COST03-BP02 在成本和使用情况中添加组织信息
根据组织、工作负载属性和成本分配类别定义标记方案,以便可以在成本管理工具中筛选和搜索资源或监控成本和使用情况。在可能的情况下,根据目的、团队、环境或与业务相关的其他标准,在所有资源中应用一致的标签。
在未建立这种最佳实践的情况下暴露的风险等级:中
实施指导
在 AWS 中应用标签以将组织信息添加到资源中,然后将该信息添加到成本和使用情况信息中。标签是键值对:键经过定义,必须在整个组织中唯一,值则对于一组资源唯一。键值对的一个示例是键为 Environment
,值为 Production
。生产环境中的所有资源都有这个键值对。借助标签,可以使用有意义、相关的组织信息对成本进行分类和跟踪。可以应用代表组织类别(例如成本中心、应用程序名称、项目或负责人)的标签,标识工作负载和工作负载的特征(例如测试或生产),在整个组织中对成本和使用情况进行归属。
当您将标签应用于 AWS 资源(如 Amazon Elastic Compute Cloud 实例或 Amazon Simple Storage Service 存储桶)并激活标签后,AWS 会将此信息添加到成本和使用情况报告中。可以在带标签和无标签的资源上运行报告并执行分析,以更好地遵守内部成本管理策略,并确保准确归属。
跨组织账户创建和实施 AWS 标签标准之后,您将能够一致且统一地管理和治理 AWS 环境。使用 AWS Organizations 中的标签策略定义有关如何在 AWS Organizations 账户的 AWS 资源上使用标签的规则。借助标签策略,可以采用标准化方法轻松标记 AWS 资源
AWS 标签编辑器可用于为多个资源添加、删除和管理标签。通过使用标签编辑器,您可以搜索要标记的资源,然后在搜索结果中管理这些资源的标签。
AWS Cost Categories
实施步骤
-
定义标记方案:召集整个企业的所有利益相关方来定义方案。这通常包括担任技术、财务和管理角色的人员。定义所有资源必须具有的标签列表,以及资源应该具有的标签列表。确认标签名称和值在整个组织中是否一致。
-
标签资源:使用定义的成本归属类别,根据类别在工作负载中的所有资源上放置标签。使用 CLI、标签编辑器或 AWS Systems Manager 等工具提高效率。
-
实施 AWS Cost Categories:无需应用标签即可创建成本类别
。Cost Categories 使用现有的成本和使用情况维度。根据方案创建类别规则,并在 Cost Categories 中加以实施。 -
实现标记自动化:为确保对所有资源保持高水平的标记,请自动进行标记,以便在创建资源时自动对其进行标记。使用诸如 AWS CloudFormation 之类的服务来验证资源在创建时是否已标记。还可以创建自定义解决方案以便使用 Lambda 函数实现自动标记,或使用微服务定期扫描工作负载并删除没有标记的任何资源,此方法非常适合测试和开发环境。
-
监控和报告标记:为确保在整个组织中保持高水平的标记,请跨工作负载报告和监控标签。可以使用 AWS Cost Explorer
查看带标签和无标签的资源的成本,也可以使用标签编辑器等服务。定期审核无标签的资源的数量,并执行操作添加标签,直到达到所需的标记级别。
资源
相关文档:
相关视频: