開始する前に
DoiT に新規登録した後のオンボーディングに備えるために、現在の AWS Organizations と AWS アカウントの利用状況を把握しておく必要があります。
AWS Organizations
AWS Organizations は、請求の統合機能を提供するアカウント管理サービスです。
-
複数アカウントで発生したすべての料金を 1 つの AWS アカウントで支払っている場合、AWS Organizations を使用しています。
-
複数アカウントで発生した料金を複数の AWS アカウントで支払っている場合、Organizations を使用しているアカウントと使用していないアカウントが混在している可能性があります。DoiT の担当者に連絡し、レビューの実施を依頼できます。
-
AWS アカウントが 1 つだけの場合は、IAM 管理者ロールで AWS Organizations Console を開いてください。Create an Organization のオプションが表示される場合、まだ AWS Organizations は使用していません。
AWS Organizations の機能
AWS Organizations には、All features と Consolidated Billing features の 2 種類の機能セットがあります。
有効化している機能を確認するには、次の手順を実行してください。
-
組織の管理アカウント(組織の支払アカウント)の IAM 管理者ユーザーとして AWS Organizations Console にサインインします。
-
ナビゲーションペインで Settings を選択し、Feature Set セクションを確認します。
-
Consolidated Features Only と表示されている場合、Organizations レベルの機能は使用していません。
-
Your organization has all features enabled と表示されている場合、Organizations レベルの一部機能を使用している可能性があります。
-
ナビゲーションペインで Services を選択します。
-
Trusted access 列で
Access enabledとなっている機能をすべてメモします。
-
-
支払アカウントとメンバーアカウント
AWS Organizations の用語と概念 では、AWS 管理アカウントは、組織内のすべてのメンバーアカウントに対する統合請求を支払う支払アカウントとして説明されています。
使用している AWS アカウントの種類を確認するには、AWS Organizations Console にサインインしてください。
-
Create an organization のオプションが表示される場合、関連付けられた組織やメンバーア カウントのないスタンドアロンの管理アカウントを使用しています。
-
ナビゲーションペインに AWS accounts、Services、Policies、Settings が表示される場合、メンバーアカウントを含む AWS 組織の管理アカウントを使用しています。
-
上記がいずれも表示されない場合、メンバーアカウントを使用しています。
ナビゲーションペインで Dashboard を選択し、管理アカウントのメールアドレスとアカウント ID を確認します。メールアドレスのドメインが自社と異なる場合、リセラーまたはマネージドサービスプロバイダー(MSP)から AWS サービスを購入しています。この場合、支払/管理アカウントにアクセスできない可能性があります。必ずこの点を DoiT の担当者にお伝えください。
コストデータの遅延
コストデータが DoiT コンソールで利用可能になるまでには時間がかかります。以下のポイントに注意してください。
-
AWS で Create Cost and Usage Reports を作成した後、最初のレポートが Amazon S3 バケットに配信されるまで最大 24 時間かかる場合があります。
配信が開始されると、AWS は AWS Cost and Usage Reports ファイルを少なくとも 1 日に 1 回更新します。DoiT コンソールの請求データは、AWS が CUR ファイルを更新してから 6–8 時間ごとにリフレッシュされます。
-
AWS のサービスごとに、従量課金情報が提供されるタイミングが異なります。利用状況のレポートには遅延(最大 3 日)が発生する場合があります。
-
AWS にコストデータのバックフィルを依頼した場合、AWS がデータを S3 バケットにプッシュするまでに 24 時間かかる場合があります。
-
DoiT アカウント内の S3 バケットで受信した CUR ファイルは、到着後 15 分以内に DoiT プラットフォームによって検出されます。
-
通常、DoiT プラットフォームによって CUR ファイルが検出されてから、DoiT コンソールでコストデータが利用可能になるまでに約 6 時間かかります。
まとめると、CUR ファイルを保存する S3 バケットが DoiT アカウント内に作成されている場合、コストが発生してから DoiT コンソールで利用状況データが利用可能になるまで、通常 24–72 時間かかります。
AWS ドキュメント: Report timeline
DoiT ロールによって発生するコスト
DoiT コンソールに関連付けられた AWS IAM ロールは、コストと使用状況データのために S3 バケットへアクセスしたり、拡張された FinOps 機能を有効にするために AWS Cost Explorer API をクエリするなど、コストが発生する可能性のある特定のアクションを実行します。これらのサービスを積極的に使用していない場合でも、少額の料金が発生することがあります。
その場合は、Cloud Analytics report を実行して料金を確認できます。
