AWS стоимость облака на пользователя - PullRequest
1 голос
/ 04 августа 2020

У меня есть учетная запись AWS. Служба IaM управляет несколькими пользователями. У каждого пользователя есть ключ доступа и он может выполнять различные действия, например, загружать файлы.

Есть ли какие-либо средства для отслеживания затрат на облако и его использования пользователем? Я использую службу анализа затрат AWS и намереваюсь фильтровать и группировать затраты / использование пользователем. К сожалению, еще не придумал способ как можно изящнее прибить его.

Ответы [ 3 ]

2 голосов
/ 04 августа 2020

Один из распространенных способов сделать это - использовать Теги распределения затрат .

Вы можете определить эти теги и применить их, например, , используя AWS Config и / или политики тегов .

1 голос
/ 05 августа 2020

AWS не отслеживает затраты пользователя .

Когда пользователь IAM делает запрос к AWS для создания ресурсов (например, экземпляра EC2 или базы данных RDS), разрешения пользователя проверяются, чтобы подтвердить, что им разрешено выполнять этот вызов API. Если они разрешены, то вызов API разрешен и ресурсы созданы.

Ресурсы, созданные в AWS Аккаунте, принадлежат AWS Аккаунту , а не отдельному пользователю . Таким образом, нет никакой связи между ресурсами и учетными данными, используемыми для создания ресурса.

Ближайшей связью между пользователями и ресурсами будет контрольный журнал вызовов API, который хранится AWS CloudTrail . CloudTrail хранит информацию о вызове API и пользователе, совершившем вызов, но не связывает его напрямую с созданными ресурсами. Это потребует некоторых усилий для обратного отслеживания ресурсов для пользователей.

Обычно управление затратами осуществляется с помощью тегов ресурсов . Такие теги будут идентифицировать центры затрат или коды проектов, которые могут использоваться для возмещения стоимости систем. Применение тегов сложно. Только некоторые службы позволяют применять теги при запуске служб. Для других это будет вопрос определения ресурсов, которые не соответствуют требованиям к тегам. См .: Использование AWS правил конфигурации для управления соответствием тегов ресурсов | Сумо Логи c

0 голосов
/ 04 августа 2020

Вы можете отслеживать каждое действие пользователя IAM через журналы облачных трейлов. Таким образом, вы можете представить решение, основанное на этих журналах, для расчета стоимости всех действий одного пользователя IAM

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...