Tutoriel : Obtenir votre consommation avec un utilisateur EIM
En termes de gouvernance, une bonne pratique peut être de créer un utilisateur EIM dont le seul droit est de lire les informations de consommation de votre compte OUTSCALE. De cette façon, vous pouvez donner accès à votre consommation à une personne ou un script dédié sans pour autant avoir à leur donner d’autres droits sur le reste de votre compte.
D’abord, vous devez utiliser votre utilisateur racine pour créer et configurer l’utilisateur EIM.
Ensuite, l’autre personne ou script doit configurer son octl pour utiliser les identifiants de l’utilisateur EIM.
(Utilisateur racine) Créer et configurer l’utilisateur EIM
-
Créez l’utilisateur EIM :
$ octl iaas api CreateUser --profile "default" \ --UserName "readconsumption-user"Pour en savoir plus sur cette commande, voir CreateUser dans la documentation de l’API OUTSCALE.
-
Créez une politique autorisant uniquement l’action ReadConsumptionAccount :
$ octl iaas api CreatePolicy --profile "default" \ --PolicyName "readconsumption-policy" \ --Document '{ "Statement": [ { "Action": "api:ReadConsumptionAccount", "Resource": ["*"], "Effect": "Allow" } ] }'Cette commande renvoie plusieurs éléments de réponse, dont un élément
Orn(par exemple,"orn:ows:idauth::123456789012:policy/readconsumption-policy").Pour en savoir plus sur cette commande, voir CreatePolicy dans la documentation de l’API OUTSCALE.
-
Attachez la politique à l’utilisateur EIM :
$ octl iaas api AttachUserPolicy --profile "default" \ --PolicyOrn "orn:ows:idauth::123456789012:policy/readconsumption-policy" \ --UserName "readconsumption-user"Pour en savoir plus sur cette commande, voir AttachUserPolicy dans la documentation de l’API OUTSCALE.
-
Créez une access key pour l’utilisateur EIM :
$ octl iaas api CreateAccessKey --profile "default" \ --UserName "readconsumption-user"Cette commande renvoie plusieurs éléments de réponse, dont un élément
AccessKeyIdet un élémentSecretAccessKey.Pour en savoir plus sur cette commande, voir CreateAccessKey dans la documentation de l’API OUTSCALE.
(Utilisateur EIM) Configurez votre profil octl
-
Dans le fichier .osc/config.json, configurez un profil pour utiliser l’access key et la secret key de l’utilisateur EIM :
.osc/config.json{ "readconsumption-user": { "access_key": "AAAAAAAAAAAAAAAAAAAA", "secret_key": "BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB", "region": "eu-west-2" } } -
L’utilisateur EIM peut maintenant lancer l’action ReadConsumptionAccount avec octl :
$ octl iaas api ReadConsumptionAccount --profile "readconsumption-user" \ --FromDate 2022-06-01 \ --ToDate 2022-07-01 \ --Overall=falseLe paramètre
Overallspécifie s’il faut renvoyer une consommation consolidée :-
Si
false, renvoie uniquement la consommation du compte qui envoie cette commande. -
Si
trueet la commande est envoyée depuis un paying account, renvoie la consommation consolidée du paying account et de tous les comptes liés. -
Si
trueet la commande est envoyée depuis un compte lié, ne renvoie rien.
Dans tous les cas, la consommation est celle d’un ou plusieurs comptes OUTSCALE et non celle de l’utilisateur EIM. La notion de consommation d’un utilisateur EIM n’a pas de sens, car les ressources Cloud ne sont pas allouées aux utilisateurs EIM mais aux comptes eux-mêmes.
Les utilisateurs EIM doivent être considérés comme un ensemble d’identifiants auxquels on autorise à effectuer tels ou tels appels API sur un compte spécifique. Pour en savoir plus, voir À propos des utilisateurs EIM.
Pour en savoir plus sur cette commande, voir Obtenir des informations sur la consommation de vos ressources > octl.
-
Pages connexes