La fatturazione Cloud è una raccolta di strumenti che ti aiutano a monitorare e comprendere la tua spesa per Cloud de Confiance , pagare le fatture e ottimizzare i costi.
Questo documento tratta i seguenti argomenti:
- Un'introduzione agli account di fatturazione Cloud. Il tuo account di fatturazione Cloud paga per l'utilizzo di risorse e servizi Cloud de Confiance .
- Una panoramica della gestione delle risorse in Cloud de Confiance. Il modo in cui organizzi le tue Cloud de Confiance risorse dipende dalla struttura della tua organizzazione e influisce sul modo in cui analizzi i costi nei report di fatturazione Cloud.
I prezzi e la fatturazione in Cloud de Confiance sono gestiti da S3NS. Se hai domande sui prezzi o sulla fatturazione, contatta l'Cloud de Confiance by S3NS assistenza alla fatturazione.
Informazioni sugli account di fatturazione Cloud
Un account di fatturazione Cloud è configurato in Cloud de Confiance e definisce chi paga per un determinato insieme di risorse Cloud de Confiance .
Questo account viene utilizzato per monitorare tutti i costi (addebito e risparmi) sostenuti dall'utilizzo di Cloud de Confiance in tutti i progetti collegati all'account di fatturazione Cloud.
Il controllo dell'accesso a un account di fatturazione Cloud viene stabilito dai ruoli IAM.
Informazioni sulla gestione delle risorse per la fatturazione
Puoi configurare la fatturazione su Cloud de Confiance by S3NS in vari modi per soddisfare esigenze diverse. Questa sezione introduce i concetti di base per la tua organizzazione e per la fatturazione e spiega come utilizzarli in modo efficace.
Informazioni sulle risorse
Nel contesto di Cloud de Confiance, una risorsa può fare riferimento a risorse a livello di servizio utilizzate per elaborare i workload, come macchine virtuali e database, o a risorse a livello di account che si trovano al di sopra dei servizi, come progetti, cartelle e l'organizzazione.
Gestione delle risorse
La gestione delle risorse si concentra su come configurare e concedere l'accesso alle varie risorse cloud per la tua azienda/il tuo team, in particolare la configurazione e l'organizzazione delle risorse a livello di account che si trovano al di sopra delle risorse a livello di servizio. Le risorse a livello di account sono quelle coinvolte nella configurazione e nell'amministrazione del tuo account Cloud de Confiance .
Gerarchia delle risorse
Le risorseCloud de Confiance sono organizzate in modo gerarchico. Questa gerarchia ti consente di mappare la struttura operativa della tua organizzazione a Cloud de Confiancee di gestire il controllo dell'accesso e le autorizzazioni per gruppi di risorse correlate. La gerarchia delle risorse fornisce punti di collegamento logici per i criteri di gestione degli accessi (Identity and Access Management) e le policy dell'organizzazione.
I criteri IAM e dell'organizzazione vengono ereditati tramite la gerarchia e i criteri effettivi in ogni nodo della gerarchia sono il risultato dei criteri applicati direttamente al nodo e dei criteri ereditati dai relativi predecessori.
Per ulteriori informazioni sulla gerarchia delle risorse, consulta la documentazione di Resource Manager.
Organizzazione
- Un'organizzazione è il nodo radice della gerarchia di risorse. Cloud de Confiance
- Tutte le Cloud de Confiance risorse che appartengono a un'organizzazione sono raggruppate nel nodo dell'organizzazione, consentendoti di definire impostazioni, autorizzazioni e criteri per tutti i progetti, le cartelle, le risorse e gli account fatturazione Cloud di cui è genitore.
- Quando esegui l'onboarding a Cloud de Confiance, viene creata una nuova organizzazione per te.
- Utilizzando un'organizzazione, puoi gestire centralmente le tue Cloud de Confiance
risorse e l'accesso degli utenti a queste risorse. Ad esempio:
- Gestione proattiva: riorganizza le risorse in base alle esigenze (ad esempio, la ristrutturazione o la creazione di una nuova divisione potrebbe richiedere nuovi progetti e cartelle).
- Gestione reattiva: una risorsa dell'organizzazione fornisce una rete di sicurezza per riacquisire l'accesso alle risorse perse (ad esempio, se uno dei membri del tuo team perde l'accesso o lascia l'azienda).
- I vari ruoli e risorse correlati a Cloud de Confiance (inclusi l'organizzazione, i progetti, le cartelle, le risorse e gli account di fatturazione Cloud) vengono gestiti all'interno della console Cloud de Confiance .
Per saperne di più sulle organizzazioni, consulta la seguente documentazione:
- Creazione e gestione delle organizzazioni
- Visualizzazione e gestione delle risorse dell'organizzazione
- Gestione di più organizzazioni
Cartelle
- Le cartelle sono un meccanismo di raggruppamento e possono contenere progetti, altre cartelle o una combinazione di entrambi.
- Per utilizzare le cartelle, devi disporre di un nodo organizzazione.
- Cartelle e progetti sono tutti mappati nel nodo organizzazione.
- Le cartelle possono essere utilizzate per raggruppare le risorse che condividono criteri IAM comuni.
- Mentre una cartella può contenere più cartelle o risorse, una determinata cartella o risorsa può avere un solo elemento padre.
Per maggiori dettagli sull'utilizzo delle cartelle, vedi Creare e gestire le cartelle.
Progetti
- Tutte le risorse a livello di servizio sono subordinate ai progetti, l'entità organizzativa di livello base in Cloud de Confiance.
- I progetti sono necessari per utilizzare risorse a livello di servizio (come macchine virtuali Compute Engine, argomenti Pub/Sub e bucket Cloud Storage).
- Puoi utilizzare i progetti per rappresentare progetti logici, team, ambienti o altre raccolte che corrispondono a una funzione o struttura aziendale.
- I progetti sono la base per abilitare servizi, API e autorizzazioni IAM.
- Ciascuna risorsa può essere presente in un solo progetto.
Per maggiori dettagli sui progetti, consulta la seguente documentazione:
Risorse
- Le risorse a livello di servizioCloud de Confiance sono i componenti fondamentali di tutti i servizi Cloud de Confiance , come le macchine virtuali Compute Engine, gli argomenti Pub/Sub e i bucket Cloud Storage.
- Ai fini della fatturazione e controllo dell'accesso, le risorse esistono al livello più basso di una gerarchia che include anche progetti e un'organizzazione.
Etichette
- Le etichette ti aiutano a classificare le risorse Cloud de Confiance (ad esempio le istanze Compute Engine).
- Un'etichetta è una coppia chiave-valore.
- Puoi collegare etichette a ogni risorsa, quindi filtrare le risorse in base alle etichette.
- Le etichette sono ideali per il monitoraggio dei costi a un livello granulare. Le informazioni relative alle etichette vengono inoltrate al sistema di fatturazione, per consentirti di analizzare i costi in base all'etichetta.
Per maggiori dettagli sull'utilizzo delle etichette, vedi Creare e gestire le etichette.
Relazioni tra risorse e account di fatturazione Cloud
Due tipi di relazioni regolano le interazioni tra organizzazioni, account di fatturazione Cloud e progetti: proprietà e collegamento dei pagamenti.
- Proprietà si riferisce all'ereditarietà delle autorizzazioni IAM.
- I collegamenti di pagamento definiscono quale account di fatturazione Cloud paga per un determinato progetto.
La proprietà di un account di fatturazione Cloud è limitata a una singola organizzazione. Il collegamento dei pagamenti di un progetto collegato a un account di fatturazione Cloud non è limitato dalla proprietà dell'organizzazione. È possibile che un account di fatturazione Cloud paghi per progetti che appartengono a un'organizzazione diversa da quella proprietaria dell'account di fatturazione Cloud. Per ulteriori informazioni sulla gestione dell'account di fatturazione Cloud per i tuoi progetti, consulta Attivare, disattivare o modificare la fatturazione per un progetto.
Per informazioni sulla concessione dei ruoli di fatturazione IAM, consulta Panoramica del controllo dell'accesso alla fatturazione Cloud.