AWS,例如GCP上的帐户关联和合并账单

问题描述 投票:0回答:2

假设我有一个业务和多个DBA(做生意),在AWS上,我可以创建业务和DBA的组织层次结构。我可以邀请DBA帐户进入业务机构并链接它们,以便业务机构成为付款方。这使DBA的操作独立且相互隔离,并为企业提供了合并账单的便利。如果需要的话,这也可以很容易地转移DBA的所有权,而不会影响操作。

我想在GCP上建立类似的设置,但似乎每个组织都与域绑定在一起,因此无法邀请一个组织加入另一个组织进行链接并提供账单。这是否正确,或者是否有办法代表一个组织链接并为一个组织提供账单?

google-cloud-platform google-cloud-billing
2个回答
1
投票

说我在AWS I上有一家公司和多个DBA(从事业务)可以创建业务和DBA的组织层次结构。

您可以在Google Cloud上创建类似的层次结构。

我可以邀请DBA帐户进入业务组织并进行关联商业组织是付款人。

您可以使用Google Cloud完成此操作,但方式不同。您不能将一个组织作为另一个组织的分支机构/子公司,但是可以将其成员(身份)添加到另一个组织。关键在于成员实际上不是组织的一部分。身份是独立的,可以轻松添加和删除。

这使DBA的操作独立且与方便为企业合并帐单。

Google Cloud支持一个或多个计费帐户。账单帐户可以独立于组织分配给项目。我可以让我的帐单帐户负责任何Google项目(过于简化)。

如果需要,这也可以轻松地转移DBA的所有权不会影响操作。

Google没有努力就没有这种灵活性。在Google Cloud中,除非该目标是永久性的,否则我不会将项目合并到组织中。相反,我会将访问该项目所需的成员添加到IAM。

独立于组织的项目仍可以参与另一个组织,反之亦然。 Google云身份和访问管理(IAM)非常灵活。如果我希望[email protected]可以访问Project ABC,则可以将其电子邮件地址添加到IAM并授予角色。您还可以将整个用户域*@example.com添加到Google IAM。还有更多选择。

您可以在组织内部移动项目,但是您不能自己将项目移动到其他组织-这需要通过Google Cloud Support打开支持凭单。

我本来希望在GCP上建立类似的设置,但似乎每个组织绑定到域

[Google Cloud不与域名绑定,而与Google G Suite绑定。如果您还打算将G Suite用于多个DBA,则我将拥有单独的Google帐户,并且不将G Suite与我在Google Cloud中的资源结合在一起。注意:G Suite支持多个域。对于将G Suite和Google Cloud链接在一起的单个组织来说,就可以了。

我发现Google Cloud的组织,文件夹,项目和IAM的方法比AWS更灵活。

AWS和Google具有强大的IAM系统。我都非常了解,每个都有其优点和缺点。


0
投票

虽然约翰的回答说明了所有可能的方法,但它没有如何执行的详细信息。经过大量的在线搜索和试验后,我设法做到了自己想要的。以下是在我的问题中使用“业务”和“ dba”引用的步骤。

  1. [创建带有主要联系人的付款资料,billing @ businessdomain
  2. 确保帐户类型为公司,不是个人。就我而言,我最终是如何成为个人的帐户。创建后,不允许更改帐户类型。不知道为什么,但这是我的第一个障碍。
  3. 使用公司帐户类型,可以邀请其他用户。
  4. 我不确定如何创建企业帐户以及是否可以使用同一封电子邮件用于企业帐户类型。在GCP内部,我继续结算设置。根据我的登录用户的个人付款资料,它默认了付款资料,但允许我创建一个新的配置文件。我选择帐户类型为“企业”,但全部其他详细信息与我在其他个人帐户中的信息相同创建的。幸运的是,它继续进行并创造了业务付款资料。
  5. 一旦有了公司付款资料,我就可以继续并通过指定电子邮件从我的dba邀请用户,例如billing @ dbadomain
  6. 该电子邮件收到邀请,并在接受后它已链接到相同的付款资料。这是关键!这个本质上允许与一个域关联的付款资料(组织)可用于其他域的结算帐户(组织)。
  7. 此时,我继续关闭了具有个人帐户类型的付款资料,并且似乎具有工作了。到目前为止我还没有任何交易,就像这样永远不需要存在。我希望可以更改帐户此类配置文件的类型。

通过这种设置,dba组织及其操作是独立完成的,如果需要更改所有权,它可以添加其他计费方式,并与业务组织完全分开。

© www.soinside.com 2019 - 2024. All rights reserved.