Cloud Billing 계정에 대한 다중 프로젝트 비용 보기 액세스 권한 설정

Cloud Billing 계정에서 사용 비용에 대한 다중 프로젝트 액세스를 사용하면 솔루션 소유자가 Cloud Billing 콘솔의 단일 뷰에서 모든 프로젝트의 비용 데이터를 볼 수 있습니다. 다중 프로젝트 보기에서는 Cloud Billing 관리자와 조직 관리자가 공동으로 프로젝트 수준 비용 데이터에 대한 액세스를 제어할 수 있도록 Cloud Billing 계정 권한과 프로젝트 권한을 조합하여 사용합니다.

프로젝트 범위 Cloud Billing 계정 권한을 사용하여 Cloud Billing 관리자는 Cloud Billing 콘솔에서 집계된 비용 데이터를 볼 수 있는 솔루션 소유자를 제어할 수 있습니다.

시작하기

  1. 이 문서를 읽고 다중 프로젝트 비용 보기 액세스 권한을 얻는 데 필요한 권한을 알아보세요.
  2. 솔루션 소유자에게 프로젝트 범위 결제 계정 권한을 부여합니다.

다중 프로젝트 비용 보기 권한을 얻는 데 필요한 권한

프로젝트 소유자, 솔루션 소유자, 개발자, 기타 결제 외 관리자가 승인된 프로젝트의 집계된 비용을 볼 수 있는 Cloud Billing 콘솔의 비용 보기에 대한 다중 프로젝트 액세스 권한을 얻으려면 다음 권한이 필요합니다.

  • Google Cloud 프로젝트 권한: 프로젝트에서 발생한 비용을 보려면 승인된 각 Google Cloud 프로젝트에 부여된 청구별 프로젝트 측 권한이 필요합니다. 프로젝트 권한은 일반적으로 프로젝트 소유자가 관리합니다.
  • Cloud Billing 계정 권한: 승인된 프로젝트에 연결된 Cloud Billing 계정에 대한 프로젝트 범위 결제 계정 권한이 필요합니다. Cloud Billing 권한은 일반적으로 Billing Account Administrator가 관리합니다.

프로젝트 권한

프로젝트 권한은 Google Cloud 프로젝트 또는 폴더에 대한 역할을 통해 부여됩니다. 커스텀 역할을 사용하거나 사전 정의된 역할을 사용하여 프로젝트 권한을 부여할 수 있습니다. 프로젝트의 비용을 확인하고 예산, 비용 이상치와 같은 프로젝트의 다른 결제 도구에 액세스하려면 각 프로젝트에 다음 권한이 포함된 역할이 필요합니다.

권한 목적 사전 정의된 역할
  • resourcemanager.projects.get
프로젝트에 연결된 Cloud Billing 계정의 이름과 ID를 비롯한 프로젝트 세부정보를 탐색하거나 검색합니다.
  • billing.resourceCosts.get
Cloud Billing 보고서에서 프로젝트의 비용을 볼 수 있습니다.
  • billing.resourcebudgets.read
  • billing.resourcebudgets.write
Cloud Billing 콘솔에서 프로젝트의 예산을 보고 관리합니다.
  • billing.resourcebudgets.configureSpendCap
Cloud Billing 콘솔에서 프로젝트의 지출 한도 예산을 구성, 수정, 해제합니다.
  • billing.anomalies.get
  • billing.anomalies.list
Cloud Billing 콘솔에서 프로젝트의 비용 이상치를 확인합니다.

Cloud Billing 계정 권한

Cloud Billing 계정 권한은 Cloud Billing 계정의 역할을 통해 부여됩니다. Cloud Billing 계정에 연결된 모든 승인된 Google Cloud 프로젝트의 집계된 비용을 보려면 결제 계정에 다음 권한이 포함된 역할이 필요합니다.

권한 목적 사전 정의된 역할 (권장)
billing.accounts.get Cloud Billing 계정의 기본 속성 및 메타데이터를 확인합니다. 프로젝트 청구 비용 관리자

roles/billing.projectCostsManager

billing.accounts.getIamPolicy 사용자가 결제 계정에 대한 IAM 할당(예: 결제 계정 관리자 및 결제 계정 뷰어인 주 구성원)을 볼 수 있습니다.
billing.accounts.getSpendingInformationScoped 현재 인증된 사용자가 볼 수 있는 권한이 있는 프로젝트 범위의 결제 계정 비용 및 사용량을 확인합니다.
billing.costRecommendations.listScoped Cloud Billing 콘솔의 FinOps 허브에 액세스하여 현재 인증된 사용자가 볼 수 있는 권한이 있는 프로젝트 범위의 비용 추천을 확인합니다.

커스텀 역할을 사용하거나 프로젝트 범위의 사전 정의된 결제 계정 역할을 사용하여 결제 계정 권한을 부여할 수 있습니다.

Google Cloud 프로젝트 권한에 대한 자세한 내용은 다음을 참고하세요.

Cloud Billing 계정 권한에 대한 자세한 내용은 다음을 참고하세요.

권한 부여

프로젝트 관리자는 프로젝트 권한을 부여할 수 있습니다. 조직의 많은 솔루션 소유자는 Cloud Billing 콘솔에서 단일 프로젝트 보기에 액세스하는 데 필요한 권한과 동일한 결제 관련 프로젝트 권한을 이미 보유하고 있을 수 있습니다.

결제 계정 관리자는 필요한 결제 계정 권한을 부여할 수 있습니다.

사용자에게 프로젝트 측 권한과 결제 계정 권한이 모두 부여되면 프로젝트의 관련 결제 계정에서 비용 데이터에 액세스할 수 있습니다.

프로젝트 범위 Cloud Billing 계정 권한

Cloud Billing 콘솔에 대한 다중 프로젝트 액세스에 필요한 Cloud Billing 계정 권한을 제공하려면 사전 정의된 결제 역할 Project Billing Costs Manager를 사용하는 것이 좋습니다.

솔루션 소유자에게 다중 프로젝트 결제 계정 권한을 부여하려면Google Cloud 콘솔에서 다음 절차를 따르세요.

  1. 결제 계정의 사용자 액세스를 관리하는 데 필요한 권한이 있는지 확인합니다.

  2. Google Cloud 콘솔에서 Cloud Billing 계정의 계정 관리 페이지로 이동합니다.

    Cloud Billing에서 계정 관리로 이동

  3. 프롬프트에서 관리하려는 Cloud Billing 계정을 선택합니다.

    해당 계정의 계정 관리 페이지가 열립니다.

    결제 계정 탐색 메뉴에서 계정 관리 메뉴 항목을 클릭하여 이 페이지를 열 수도 있습니다.

  4. 정보 패널에서 선택한 Cloud Billing 계정의 주 구성원 및 권한을 검토하고 수정합니다. 패널이 표시되지 않으면 정보 패널 표시를 클릭하여 엽니다.

  5. 새 주 구성원을 추가하고 권한을 할당하려면 주 구성원 추가를 클릭합니다.

  6. 새 주 구성원 필드에 추가할 주 구성원을 입력합니다. 개별 사용자의 이메일 주소, 그룹, 도메인 또는 서비스 계정을 주 구성원으로 추가할 수 있습니다.

  7. 역할 할당 섹션의 역할 선택 드롭다운 목록에서 프로젝트 결제 비용 관리자를 선택합니다.

  8. 저장을 클릭합니다.

다음 단계

Google Cloud 프로젝트 소유자가 사용할 수 있는 Cloud Billing 도구에 대해 자세히 알아보세요.