונות שירות כחשבונות משתמשים.
בקטע Assign roles, בוחרים באפשרות Project Billing Costs Manager מהרשימה הנפתחת Select a role.
לוחצים על Save.
המאמרים הבאים
מידע נוסף על הכלים לחיוב ב-Cloud שזמינים לבעלי פרויקטים Google Cloud