设置对 Cloud Billing 账号的多项目费用视图访问权限

在 Cloud Billing 账号中,解决方案所有者可以通过多项目访问权限查看 Cloud Billing 控制台中所有项目的费用数据。多项目视图结合使用了 Cloud Billing 账号权限和项目权限,可让 Cloud Billing 管理员和组织管理员共同控制对项目级费用数据的访问权限。

借助项目范围的 Cloud Billing 账号权限,Cloud Billing 管理员可以控制哪些解决方案所有者可以在 Cloud Billing 控制台中查看汇总的费用数据。

开始使用

  1. 请阅读本文档,了解获取多项目费用视图访问权限所需的权限。
  2. 向解决方案所有者授予项目范围的结算账号权限。

获取多项目费用视图访问权限所需的权限

如需在 Cloud Billing 控制台中获得对费用视图的多项目访问权限,以便项目所有者、解决方案所有者、开发者和其他非结算管理员查看其已获授权项目的汇总费用,您需要拥有以下权限:

  • Google Cloud 项目权限:如需查看项目产生的费用,您需要拥有在每个已获授权的Google Cloud 项目中授予的结算专用项目级权限。项目权限通常由项目所有者管理。
  • Cloud Billing 账号权限:您需要拥有与授权项目关联的 Cloud Billing 账号项目级 结算账号权限 。 Cloud Billing 权限通常由Billing Account Administrator管理。

项目权限

项目权限是通过 Google Cloud 项目或文件夹中的角色来授予的。您可以使用自定义角色或预定义角色授予项目权限。如需查看项目的费用,并访问该项目的其他结算工具(例如预算和费用异常值),您需要拥有包含以下权限的每个项目角色:

权限 用途 预定义角色
  • resourcemanager.projects.get
用于浏览或检索项目的详细信息,包括与项目关联的 Cloud Billing 账号的名称和 ID。
  • billing.resourceCosts.get
在 Cloud Billing 报告中查看项目的费用。
  • billing.resourcebudgets.read
  • billing.resourcebudgets.write
在 Cloud Billing 控制台中查看和管理项目的预算。
  • billing.resourcebudgets.configureSpendCap
在 Cloud Billing 控制台中,为项目配置、修改和解除支出上限预算。
  • billing.anomalies.get
  • billing.anomalies.list
在 Cloud Billing 控制台中查看项目的费用异常情况。

Cloud Billing 账号权限

Cloud Billing 账号权限是通过 Cloud Billing 账号中的角色授予的。如需查看与 Cloud Billing 账号关联的所有已获授权 Google Cloud 项目的汇总费用,您需要拥有结算账号的包含以下权限的角色:

权限 用途 预定义角色(推荐)
billing.accounts.get 查看 Cloud Billing 账号的基本属性和元数据。 Project Billing Costs Manager

roles/billing.projectCostsManager

billing.accounts.getIamPolicy 允许用户查看结算账号的 IAM 分配情况,例如哪些主账号是结算账号管理员和结算账号查看者。
billing.accounts.getSpendingInformationScoped 查看结算账号的费用和使用情况,范围限定为当前通过身份验证的用户有权查看的项目。
billing.costRecommendations.listScoped 在 Cloud Billing 控制台中访问 FinOps 中心,以查看当前经过身份验证的用户有权查看的项目范围内的费用建议。

您可以使用自定义角色或项目级预定义结算账号角色授予结算账号权限:

如需详细了解Google Cloud 项目权限,请参阅:

如需详细了解 Cloud Billing 账号权限,请参阅以下内容:

授予权限

项目管理员可以授予项目权限。贵组织中的许多解决方案所有者可能已经拥有所需的结算专用项目权限,因为这些权限与在 Cloud Billing 控制台中访问单项目视图所需的权限相同。

结算账号管理员可以授予所需的结算账号权限

在用户获得项目端和结算账号权限两项权限后,他们便可以访问其项目在相关结算账号中的费用数据。

项目级 Cloud Billing 账号权限

如需提供必要的 Cloud Billing 账号权限,以便通过多个项目访问 Cloud Billing 控制台,建议您使用预定义的结算角色 Project Billing Costs Manager

如需向解决方案所有者授予多项目结算账号权限,请在Google Cloud 控制台中按以下流程操作:

  1. 确保您拥有管理结算账号中的用户访问权限所需的权限

  2. 在 Google Cloud 控制台中,前往 Cloud Billing 账号的账号管理页面:

    转到 Cloud Billing 中的“账号管理”

  3. 在提示位置,选择您要管理的 Cloud Billing 账号

    系统会打开相应账号的账号管理页面。

    您还可以通过点击结算账号导航菜单中的账号管理菜单项来打开此页面。

  4. 信息面板中,查看和修改所选 Cloud Billing 账号的主账号权限。如果该面板尚未显示,请点击显示“信息”面板将其打开。

  5. 如需添加新主账号并分配权限,请点击添加主账号

  6. 新建主账号字段中,输入要添加的主账号。您可以添加单个用户的电子邮件地址、群组、网域或服务账号作为主账号。

  7. 分配角色部分中,从选择角色下拉列表中选择项目结算费用管理员

  8. 点击保存

后续步骤

详细了解 Google Cloud 项目所有者可用的 Cloud Billing 工具