设置对 Cloud Billing 账号的多项目费用视图访问权限

在 Cloud Billing 账号中,解决方案所有者可以通过多项目访问权限在 Cloud Billing 控制台中以单个视图查看其所有项目的费用数据。多项目视图结合使用了 Cloud Billing 帐号权限和项目权限,让 Cloud Billing 管理员和组织管理员可以共同控制对项目级费用数据的访问权限。

借助项目范围的 Cloud Billing 帐号权限,Cloud Billing 管理员可以控制哪些解决方案所有者可以在 Cloud Billing 控制台中查看汇总的费用数据。

开始使用

  1. 阅读本文档,了解获得多项目费用查看权限所需的权限。
  2. 向解决方案所有者授予项目范围的结算账号权限。

获得多项目费用查看权限所需的权限

如需在 Cloud Billing 控制台中获得多项目费用查看权限,以便项目所有者、解决方案所有者、开发者和其他非结算管理员可以查看其已获授权项目的汇总费用,您需要拥有以下权限:

项目权限

项目权限 是通过 Google Cloud 项目或 文件夹中的角色授予的。您可以使用自定义角色或使用 预定义角色授予项目权限。如需查看项目的费用,并访问项目的其他结算工具(例如预算和费用异常),您需要在每个项目中拥有包含以下权限的角色:

权限 用途 预定义角色
  • resourcemanager.projects.get
浏览或检索项目的详细信息,包括与项目关联的 Cloud Billing 帐号的名称和 ID。
  • billing.resourceCosts.get
在 Cloud Billing 报告中查看项目的费用。
  • billing.resourcebudgets.read
  • billing.resourcebudgets.write
在 Cloud Billing 控制台中查看和管理项目的预算。
  • billing.anomalies.get
  • billing.anomalies.list
在 Cloud Billing 控制台中查看项目的费用异常。

Cloud Billing 帐号权限

Cloud Billing 账号权限 是通过 Cloud Billing 帐号中的角色授予的。如需查看与 Cloud Billing 账号关联的所有已获授权 Google Cloud 项目的汇总费用,您需要在结算账号中拥有包含以下 权限的角色:

权限 用途 预定义角色(推荐)
billing.accounts.get 查看 Cloud Billing 账号的基本属性和元数据。 Project Billing Costs Manager

roles/billing.projectCostsManager

billing.accounts.getIamPolicy 让用户查看结算账号的 IAM 分配,例如 Billing Account Administrator 和 Billing Account Viewer。
billing.accounts.getSpendingInformationScoped 查看结算账号的费用和用量,范围限定为当前经过身份验证的用户有权查看的项目。
billing.costRecommendations.listScoped 访问 Cloud Billing 控制台中的 FinOps 中心,查看范围限定为当前经过身份验证的用户有权查看的项目的费用 建议。

您可以使用自定义角色或 项目范围的 预定义结算账号角色授予结算账号权限:

如需详细了解Google Cloud 项目 权限, 请参阅:

如需详细了解 Cloud Billing 账号 权限,请参阅:

授予权限

项目管理员 可以 授予项目权限。 组织中的许多解决方案所有者可能已经拥有所需的结算特定项目权限,因为这些权限与在 Cloud Billing 控制台中访问单项目视图所需的权限相同。

结算账号管理员可以授予 所需的结算账号权限

在用户获得项目端权限和结算账号权限后,他们可以访问其项目的相关结算账号中的费用数据。

项目范围的 Cloud Billing 账号 权限

如需为多项目访问 Cloud Billing 控制台提供所需的 Cloud Billing 账号权限 ,我们建议您使用预定义的结算角色 Project Billing Costs Manager

如需向解决方案所有者授予多项目 结算账号 权限,请在 Google Cloud 控制台中按以下流程操作:

  1. 确保您拥有 管理结算账号的用户访问权限所需的权限

  2. 在 Google Cloud 控制台中,前往Cloud Cloud Billing 帐号的 账号管理页面:

    转到 Cloud Billing 中的“账号管理”

  3. 在提示中,选择要管理的 Cloud Billing 账号

    系统会打开该账号的账号管理 页面。

    您还可以通过点击结算账号导航菜单中的账号管理 菜单项来打开此页面。

  4. 信息 面板中,查看和修改所选 Cloud Billing 帐号的主账号权限 。如果该面板尚未显示,请点击显示“信息”面板 将其打开。

  5. 如需添加新主账号并分配权限,请点击添加主账号

  6. 新建主账号 字段中,输入要添加的主账号。您可以将个人用户的电子邮件地址、群组、网域或服务账号添加为主账号。

  7. 分配角色 部分中,从选择角色 下拉列表中选择 Project Billing Costs Manager

  8. 点击保存

后续步骤

详细了解 项目所有者可以使用的 Google Cloud Cloud Billing 工具。