権限
Cloud Intelligence プラン
基本的には、利用可能なインサイトはお客様の Cloud Intelligence プランによって異なります。
-
Enhanced および Enterprise プランには、すべてのサードパーティインサイトへのアクセスが含まれます。
-
Essentials CloudOps プランのお客様は、次のインサイトにアクセスできます。
-
AWS Cost Optimization Hub インサイト、AWS Trusted Advisor インサイト、AWS Security Hub インサイト
-
Google Cloud Recommender インサイト(Google Cloud Recommender BigQuery export インサイトは含みません)
-
-
ChannelOps Essentials プランのエンドカスタマーは、次のインサイトにアクセスできます。
- AWS Cost Optimization Hub インサイト、AWS Trusted Advisor インサイト、AWS Security Hub インサイト
追加の権限
Cloud Intelligence プランに加えて、サードパーティインサイトによっては追加の権限が必要な場合や、クラウドプロバイダとの契約内容に依存する場合があります。
AWS 請求データベースのインサイト
AWS billing data-based insights は、AWS アカウントを接続すると利用可能になります。追加の権限は不要です。
AWS Cost Optimization Hub インサイト
AWS Cost Optimization Hub インサイト を有効にするには、次の手順を実行してください。
-
AWS Cost Optimization Hub と AWS Compute Optimizer にオプトインします。
Cost Optimization Hub は、AWS Compute Optimizer のサイズ適正化の推奨事項を含む、複数の AWS サービスによって生成されたコスト最適化の推奨事項を取り込みます。
-
DoiT コンソール で、AWS アカウントをリンクするときに Cost Optimization Hub insights 機能を追加してください。
AWS Trusted Advisor インサイト
AWS Trusted Advisor インサイト を有効にするには、次の手順を実行してください。
-
Trusted Advisor API の要件どおり、AWS アカウントが Business レベル以上のサポートプラン(AWS Business Support、Business Support+、Enterprise Support、Unified Operations)のいずれかを購読していることを確認します。
-
DoiT コンソール で、AWS アカウントをリンクするときに Trusted Advisor insights 機能を追加してください。
AWS Security Hub インサイト
AWS Security Hub インサイト を有効にするには、次の手順を実行してください。
-
Enable Security Hub と AWS Security Hub CSPM を、サポートされている AWS リージョン内の AWS アカウントで有効にします。
-
DoiT コンソール で、AWS アカウントをリンクするときに AWS Security Hub insights 機能を追加してください。
Google Cloud 請求データベースのインサイト
Google Cloud billing data-based insights は、Google Cloud アカウントを接続すると利用可能になります。追加の権限は不要です。
Google Kubernetes Engine インサイト
Google Kubernetes Engine インサイト を有効にする には、Google Cloud の組織またはプロジェクトを接続するときに Kubernetes core 機能を追加してください。
BigQuery Intelligence インサイト
BigQuery Intelligence インサイト を有効にするには、BigQuery Intelligence をセットアップするとき、または Google Cloud の組織を接続するときに BigQuery Intelligence insights 機能を追加してください。
Google Cloud Recommender インサイト
Google Cloud Recommender インサイト は、Google Cloud アカウントを接続すると利用可能になります。
このセットアップには 1 つのインサイト のみが含まれる点に注意してください。その他の推奨事項を取得するには、 次のセクションで説明するように Google Cloud Recommender BigQuery export インサイトを有効にする必要があります。
Google Cloud Recommender BigQuery export
Google Cloud Recommender BigQuery export インサイト を有効にするには、次の手順を実行してください。
-
Google Cloud のドキュメントに従って BigQuery export を構成し、Export recommendations to BigQuery を行います。
注意Firewall Insights、または Standard・Enhanced・Premium のいずれかのサポートパッケージを購入している場合にのみ、BigQuery へ推奨事項をエクスポートできます。詳細は Recommender pricing: Availability を参照してください。
-
BigQuery Data Transfer Service に、データ転送を管理するための権限を付与します。
-
世界中のすべてのリージョンからのインサイトと推奨事項を保存する BigQuery データセットを作成します。
-
Create a data transfer for recommendations を実行します。
-
データ転送を作成すると、最初のエクスポートは 2 日後に実行されます。詳細は When does your data get exported? を参照してください。
-
現在、Insights はコスト削減推奨に対する交渉済み料金をサポートしていません。
-
-
-
BigQuery ページに移動 して、インサイトと推奨事項のデータがエクスポートされていることを確認します。(View tables for a transfer を参照してください。)
-
DoiT コンソール で、BigQuery データセットを接続するときに Insights from GCP Recommender BigQuery export 機能を追加してください。
Azure Advisor インサイト
コンソールから直接、厳選された Azure Advisor の推奨事項を取得するには、Connect Azure Tenants の際に Advisor 機能を有効にしてください。
Snowflake インサイト
Snowflake insights は、Snowflake アカウントを接続すると利用可能になります。
Wiz インサイト
Wiz insights は、Wiz アカウントを接続すると利用可能になります。