

# COST03-BP05 設定帳單和成本管理工具
<a name="cost_monitor_usage_config_tools"></a>

 設定符合組織政策的成本管理工具，以管理及優化雲端支出。其中包括以服務、工具和資源來組織及追蹤成本與用量資料、透過整合的帳單和存取許可加強控制、透過預算制定與預測提升規劃效能、接收通知或提醒，以及藉由資源與定價優化進一步降低成本。 

 **未建立此最佳實務時的曝險等級：** 高 

## 實作指引
<a name="implementation-guidance"></a>

 為了建立健全的權責劃分，您應先將帳戶策略視為成本分配策略的一部分予以考量。正確做到這一點，應該就夠了。否則，後續會發生意料之外和棘手的問題。 

 為了鼓勵雲端支出的權責劃分，使用者應有權存取可讓他們檢視成本與用量的工具。建議所有工作負載和團隊針對下列詳細資訊及用途設定工具： 
+  **組織：** 使用您自己的標記策略和分類來建立成本分配與管控基準。 
+  **組織：** 使用您自己的標記策略和分類法，來建立成本分配與管控基準。標記支援的 AWS 資源，並根據您的組織結構 (業務單位、部門或專案) 對其進行有意義的分類。標記特定成本中心的帳戶名稱，並與 AWS Cost Categories 對應，以將其成本中心的特定業務單位的帳戶分組，讓業務單位擁有者可在一個位置查看多個帳戶的耗用量。 
+  **存取：** 追蹤整個組織的帳單資訊 (透過 [合併帳單](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/consolidated-billing.html) )，並確認適當的利害關係人和企業擁有者具有存取權。 
+  **控制：** 使用適當防護機制建立有效控管機制，以避免在使用服務控制政策 (SCP)、標記政策和預算警示時發生意外狀況。例如，您只能使用有效的控制機制，讓團隊在偏好的區域中建立資源。 
+  **目前狀態：** 設定儀表板，顯示目前的成本和用量等級。儀表板應在工作環境中顯眼的位置提供，類似於營運儀表板。您可以使用 [雲端智慧儀表板 (CID)](https://github.com/aws-samples/aws-cudos-framework-deployment) 或任何其他支援的產品來建立此可見性。 
+  **通知：** 在成本或用量超出定義的限制時和 AWS Budgets 或 AWS Cost Anomaly Detection 發生異常時提供通知。 
+  **報告：** 彙總所有成本和用量資訊，並以詳細的可分配成本資料強化對雲端支出的意識與權責劃分。報告應與使用報告的團隊相關，且理想情況下應包含建議。 
+  **追蹤：** 顯示相對於設定的總目標或具體目標目前成本和用量的狀況。 
+  **分析：** 讓團隊成員能夠以所有可能的維度執行每小時精細度的自訂和深度分析。 
+  **檢查：** 隨時掌握最新的資源部署和成本優化機會。取得組織層級資源部署的通知 (使用 Amazon CloudWatch、Amazon SNS 或 Amazon SES)，並檢閱成本最佳化建議 (例如 AWS Compute Optimizer 或 AWS Trusted Advisor)。 
+  **趨勢：** 以所需的精細度顯示所需期間內的成本與用量變化。 
+  **預測：** 使用您建立的預測儀表板顯示預估的未來成本，以及預估您的資源用量和支出。 

 您可以使用 AWS 工具，例如 [AWS Cost Explorer](https://aws.amazon.com/aws-cost-management/aws-cost-explorer/)、 [AWS 帳單與成本管理](https://aws.amazon.com/aws-cost-management/aws-billing/)或 [AWS Budgets](https://aws.amazon.com/aws-cost-management/aws-budgets/) 以執行基本功能，或者，您可以將 CUR 資料與 [Amazon Athena](https://docs.aws.amazon.com/athena/?id=docs_gateway) 和 [Quick](https://docs.aws.amazon.com/quicksight/?id=docs_gateway) 整合，以提供此功能和更詳細的檢視。如果您的組織中沒有基本技能或頻寬，您可以使用 [AWS ProServ](https://aws.amazon.com/professional-services/)、 [AWS Managed Services (AMS)](https://aws.amazon.com/managed-services/)或 [AWS Partner](https://aws.amazon.com/partners/) 並使用其工具。您也可以使用第三方工具，但請先確認這項成本能夠為組織提供相應的價值。 

### 實作步驟
<a name="implementation-steps"></a>
+  **允許對工具的團隊式存取：** 設定您的帳戶，建立群組，並使其有權存取必要的成本和用量報告以了解其耗用量，使用 [AWS Identity and Access Management](https://aws.amazon.com/iam/) 對相關工具進行 [控制存取](https://docs.aws.amazon.com/cost-management/latest/userguide/ce-access.html) ，例如 AWS Cost Explorer。這些群組必須包含擁有或管理應用程式的所有團隊中的代表。這可證明每個團隊都能存取其成本和用量資訊以追蹤取用情形。 
+  **設定 AWS Budgets：** [設定 AWS Budgets](https://docs.aws.amazon.com/cost-management/latest/userguide/budgets-managing-costs.html) 於所有帳戶上 (針對您的工作負載)。使用標籤設定整體帳戶支出的預算，以及工作負載的預算。在 AWS Budgets 中設定通知，以接收超出預算金額時的提醒，或預估成本超出預算時的提醒。 
+  **設定 AWS Cost Explorer：** 設定 [AWS Cost Explorer](https://aws.amazon.com/aws-cost-management/aws-cost-explorer/) (針對您的工作負載和帳戶)，將成本資料視覺化以進行深入分析。根據歷史成本資料建立工作負載的儀表板，以追蹤整體支出、工作負載的關鍵用量指標，以及未來成本的預測。 
+  **設定 AWS Cost Anomaly Detection：** 使用 [AWS Cost Anomaly Detection](https://aws.amazon.com/aws-cost-management/aws-cost-anomaly-detection/) (針對您的帳戶、核心服務或您所建立的 Cost Categories)，以監控成本與用量並偵測異常支出。您可以在彙總報告中個別接收提醒，也可以透過電子郵件或 Amazon SNS 主題接收提醒，以便分析和判斷發生異常的根本原因，並找出導致成本上升的因素。 
+  **設定進階工具：** 或者，您可以為組織建立自訂工具，以提供額外的詳細資訊和精細度。您可以實作進階分析功能，方法為使用 [Amazon Athena](https://docs.aws.amazon.com/athena/?id=docs_gateway)，以及實作儀表板，方法為使用 [Quick](https://docs.aws.amazon.com/quicksight/?id=docs_gateway)。考慮使用 [CID 解決方案](https://www.wellarchitectedlabs.com/cost/200_labs/200_cloud_intelligence/) 做為預先設定的進階儀表板。您也可以與 [AWS Partner](https://aws.amazon.com/marketplace/solutions/business-applications/cloud-cost-management) 合作，並採用其雲端管理解決方案，在便利的同一位置啟用雲端帳單監控與優化。 

## 資源
<a name="resources"></a>

 **相關文件：** 
+  [AWS 成本管理](https://docs.aws.amazon.com/cost-management/latest/userguide/what-is-costmanagement.html) 
+  [標記](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html) AWS 資源 
+  [使用 AWS Budgets 分析成本](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/budgets-managing-costs.html) 
+  [使用 Cost Explorer 分析成本](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/cost-explorer-what-is.html) 
+  [管理 AWS Cost and Usage Report](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-reports-costusage-managing.html) 
+  [AWS Cost Categories](https://aws.amazon.com/aws-cost-management/aws-cost-categories/) 
+  [AWS 的雲端財務管理](https://aws.amazon.com/aws-cost-management/) 
+  [範例服務控制政策](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps_examples.html) 
+  [AWS APN 合作夥伴 – 成本管理](https://aws.amazon.com/marketplace/solutions/business-applications/cloud-cost-management) 

 **相關影片：** 
+  [部署雲端智慧儀表板](https://www.youtube.com/watch?v=FhGZwfNJTnc) 
+  [取得任何 FinOps 或成本優化指標或 KPI 的提醒](https://www.youtube.com/watch?v=dzRKDSXCtAs) 

 **相關範例：** 
+  [Well-Architected 實驗室 - AWS 帳戶設定](https://wellarchitectedlabs.com/Cost/Cost_Fundamentals/100_1_AWS_Account_Setup/README.html/) 
+  [Well-Architected 實驗室：帳單視覺化](https://wellarchitectedlabs.com/Cost/Cost_Fundamentals/100_5_Cost_Visualization/README.html) 
+  [Well-Architected 實驗室：成本與管控用量](https://wellarchitectedlabs.com/Cost/Cost_Fundamentals/100_2_Cost_and_Usage_Governance/README.html) 
+  [Well-Architected 實驗室：成本與用量分析](https://wellarchitectedlabs.com/Cost/Cost_Fundamentals/200_4_Cost_and_Usage_Analysis/README.html) 
+  [Well-Architected 實驗室：成本與用量視覺化](https://wellarchitectedlabs.com/Cost/Cost_Fundamentals/200_5_Cost_Visualization/README.html) 
+  [Well-Architected 實驗室：雲端智慧儀表板](https://www.wellarchitectedlabs.com/cost/200_labs/200_cloud_intelligence/) 
+  [如何使用 SCP 設定跨帳戶的權限防護機制](https://aws.amazon.com/blogs/security/how-to-use-service-control-policies-to-set-permission-guardrails-across-accounts-in-your-aws-organization/) 