Cloud Billing est un ensemble d'outils qui vous aident à suivre et à comprendre vos dépenses Cloud de Confiance , à payer votre facture et à optimiser vos coûts.
Ce document traite des sujets suivants :
- Présentation des comptes de facturation Cloud. Votre compte de facturation Cloud paie votre utilisation des ressources et services Cloud de Confiance .
- Présentation de la gestion des ressources dans Cloud de Confiance. L'organisation de vos ressources Cloud de Confiance dépend de la structure de votre organisation et affecte la façon dont vous analysez vos coûts dans les rapports Cloud Billing.
La tarification et la facturation dans Cloud de Confiance sont gérées par S3NS. Pour toute question concernant les tarifs ou la facturation, contactez l'assistanceCloud de Confiance by S3NS .
À propos des comptes de facturation Cloud
Un compte de facturation Cloud est configuré dans Cloud de Confiance et permet de déterminer qui assume les frais pour un ensemble donné de ressources Cloud de Confiance .
Ce compte permet de suivre tous les coûts (frais et économies) engendrés par votre utilisation de Cloud de Confiance dans tous les projets associés au compte de facturation Cloud.
Le contrôle des accès à un compte de facturation Cloud est établi par des rôles IAM.
À propos de la gestion des ressources pour la facturation
Vous pouvez configurer la facturation sur Cloud de Confiance by S3NS de différentes manières pour répondre à différents besoins. Cette section présente les principaux concepts de votre organisation et de la facturation. Elle explique également comment les utiliser avec efficacité.
À propos des ressources
Dans le contexte de Cloud de Confiance, une ressource peut faire référence aux ressources au niveau du service utilisées pour traiter vos charges de travail, telles que les machines virtuelles et les bases de données, ou aux ressources au niveau du compte qui reposent sur ces services, comme les projets, les dossiers et l'organisation.
Gestion des ressources
La gestion des ressources concerne la manière dont vous devez configurer les différentes ressources cloud de votre entreprise ou de votre équipe et y accorder l'accès, et notamment la configuration et l'organisation des ressources au niveau du compte qui sont situées au-dessus des ressources au niveau du service. Les ressources au niveau du compte sont celles impliquées dans la configuration et l'administration de votre compte Cloud de Confiance .
Hiérarchie des ressources
Les ressourcesCloud de Confiance sont organisées de façon hiérarchique. Cette hiérarchie vous permet de mapper la structure opérationnelle de votre organisation à Cloud de Confiance, ainsi que de gérer le contrôle des accès et les autorisations pour des groupes de ressources associées. La hiérarchie des ressources fournit des points de rattachement logiques pour les stratégies de gestion des accès (Identity and Access Management) et les règles d'administration.
Les stratégies IAM et les règles d'administration sont héritées à travers la hiérarchie. La stratégie effective au niveau de chaque nœud de la hiérarchie est une combinaison des règles et stratégies directement appliquées au nœud et de celles héritées de ses ancêtres.
Pour plus d'informations sur la hiérarchie des ressources, consultez la documentation de Resource Manager.
Organisation
- Une organisation est le nœud racine de la hiérarchie des ressources Cloud de Confiance .
- Toutes les ressources Cloud de Confiance appartenant à une organisation sont regroupées sous le nœud d'organisation, ce qui vous permet de définir des paramètres, des autorisations et des règles pour tous les projets, dossiers, ressources et comptes Cloud Billing dont il est le parent.
- Une organisation est créée pour vous lorsque vous intégrez Cloud de Confiance.
- Une organisation vous permet de gérer de manière centralisée vos ressources Cloud de Confianceet l'accès de vos utilisateurs à ces ressources. Par exemple :
- Gestion proactive : réorganisez les ressources en fonction des besoins (par exemple, la restructuration ou la création d'une nouvelle division peut nécessiter de nouveaux projets et dossiers).
- Gestion réactive : une ressource "Organisation" fournit un filet de sécurité permettant de retrouver l'accès aux ressources perdues (par exemple, si l'un des membres de votre équipe perd son accès ou quitte l'entreprise).
- Les différents rôles et ressources associés à Cloud de Confiance(y compris l'organisation, les projets, les dossiers, les ressources et les comptes de facturation Cloud) sont gérés dans la console Cloud de Confiance .
Pour plus d'informations sur les organisations, consultez la documentation suivante :
- Créer et gérer des organisations
- Afficher et gérer des ressources Organisation
- Gérer plusieurs organisations
Dossiers
- Les dossiers servent de mécanisme de regroupement et peuvent contenir des projets, d'autres dossiers ou une combinaison des deux.
- Pour utiliser des dossiers, vous devez avoir un nœud d'organisation.
- Les dossiers et les projets sont tous mappés sous le nœud d'organisation.
- Les dossiers peuvent être utilisés pour regrouper des ressources partageant des stratégies IAM communes.
- Un dossier peut contenir plusieurs dossiers ou ressources. En revanche, chaque dossier ou ressource ne peut avoir qu'un seul parent.
Pour en savoir plus sur l'utilisation des dossiers, consultez Créer et gérer des dossiers.
Projets
- Toutes les ressources au niveau du service ont comme parents des projets, l'entité d'organisation de base dans Cloud de Confiance.
- Les projets sont obligatoires pour utiliser des ressources au niveau du service (telles que les machines virtuelles Compute Engine, les sujets Pub/Sub et les buckets Cloud Storage).
- Vous pouvez utiliser des projets pour représenter des projets, des équipes et des environnements logiques, ou d'autres collections qui correspondent à une fonction ou structure métier.
- Les projets constituent la base de l'activation des services, des API et des autorisations IAM.
- Toute ressource donnée ne peut exister que dans un projet.
Pour plus d'informations sur les projets, consultez la documentation suivante :
Ressources
- Les ressources au niveau du serviceCloud de Confiance sont les composants fondamentaux de tous les services Cloud de Confiance , tels que les machines virtuelles Compute Engine, les sujets Pub/Sub et les buckets Cloud Storage.
- Pour des questions de facturation et de contrôle des accès, les ressources se trouvent au niveau le plus bas d'une hiérarchie, qui inclut également des projets et une organisation.
Étiquettes
- Les libellés vous aident à classer vos ressources Cloud de Confiance , telles que les instances Compute Engine.
- Un libellé est une paire valeur/clé.
- Vous pouvez associer des libellés à chaque ressource, puis filtrer les ressources par libellés.
- Les libellés sont très utiles pour effectuer un suivi précis des coûts. Les informations sur les étiquettes sont transmises au système de facturation afin que vous puissiez analyser vos frais en fonction des étiquettes.
Pour en savoir plus sur l'utilisation des libellés, consultez Créer et gérer des libellés.
Relations entre les ressources et les comptes Cloud Billing
Deux types de relations régissent les interactions entre les organisations, les comptes Cloud Billing et les projets : la propriété et l'association de paiement.
- La propriété fait référence à l'héritage des autorisations IAM.
- Les associations de paiement définissent le compte Cloud Billing qui assure le paiement d'un projet donné.
La propriété d'un compte de facturation Cloud est limitée à une seule organisation. L'association de paiement d'un projet associé à un compte Cloud Billing n'est pas limitée par la propriété de l'organisation. Il est possible pour un compte Cloud Billing de payer pour des projets appartenant à une organisation différente de celle qui possède le compte Cloud Billing. Pour en savoir plus sur la gestion du compte de facturation Cloud de vos projets, consultez Activer, désactiver ou modifier la facturation pour un projet.
Pour en savoir plus sur l'attribution de rôles de facturation IAM, consultez la page Présentation du contrôle des accès à Cloud Billing.