אבטחת הקישור בין פרויקט לחשבון שלו לחיוב

במאמר הזה מוסבר איך לנעול את הקישור בין פרויקט לבין חשבון לחיוב ב-Cloud ואיך לבטל את נעילת הקישור.

למה כדאי לנעול את הקישור בין פרויקט לחשבון שלו לחיוב?

כדי להשתמש במשאבים של Google Cloud בפרויקט, צריך להפעיל את החיוב באותו הפרויקט. החיוב פועל כשהפרויקט מקושר לחשבון פעיל לחיוב ב-Cloud. בפרויקטים שלא מקושרים לחשבון לחיוב ב-Cloud פעיל אי אפשר להשתמש בשירותי Google Cloud או בשירותי Google Maps Platform. כדי שהחשבון לחיוב שבאמצעותו משלמים על הפרויקט לא ישתנה בלי כוונה או שהחיוב לא ייפסק בטעות בפרויקט, אפשר לנעול את הקישור בין הפרויקט לחשבון שלו לחיוב ב-Cloud.

נעילת הקישור בין הפרויקט לחשבון לחיוב חשובה, כי היא מונעת מקרים של הפסקת הפרויקט בטעות או בלי כוונה בגלל שאין חשבון לחיוב, מה שעלול לגרום לשיבושים בפעילות העסקית. כשנועלים את הקישור בין הפרויקט לבין החשבון לחיוב, אי אפשר לבצע שינויים בקשר שבין החשבון לחיוב לבין הפרויקט בלי לבטל את הנעילה. הנעילה יוצרת תהליך דו-שלבי מכוון לשינוי סטטוס החיוב של פרויקט.

אם נועלים פרויקט לחשבון לחיוב שמקושר אליו, אפשר להימנע מהשבתה של החיוב בגלל העברה (קישור) בטעות של הפרויקט לחשבון אחר לחיוב או בגלל מחיקה בחשבון לחיוב של הקישור לפרויקט. אחרי שנועלים את הקשר בין החשבון לחיוב לבין הפרויקט, אי אפשר לבצע שינויים בקישור ביניהם עד לביטול הנעילה של הקשר.

ההרשאות שנדרשות לנעילת הקישור

כדי לנעול את הקישור בין פרויקטים לבין חשבונות לחיוב ב-Cloud, צריך גם הרשאות בפרויקט וגם הרשאות בחשבון לחיוב.

לתפקידים הבאים שמוגדרים מראש יש את ההרשאות המתאימות לביצוע המשימה הזאת:

  • בפרויקט: Project Billing Manager ו-Project Browser או Project Owner

    וגם

  • בחשבון לחיוב ב-Cloud המקושר: Billing Account User ו-Billing Account Viewer או Billing Account Administrator

באופן ספציפי, כדי לבצע את המשימה הזו נדרשות ההרשאות הבאות:

פעולה הרשאה תפקידים עם ההרשאה משאב
הצגת פרויקטים ושיוך חשבונות לחיוב ב-Cloud billing.resourceAssociations.list Billing Account Viewer, Billing Account Costs Manager, או Billing Account Administrator חשבון לחיוב
וגם
resourcemanager.projects.get צפייה ברשימת הפרויקטים, צפייה בפרויקט, עריכת הפרויקט או Project Owner פרויקט
נעילת הקישור בין פרויקט לחשבון לחיוב ב-Cloud billing.resourceAssociations.create Billing Account User או Billing Account Administrator חשבון לחיוב
וגם
resourcemanager.projects.createBillingAssignment Project Billing Manager או Project Owner פרויקט

כדי לנעול את הקישור בין פרויקט לחשבון לחיוב:

  1. בקטע Billing במסוף Google Cloud , מאתרים את הפרויקט באחת מהשיטות הבאות:

    • צפייה ברשימת הפרויקטים שמקושרים לחשבון ספציפי לחיוב.

      1. נכנסים לדף Account management בחשבון לחיוב ב-Cloud במסוף Google Cloud .

        כניסה לדף Account Management בחיוב ב-Cloud

      2. בהודעה שמופיעה, בוחרים את החשבון לחיוב ב-Cloud שרוצים להציג.

      3. בדף Account management, מאתרים ברשימת הפרויקטים את הפרויקט שרוצים לנעול.

    • צפייה ברשימה של כל הפרויקטים ושל החשבונות לחיוב ב-Cloud שמשויכים אליהם.

      1. נכנסים לדף My Projects בקטע Billing במסוף Google Cloud .

        כניסה לדף My Projects בחיוב ב-Cloud

      2. מאתרים ברשימת הפרויקטים את הפרויקט שרוצים לנעול.

  2. בשורת הפרויקט, פותחים את התפריט Actions () ובוחרים באפשרות Lock billing.

  3. במסך האישור, לוחצים על Lock.

כשהפעולה תושלם, תופיע הודעת אישור שדומה לזו: ‎The link between "Project Name" and "Billing Account Name" has been locked‎. אם לצד פרויקט מוצג סמל של מנעול , המשמעות היא שהקישור בין הפרויקט לבין החשבון לחיוב ב-Cloud נעול.

אחרי נעילת הקשר, אי אפשר לבצע שינויים בקשר שבין החשבון לחיוב לבין הפרויקט בלי לבטל את הנעילה.

כשהקישור בין החשבון לחיוב לבין הפרויקט נעול, אי אפשר לשנות את החיוב בפרויקט או להשבית אותו בלי לבטל את הנעילה. אם אתם רוצים להעביר את הפרויקט (לקשר אותו) לחשבון אחר לחיוב או למחוק את הקישור כדי להפסיק את החיוב בפרויקט, תצטרכו לבטל את הנעילה של הקישור בין הפרויקט לבין החשבון לחיוב.

ההרשאות הנדרשות לפתיחת הנעילה של הקישור

כדי לפתוח את נעילת הקישור בין פרויקט לחשבון לחיוב ב-Cloud, צריך גם הרשאות בפרויקט וגם הרשאות בחשבון לחיוב.

לתפקידים הבאים שמוגדרים מראש יש את ההרשאות המתאימות לביצוע המשימה הזאת:

  • בפרויקט: Project Billing Manager ו-Project Browser או Project Owner

    או

  • בחשבון לחיוב ב-Cloud המקושר: 'Billing Account Administrator'

באופן ספציפי, כדי לבצע את המשימה הזו נדרשות ההרשאות הבאות:

פעולה הרשאה תפקידים עם ההרשאה משאב
הצגת פרויקטים ושיוך חשבונות לחיוב ב-Cloud billing.resourceAssociations.list Billing Account Viewer, Billing Account Costs Manager, או Billing Account Administrator חשבון לחיוב
וגם
resourcemanager.projects.get צפייה ברשימת הפרויקטים, צפייה בפרויקט, עריכת הפרויקט או Project Owner פרויקט
ביטול הנעילה של קישור בין פרויקט לבין החשבון לחיוב ב-Cloud billing.resourceAssociations.delete Billing Account Administrator חשבון לחיוב
או
resourcemanager.projects.deleteBillingAssignment Project Billing Manager או Project Owner פרויקט

כדי לבטל את הנעילה של הקישור בין חשבון לחיוב לבין פרויקט:

  1. בקטע Billing במסוף Google Cloud , מאתרים את הפרויקט באחת מהשיטות הבאות:

    • צפייה ברשימת הפרויקטים שמקושרים לחשבון ספציפי לחיוב.

      1. נכנסים לדף Account management בחשבון לחיוב ב-Cloud במסוף Google Cloud .

        כניסה לדף Account Management בחיוב ב-Cloud

      2. בהודעה שמופיעה, בוחרים את החשבון לחיוב ב-Cloud שרוצים להציג.

      3. בדף Account management, מאתרים ברשימת הפרויקטים את הפרויקט שרוצים לבטל את הנעילה שלו. טיפ: אם לצד פרויקט מוצג סמל של מנעול , המשמעות היא שהקישור בין הפרויקט לבין החשבון לחיוב ב-Cloud נעול.

    • צפייה ברשימה של כל הפרויקטים ושל החשבונות לחיוב ב-Cloud שמשויכים אליהם.

      1. נכנסים לדף My Projects בקטע Billing במסוף Google Cloud .

        כניסה לדף My Projects בחיוב ב-Cloud

      2. מאתרים ברשימת הפרויקטים את הפרויקט שרוצים לבטל את הנעילה שלו. טיפ: אם לצד פרויקט מוצג סמל של מנעול , המשמעות היא שהקישור בין הפרויקט לבין החשבון לחיוב ב-Cloud נעול.

  2. בשורת הפרויקט, פותחים את התפריט Actions () ובוחרים באפשרות Unlock billing.

  3. במסך האישור, לוחצים על Unlock.

כשהפעולה תושלם, תופיע הודעת אישור שדומה לזו: ‎The link between "Project Name" and "Billing Account Name" has been unlocked‎.

אחרי ביטול הנעילה של הקשר, תוכלו לבצע שינויים בקשר שבין החשבון לחיוב לבין הפרויקט, כולל השבתת החיוב בפרויקט או קישור הפרויקט לחשבון אחר לחיוב ב-Cloud.