Questo documento descrive i ruoli e le autorizzazioni di accesso per gli account fatturazione Cloud.
Un account di fatturazione Cloud è configurato in Google Cloud e definisce chi paga per un determinato insieme di risorse Google Cloud e API Google Maps Platform. Un account di fatturazione Cloud è collegato a un profilo pagamenti Google. Il tuo profilo pagamenti Google include un metodo di pagamento a cui vengono addebitati i costi.
Le autorizzazioni di accesso per la fatturazione Cloud e pagamenti tramite Google vengono configurate in due sistemi diversi a seconda del tipo di accesso che vuoi fornire.
- Fatturazione Cloud ti consente di controllare quali utenti dispongono di autorizzazioni amministrative e di visualizzazione dei costi per risorse specifiche impostando i criteri di Identity and Access Management (IAM) per le risorse.
- Nel centro pagamenti Google, puoi aggiungere utenti a qualsiasi profilo aziendale pagamenti tramite Google che gestisci e concedere diversi livelli di accesso agli utenti, a seconda delle loro esigenze. Puoi anche configurare le preferenze email degli utenti per la ricezione di email relative a fatturazione e pagamenti.
Autorizzazioni fatturazione Cloud | Impostazioni e autorizzazioni pagamenti tramite Google |
---|---|
Le autorizzazioni di accesso a un account di fatturazione Cloud sono
gestite utilizzando
i ruoli IAM. Le autorizzazioni dell'account di fatturazione possono essere
configurate per consentire agli utenti di:
|
Le autorizzazioni di accesso a un profilo pagamenti Google sono
gestite nelle
pagamenti tramite Google Payments. Le autorizzazioni per pagamenti tramite Google possono
essere configurate per consentire agli utenti di svolgere le seguenti operazioni:
Se vuoi gestire le attività relative ai pagamenti dalla pagina Fatturazione della console Google Cloud , gli utenti devono disporre anche del ruolo Visualizzatore account di fatturazione nell'account di fatturazione Cloud. |
Accesso al fatturazione Cloud
Per concedere o limitare l'accesso al fatturazione Cloud, puoi impostare un criterio IAM a livello di organizzazione, di account di fatturazione Cloud o di progetto. Google Cloud Le risorse ereditano i criteri IAM del nodo padre, il che significa che puoi impostare un criterio a livello di organizzazione per applicarlo a tutti gli account fatturazione Cloud, i progetti e le risorse dell'organizzazione.
Puoi controllare le autorizzazioni di visualizzazione a diversi livelli per utenti o ruoli diversi impostando le autorizzazioni di accesso a livello diaccount di fatturazione Cloudg o progetto.
Per concedere a un utente l'autorizzazione a visualizzare i costi di tutti i progetti in un account di fatturazione Cloud, concedi all'utente l'autorizzazione a visualizzare i costi di un account di fatturazione Cloud (billing.accounts.getSpendingInformation
). Per concedere a un utente l'autorizzazione a visualizzare i costi di un progetto specifico, concedi all'utente le autorizzazioni di visualizzazione per i singoli progetti (billing.resourceCosts.get
).
Panoramica dei ruoli di fatturazione Cloud in IAM
Non concedi direttamente le autorizzazioni agli utenti, ma assegni loro ruoli, che includono una o più autorizzazioni.
Puoi concedere uno o più ruoli allo stesso utente o sulla stessa risorsa.
I seguenti ruoli IAM di fatturazione Cloud predefiniti ti consentono di utilizzare controllo dell'accesso'accesso per applicare la separazione dei compiti:
Ruolo | Finalità | Livello | Caso d'uso |
---|---|---|---|
Billing Account Creator ( roles/billing.creator ) |
Crea nuovi account di fatturazione self-service (online). | Organizzazione | Utilizza questo ruolo per la configurazione iniziale della fatturazione o per consentire la creazione di altri
account di fatturazione. Gli utenti devono disporre di questo ruolo per registrarsi a Google Cloud con una carta di credito utilizzando la propria identità aziendale. Suggerimento: riduci al minimo il numero di utenti con questo ruolo per evitare la proliferazione di spese cloud non monitorate nella tua organizzazione. |
Amministratore account di fatturazione ( roles/billing.admin )
|
Gestisci gli account di fatturazione (ma non crearli). | Organizzazione o account di fatturazione. | Questo è un ruolo di proprietario per un account di fatturazione. Usalo per gestire gli strumenti di pagamento, configurare l'esportazione dei dati di fatturazione, visualizzare le informazioni sui costi, collegare e scollegare progetti e gestire altri ruoli utente per l'account di fatturazione. Per impostazione predefinita, la persona che crea l'account di fatturazione Cloud è un Amministratore account di fatturazione per l'account di fatturazione Cloud. |
Billing Account Costs Manager ( roles/billing.costsManager ) |
Gestire i budget e visualizzare ed esportare le informazioni sui costi degli account di fatturazione (ma non i prezzi). | Organizzazione o account di fatturazione. | Crea, modifica ed elimina budget, visualizza le informazioni sui costi e le transazioni dell'account di fatturazione e gestisci l'esportazione dei dati di costo di fatturazione in BigQuery. Non conferisce il diritto di esportare i dati relativi ai prezzi o di visualizzare i prezzi personalizzati nella pagina Prezzi. Non consente il collegamento o lo scollegamento dei progetti né la gestione delle proprietà dell'account di fatturazione. |
Visualizzatore account di fatturazione ( roles/billing.viewer ) |
Dispone dell'autorizzazione per visualizzare le transazioni e le informazioni sul costo degli account di fatturazione. | Organizzazione o account di fatturazione. | L'accesso come Visualizzatore account di fatturazione viene in genere assegnato ai team di gestione finanziaria e consente di accedere a informazioni sui costi sostenuti, ma non conferisce il diritto di collegare o scollegare progetti o di gestire in altro modo le proprietà dell'account di fatturazione. |
Project Billing Costs Manager ( roles/billing.projectCostsManager ) |
Visualizza le informazioni sui costi dell'account di fatturazione limitate ai progetti. | Organizzazione o account di fatturazione. | Se concesso insieme alle autorizzazioni di visualizzazione dei costi per i progetti, Gestore costi fatturazione progetto fornisce l'accesso alle informazioni di fatturazione limitate ai progetti per i quali l'utente ha accesso ai costi. Le informazioni di fatturazione limitate ai progetti includono l'accesso a Report, hub FinOps, Budget e avvisi e Anomali. |
Utente account di fatturazione ( roles/billing.user ) |
Collega i progetti agli account di fatturazione. | Organizzazione o account di fatturazione. | Le autorizzazioni di questo ruolo sono molto limitate. Puoi quindi assegnarlo a un'ampia platea di utenti. Se assegnati in combinazione con il ruolo Autore progetto, questi due ruoli consentono agli utenti di creare nuovi progetti collegati all'account di fatturazione in cui è stato assegnato il ruolo Utente account di fatturazione. In alternativa, se assegnati in combinazione con il ruolo Gestore fatturazione progetto, i due ruoli consentono agli utenti di collegare e scollegare progetti nell'account di fatturazione in cui è stato assegnato il ruolo Utente account di fatturazione. |
Project Billing Manager ( roles/billing.projectManager )
|
Collega e scollega il progetto a e da un account di fatturazione. | Organizzazione, cartella o progetto. | Se concesso in combinazione con il ruolo Utente account di fatturazione, il ruolo Gestore fatturazione progetto consente agli utenti di collegare il progetto all'account di fatturazione, ma non concede diritti sulle risorse. I proprietari del progetto possono utilizzare questo ruolo per consentire a un'altra persona di gestire la fatturazione del progetto senza concedere l'accesso alle risorse. |
La tabella seguente elenca i dettagli dei ruoli IAM predefiniti per la fatturazione, incluse le autorizzazioni raggruppate in ogni ruolo.
Role | Permissions |
---|---|
Billing Account Administrator( Provides access to see and manage all aspects of billing accounts. Lowest-level resources where you can grant this role:
|
|
Carbon Footprint Viewer(
|
|
Billing Account Costs Manager( Manage budgets for a billing account, and view, analyze, and export cost information of a billing account. Lowest-level resources where you can grant this role:
|
|
Billing Account Creator( Provides access to create billing accounts. Lowest-level resources where you can grant this role:
|
|
Project Billing Costs Manager( When granted in conjunction with cost view permissions on projects, provides access to billing information scoped to the projects to which the user has cost access. Lowest-level resources where you can grant this role:
|
|
Project Billing Manager( When granted in conjunction with the Billing Account User role, provides access to assign a project's billing account or disable its billing. Lowest-level resources where you can grant this role:
|
|
Billing Account User( When granted in conjunction with the Project Owner role or Project Billing Manager role, provides access to associate projects with billing accounts. Lowest-level resources where you can grant this role:
|
|
Billing Account Viewer( View billing account cost and pricing information, transactions, and billing and commitment recommendations. Lowest-level resources where you can grant this role:
|
|
Relazioni IAM tra organizzazioni, progetti, account di fatturazione Cloud e profili pagamenti tramite Google
Due tipi di relazioni regolano le interazioni tra organizzazioni, account di fatturazione Cloud e progetti: proprietà e collegamento dei pagamenti.
- Proprietà si riferisce all'ereditarietà delle autorizzazioni IAM.
- I collegamenti di pagamento definiscono quale account di fatturazione Cloud paga per un determinato progetto.
Il seguente diagramma mostra la relazione tra proprietà e collegamenti di pagamento per un'organizzazione di esempio.
Nel diagramma, l'organizzazione è proprietaria dei progetti 1, 2 e 3, il che significa che è l'organizzazione padre delle autorizzazioni IAM dei tre progetti.
L'account di fatturazione Cloud è collegato ai progetti 1, 2 e 3, il che significa che paga i costi sostenuti dai tre progetti. L'account Cloud Billing può anche pagare i progetti in altre organizzazioni, ma eredita le autorizzazioni IAM dalla sua organizzazione principale.
L'account di fatturazione Cloud è collegato anche a un profilo pagamenti Google, che memorizza informazioni come nome, indirizzo e metodi di pagamento. Scopri come gestire le autorizzazioni degli utenti del profilo pagamenti Google.
Sebbene tu colleghi gli account di fatturazione Cloud ai progetti, gli account di fatturazione Cloud non sono genitori dei progetti in un senso IAM e, pertanto, i progetti non ereditano le autorizzazioni dall'account di fatturazione Cloud a cui sono collegati.
In questo esempio, tutti gli utenti a cui vengono concessi ruoli di fatturazione IAM nell'organizzazione dispongono anche di questi ruoli nell'account di fatturazione Cloud o nei progetti.
Esempi di controllo dell'accesso alla fatturazione Cloud
Combina i ruoli IAM come segue per soddisfare le esigenze di una serie di scenari.
Scenario: piccola e media impresa con una preferenza per il controllo centralizzato. | ||
---|---|---|
Tipo di utente | Ruoli IAM per la fatturazione | Attività di fatturazione |
CEO | Amministratore account di fatturazione | Gestisci strumento di pagamento. Visualizza e approva le fatture. |
CTO | Amministratore account di fatturazione Autore progetto |
Imposta gli avvisi relativi al budget. Visualizza la spesa. Crea nuovi progetti fatturabili. |
Team di sviluppo | Nessuno | Nessuno |
Scenario: piccola o media impresa con preferenza per l'autorità delegata. | ||
---|---|---|
Tipo di utente | Ruoli IAM per la fatturazione | Attività di fatturazione |
CEO | Amministratore account di fatturazione | Gestisci strumento di pagamento. Delega l'autorità. |
CFO | Amministratore account di fatturazione | Imposta gli avvisi relativi al budget. Visualizza la spesa. |
Contabilità fornitori | Visualizzatore account di fatturazione | Visualizzare e approvare le fatture. |
Team di sviluppo | Utente account di fatturazione Autore progetto |
Crea nuovi progetti fatturabili. |
Scenario: funzioni separate di pianificazione finanziaria e approvvigionamento | ||
---|---|---|
Tipo di utente | Ruoli IAM per la fatturazione | Attività di fatturazione |
Ufficio acquisti o IT centrale | Amministratore account di fatturazione | Gestisci strumento di pagamento. Imposta avvisi relativi al budget. Comunica la spesa ai team di sviluppo. |
Pianificazione finanziaria | Visualizzatore account di fatturazione | Visualizza i report di fatturazione. Elabora le esportazioni. Comunica con i dirigenti. |
Contabilità fornitori | Visualizzatore account di fatturazione | Approvare le fatture. |
Team di sviluppo | Utente account di fatturazione Autore progetto |
Crea nuovi progetti fatturabili. |
Scenario: agenzia di sviluppo | ||
---|---|---|
Tipo di utente | Ruoli IAM per la fatturazione | Attività di fatturazione |
CEO | Amministratore account di fatturazione | Gestisci strumento di pagamento. Delega l'autorità. |
CFO | Amministratore account di fatturazione | Imposta gli avvisi relativi al budget. Visualizza la spesa. Approva le fatture. |
Capoprogetto | Utente account di fatturazione Autore progetto |
Crea nuovi progetti fatturabili. |
Team di sviluppo del progetto | Nessuno | Sviluppa all'interno di progetti esistenti. |
Client | Project Billing Manager | Assumere la proprietà del pagamento del progetto al termine. |
Come aggiornare le autorizzazioni di fatturazione Cloud
Per scoprire come esaminare, aggiungere o rimuovere le autorizzazioni della fatturazione Cloud, segui le indicazioni riportate in Gestire l'accesso agli account di fatturazione Cloud.
Argomenti correlati
- Gestire l'accesso agli account di fatturazione Cloud
- Controllo dell'accesso all'API Cloud Billing
- Concessione, modifica e revoca dell'accesso nella documentazione di IAM
- Creare ruoli personalizzati per la fatturazione Cloud
Provalo
Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $ di crediti gratuiti per l'esecuzione, il test e il deployment dei carichi di lavoro.
Inizia gratuitamente