הגדרה של גישת צפייה לתצוגת עלויות של כמה פרויקטים בחשבונות לחיוב ב-Cloud

בחשבונות לחיוב ב-Cloud, גישה לעלויות השימוש בכמה פרויקטים מאפשרת לבעלי פתרונות לראות את נתוני העלויות של כל הפרויקטים שלהם בתצוגה אחת במסוף החיוב ב-Cloud. בתצוגה של כמה פרויקטים נעשה שימוש בשילוב של הרשאות בחשבון לחיוב ב-Cloud והרשאות בפרויקט, שמאפשרות לאדמינים של החשבון לחיוב ב-Cloud ולאדמינים של הארגון לשלוט יחד בגישה לנתוני עלויות ברמת הפרויקט.

באמצעות הרשאות בחשבון לחיוב ב-Cloud בהיקף הפרויקט, אדמינים של החשבון לחיוב ב-Cloud יכולים לקבוע אילו בעלי פתרונות יכולים לראות נתוני עלויות מצטברים במסוף החיוב ב-Cloud.

קדימה, מתחילים

  1. במאמר הזה מוסבר אילו הרשאות נדרשות כדי לקבל גישת צפייה לעלויות של כמה פרויקטים.
  2. מעניקים לבעלי הפתרון הרשאות בחשבון לחיוב בהיקף של הפרויקט.

הרשאות שנדרשות כדי לקבל גישת צפייה בעלויות של כמה פרויקטים

כדי לקבל גישה לתצוגות של עלויות בכמה פרויקטים במסוף החיוב ב-Cloud, שמאפשרת לבעלי פרויקטים, לבעלי פתרונות, למפתחים ולאדמינים אחרים שאינם אדמינים לחיוב לראות את העלויות המצטברות של הפרויקטים שהם מורשים להם, אתם צריכים את ההרשאות הבאות:

הרשאות בפרויקט

הרשאות הפרויקט מוענקות באמצעות תפקידים ב Google Cloud פרויקט או בתיקייה. אפשר להעניק הרשאות לפרויקט באמצעות תפקיד בהתאמה אישית או באמצעות תפקיד מוגדר מראש. כדי לראות את העלויות של פרויקט ולקבל גישה לכלים אחרים לחיוב בפרויקט, כמו תקציבים ואנומליות בעלויות, צריך תפקיד בכל פרויקט שכולל את ההרשאות הבאות:

הרשאות מטרה תפקידים מוגדרים מראש
  • resourcemanager.projects.get
כדי לעיין בפרטים של פרויקט או לאחזר אותם, כולל השם והמזהה של החשבון לחיוב ב-Cloud שמקושר לפרויקט.
  • billing.resourceCosts.get
כדי לראות את העלויות של פרויקט בדוחות החיוב ב-Cloud.
  • billing.resourcebudgets.read
  • billing.resourcebudgets.write
כדי לראות ולנהל תקציבים של פרויקט במסוף החיוב ב-Cloud.
  • billing.anomalies.get
  • billing.anomalies.list
כדי להציג את חריגות העלויות בפרויקט במסוף חיוב ב-Cloud.

הרשאות בחשבון לחיוב ב-Cloud

הרשאות בחשבון לחיוב ב-Cloud מוענקות באמצעות תפקידים בחשבון לחיוב ב-Cloud. כדי לראות את העלויות המצטברות של כל הפרויקטים המורשים שמקושרים לחשבון לחיוב ב-Cloud, צריך תפקיד בחשבון לחיוב שכולל את ההרשאות הבאות: Google Cloud

הרשאות מטרה תפקיד מוגדר מראש (מומלץ)
billing.accounts.get הצגת המאפיינים הבסיסיים והמטא-נתונים של חשבון לחיוב ב-Cloud. ניהול עלויות החיוב בפרויקט

roles/billing.projectCostsManager

billing.accounts.getIamPolicy מאפשר למשתמשים לראות את ההקצאות של IAM לחשבון לחיוב, כמו גורמים ראשיים שהם אדמינים של חשבון לחיוב ומשתמשים עם הרשאת צפייה בחשבון לחיוב.
billing.accounts.getSpendingInformationScoped צפייה בעלויות ובנתוני השימוש בחשבון לחיוב, בהיקף הפרויקטים שלמשתמש הנוכחי המאומת יש הרשאה לצפות בהם.
billing.costRecommendations.listScoped אתם יכולים להיכנס ל-FinOps Hub במסוף החיוב ב-Cloud כדי לראות המלצות לחיסכון בעלויות בהיקף הפרויקטים שלמשתמש המאומת הנוכחי יש הרשאה לצפות בהם.

אפשר להעניק הרשאות בחשבון לחיוב באמצעות תפקיד בהתאמה אישית, או באמצעות תפקיד מוגדר מראש בחשבון לחיוב בהיקף הפרויקט:

למידע נוסף על הרשאות Google Cloud בפרויקט:

למידע נוסף על הרשאות בחשבון לחיוב ב-Cloud:

מתן הרשאות

אדמינים של הפרויקט יכולים להעניק הרשאות לפרויקט. יכול להיות שלרבים מבעלי הפתרונות בארגון כבר יש את ההרשאות הנדרשות בפרויקט שקשורות לחיוב, כי הן זהות להרשאות שנדרשות כדי לגשת לתצוגת פרויקט יחיד במסוף החיוב ב-Cloud.

אדמינים של חשבון לחיוב יכולים להעניק את ההרשאות הנדרשות בחשבון לחיוב.

אחרי שלמשתמשים שלכם יוקצו גם ההרשאות ברמת הפרויקט וגם ההרשאות ברמת החשבון לחיוב, הם יוכלו לגשת לנתוני העלויות בחשבון לחיוב הרלוונטי של הפרויקטים שלהם.

הרשאות בחשבון לחיוב ב-Cloud בהיקף פרויקט

כדי לספק את ההרשאות הנדרשות בחשבון לחיוב ב-Cloud לגישה למסוף החיוב ב-Cloud מכמה פרויקטים, מומלץ להשתמש בתפקיד המוגדר מראש לחיוב Project Billing Costs Manager.

כדי להעניק הרשאות בחשבון לחיוב לבעלי פתרונות בכמה פרויקטים, צריך לבצע את התהליך הבא ב-Google Cloud Console:

  1. מוודאים שיש לכם את ההרשאות שנדרשות לניהול גישת משתמשים בחשבון לחיוב.

  2. נכנסים לדף Account management בחשבון לחיוב ב-Cloud במסוף Google Cloud :

    כניסה לדף Account management בחיוב ב-Cloud

  3. בהודעה שמופיעה, בוחרים את החשבון לחיוב ב-Cloud שרוצים לנהל.

    ייפתח הדף Account management של החשבון.

    אפשר גם לפתוח את הדף הזה על ידי לחיצה על הפריט ניהול החשבון בתפריט הניווט של החשבון לחיוב.

  4. בחלונית Info אפשר לבדוק ולערוך את הערכים Principals ו-Permissions בחשבון לחיוב ב-Cloud שבחרתם. אם החלונית לא מוצגת, לוחצים על Show info panel כדי לפתוח אותה.

  5. כדי להוסיף חשבונות ראשיים חדשים ולהקצות הרשאות, לוחצים על Add principal.

  6. בשדה New principals, מזינים את חשבונות המשתמשים שרוצים להוסיף. אתם יכולים להוסיף כתובות אימייל של משתמשים בודדים, קבוצות, דומיינים או חשבונות שירות כחשבונות משתמשים.

  7. בקטע Assign roles, בוחרים באפשרות Project Billing Costs Manager מהרשימה הנפתחת Select a role.

  8. לוחצים על Save.

המאמרים הבאים

מידע נוסף על הכלים לחיוב ב-Cloud שזמינים לבעלי פרויקטים Google Cloud