Configurar o acesso de visualização de custos de vários projetos para contas do Cloud Billing

Nas contas do Cloud Billing, o acesso de vários projetos aos custos de uso permite que os proprietários de soluções vejam os dados de custo de todos os projetos em uma única visualização no console do Cloud Billing. A visualização de vários projetos usa uma combinação de permissões da conta do Cloud Billing e do projeto que permitem que administradores do Cloud Billing e administradores da organização controlem juntos o acesso aos dados de custos para envolvidos no projeto.

Usando permissões da conta do Cloud Billing no escopo do projeto, os administradores do Cloud Billing podem controlar quais proprietários de soluções podem ver os dados de custo agregados no console do Cloud Billing.

Primeiros passos

  1. Leia este documento para saber mais sobre as permissões necessárias para ter acesso de visualização de custos de vários projetos.
  2. Conceda permissões de conta de faturamento no escopo do projeto aos proprietários da solução.

Permissões necessárias para obter acesso de visualização de custo de vários projetos

Para ter acesso a vários projetos nas visualizações de custos no console do Cloud Billing, o que permite que proprietários de projetos e soluções, desenvolvedores e outros administradores que não são de faturamento vejam os custos agregados dos projetos autorizados, você precisa das seguintes permissões:

  • Google Cloud Permissões do projeto: para ver os custos acumulados em um projeto, você precisa de permissões específicas de faturamento no projeto concedidas em cada um dos seus Google Cloud projetos autorizados. As permissões de projeto geralmente são gerenciadas pelos proprietários do projeto.
  • Permissões da conta do Cloud Billing: você precisa de permissões de conta de faturamento no escopo do projeto na conta do Cloud Billing vinculada aos seus projetos autorizados. As permissões do Cloud Billing geralmente são gerenciadas por um Billing Account Administrator.

Permissões do projeto

As permissões do projeto são concedidas com papéis no projeto ou na pasta Google Cloud . É possível conceder permissões de projeto usando um papel personalizado ou um papel predefinido. Para ver os custos de um projeto e acessar outras ferramentas de faturamento, como orçamentos e anomalias de custo, você precisa de um papel em cada projeto que inclua as seguintes permissões:

Permissões Finalidade Papéis predefinidos
  • resourcemanager.projects.get
Para navegar ou recuperar detalhes sobre um projeto, incluindo o nome e o ID da conta do Cloud Billing vinculada a ele.
  • billing.resourceCosts.get
Para conferir os custos de um projeto nos relatórios do Cloud Billing.
  • billing.resourcebudgets.read
  • billing.resourcebudgets.write
Para ver e gerenciar orçamentos de um projeto no console do Cloud Billing.
  • billing.anomalies.get
  • billing.anomalies.list
Para ver anomalias de custo de um projeto no console do Cloud Billing:

Permissões da conta do Cloud Billing

As permissões da conta do Cloud Billing são concedidas com papéis na conta do Cloud Billing. Para ver os custos agregados de todos os projetos Google Cloud autorizados vinculados a uma conta do Cloud Billing, você precisa de um papel na conta de faturamento que inclua as seguintes permissões:

Permissões Finalidade Papel predefinido (recomendado)
billing.accounts.get Confira as propriedades básicas e os metadados de uma conta do Cloud Billing. Gerente de custos de faturamento do projeto

roles/billing.projectCostsManager

billing.accounts.getIamPolicy Permite que os usuários vejam as atribuições do IAM a uma conta de faturamento, como principais que são administradores e leitores da conta de faturamento.
billing.accounts.getSpendingInformationScoped Mostra os custos e o uso de uma conta de faturamento, com escopo para os projetos que o usuário autenticado no momento tem permissão para visualizar.
billing.costRecommendations.listScoped Acesse o hub de FinOps no console do Cloud Billing para conferir recomendações de custo com escopo nos projetos que o usuário autenticado atual tem permissão para visualizar.

Você pode conceder permissões à conta de faturamento usando um papel personalizado ou com o papel predefinido da conta de faturamento no escopo do projeto:

Para mais informações sobre as permissões do Google Cloud projeto, consulte:

Para mais informações sobre as permissões da conta do Cloud Billing, consulte:

Conceder permissões

Os administradores do projeto podem conceder as permissões do projeto. Muitos proprietários de soluções na sua organização já têm as permissões de projeto específicas de faturamento necessárias, porque são as mesmas necessárias para acessar a visualização de projeto único no console do Cloud Billing.

Os administradores da conta de faturamento podem conceder as permissões necessárias.

Depois que os usuários recebem ambas as permissões do lado do projeto e da conta de faturamento, eles podem acessar os dados de custo na conta de faturamento relevante dos projetos.

Permissões da conta do Cloud Billing no escopo do projeto

Para fornecer as permissões da conta do Cloud Billing necessárias para o acesso de vários projetos ao console do Cloud Billing, recomendamos que você use o papel de faturamento predefinido Project Billing Costs Manager.

Para conceder permissões de conta de faturamento de vários projetos aos proprietários de soluções, siga este processo no console doGoogle Cloud :

  1. Verifique se você tem as permissões necessárias para gerenciar o acesso do usuário em uma conta de faturamento.

  2. No console Google Cloud , acesse a página Gerenciamento da conta da conta do Cloud Billing:

    Acessar o Gerenciamento de contas no Cloud Billing

  3. No prompt, escolha a conta do Cloud Billing que você quer gerenciar.

    A página Gerenciamento da conta é aberta.

    Você também pode abrir essa página clicando no item Gerenciamento da conta no menu de navegação da conta de faturamento.

  4. No painel Informações, revise e edite os principais e as permissões da conta do Cloud Billing selecionada. Se o painel ainda não estiver visível, clique em Exibir painel de informação para abri-lo.

  5. Para adicionar novos participantes e atribuir permissões, clique em Adicionar principal.

  6. No campo Novos principais, insira os principais que você quer adicionar. É possível adicionar endereços de e-mail de usuários individuais, grupos, domínios ou contas de serviço como participantes.

  7. Na seção Atribuir papéis, na lista suspensa Selecionar um papel, escolha Gerente de custos de faturamento do projeto.

  8. Clique em Salvar.

A seguir

Saiba mais sobre as ferramentas do Cloud Billing disponíveis para Google Cloud proprietários de projetos.