AWS Certified Cloud Practitioner
AWS Organizations et la facturation consolidée
Découvrez comment AWS Organizations regroupe plusieurs comptes AWS sous un seul compte de gestion, et comment la facturation consolidée vous donne une facture unique ainsi que des remises de volume et de réservation partagées.
- Définir AWS Organizations et ses composants : le compte de gestion, les comptes membres, la racine et les unités organisationnelles
- Expliquer le rôle du compte de gestion comme payeur de toute l'organisation
- Décrire les quatre avantages de la facturation consolidée
- Expliquer comment l'usage combiné partage les remises de volume, les Reserved Instances et les Savings Plans entre les comptes
- Comparer le jeu de fonctionnalités facturation consolidée avec le jeu toutes fonctionnalités
Pourquoi regrouper des comptes compte
La plupart des organisations n'exécutent pas tout dans un seul compte AWS. Elles répartissent les charges sur plusieurs comptes : un pour la production, un pour les tests, des comptes séparés par équipe ou par projet. Des comptes séparés donnent une frontière de sécurité nette et une frontière de coût claire, mais ils créent un nouveau problème. Qui paie toutes ces factures, et comment voir le total au même endroit ?
AWS Organizations répond à cette question. Le service vous laisse regrouper plusieurs comptes AWS sous une gestion centrale et les facturer ensemble. Cette leçon couvre les composants d'une organisation et la façon dont la facturation consolidée transforme plusieurs comptes en une seule facture, souvent à un coût total plus bas.
Ce qu'est AWS Organizations
AWS Organizations est un service gratuit pour gérer plusieurs comptes AWS de façon centralisée. Vous rassemblez vos comptes dans une organisation, vous les arrangez en arbre, et vous gérez la facturation et les politiques depuis le sommet.
Une organisation se construit à partir de quelques composants :
- Compte de gestion (management account) : le compte avec lequel vous créez l'organisation. Il possède l'organisation et joue le rôle de compte payeur, responsable du paiement de tous les frais de chaque compte. Il y en a exactement un, et vous ne pouvez pas changer quel compte joue ce rôle.
- Compte membre (member account) : tout autre compte qui appartient à l'organisation. Un compte membre ne peut appartenir qu'à une seule organisation à la fois.
- Racine (root) : le conteneur situé tout en haut de la hiérarchie. AWS la crée automatiquement. Tout le reste se place sous la racine.
- Unité organisationnelle (OU) : un groupe de comptes sous la racine. Les OU peuvent être imbriquées, donc vous regroupez les comptes par département, par environnement ou par charge de travail et vous appliquez les mêmes contrôles à tous d'un coup.
Vous ajoutez des comptes de deux façons : créer de nouveaux comptes membres depuis le compte de gestion, ou inviter des comptes autonomes existants à rejoindre l'organisation. Une invitation est un accord que l'autre compte doit accepter.
Les deux jeux de fonctionnalités
Quand vous créez une organisation, vous choisissez l'un des deux jeux de fonctionnalités. Ce choix décide de ce que l'organisation peut faire.
| Jeu de fonctionnalités | Ce que vous obtenez | Quand le choisir |
|---|---|---|
| Facturation consolidée | Facturation partagée uniquement : facture unique, usage combiné, remises partagées | Vous avez seulement besoin d'une facturation unifiée entre les comptes |
| Toutes fonctionnalités | Tout ce que contient la facturation consolidée, plus les politiques centrales, les service control policies et les intégrations de service AWS | Vous voulez une gouvernance et des contrôles de sécurité centraux, pas seulement la facturation |
Le jeu toutes fonctionnalités est la valeur par défaut et le choix recommandé, parce qu'il ajoute des outils de gouvernance comme les service control policies (SCP), qui posent des garde-fous sur ce que les comptes membres peuvent faire. Si vous démarrez avec la facturation consolidée seule, vous pouvez passer aux toutes fonctionnalités plus tard, mais chaque compte membre invité doit approuver le changement.
Pour l'examen, retenez la séparation : la facturation consolidée, c'est la facturation seulement ; les toutes fonctionnalités ajoutent les contrôles de gestion et de politique par-dessus.
Comment fonctionne la facturation consolidée
La facturation consolidée (consolidated billing) est la fonctionnalité qui combine les frais de chaque compte de l'organisation en une seule facture payée par le compte de gestion. AWS liste quatre avantages :
- Une facture unique : vous recevez une seule facture qui couvre plusieurs comptes au lieu d'une facture par compte.
- Suivi facile : vous suivez les frais de tous les comptes et vous téléchargez les données combinées de coût et d'usage.
- Usage combiné : l'usage est additionné entre les comptes, ce qui partage les remises de tarification au volume, les remises des Reserved Instances et les Savings Plans dans toute l'organisation.
- Aucun frais supplémentaire : la facturation consolidée est offerte sans coût additionnel.
L'usage combiné est l'avantage qui économise vraiment de l'argent. AWS facture beaucoup de services par paliers, où le coût unitaire baisse quand vous consommez plus. Quand l'usage de tous les comptes est additionné, vous atteignez ces paliers moins chers plus vite qu'un seul compte ne le ferait. Le même partage s'applique aux réservations : si un compte achète une Reserved Instance ou un Savings Plan sans l'utiliser entièrement, l'avantage inutilisé peut s'appliquer à un usage correspondant dans un autre compte de l'organisation.
Les factures des comptes membres existent toujours, mais elles sont seulement informatives. C'est le compte de gestion qui paie réellement, et il voit une vue combinée de tous les frais ainsi qu'un rapport de coût par compte.
Un mot sur la séparation des comptes
Utiliser plusieurs comptes est une bonne pratique, pas un contournement. Chaque compte est une frontière naturelle pour le coût comme pour la sécurité. Vous savez exactement ce qu'une équipe ou un projet dépense parce que ses ressources vivent dans son propre compte, et un problème dans un compte reste isolé des autres. La facturation consolidée vous laisse garder cette séparation tout en payant une seule facture et en partageant les remises.
Une recommandation courante consiste à garder le compte de gestion propre. Exécutez vos vraies charges dans les comptes membres et réservez le compte de gestion aux tâches au niveau de l'organisation. Sa facture reste simple et vous évitez de mélanger l'administration de l'organisation avec les ressources du quotidien.
Points clés pour l'examen
- AWS Organizations gère plusieurs comptes AWS de façon centralisée et son utilisation est gratuite.
- Le compte de gestion est le compte payeur ; il paie tous les frais de l'organisation. Il n'y en a qu'un, et vous ne pouvez pas changer quel compte joue ce rôle.
- Les comptes membres appartiennent à une seule organisation à la fois. Leurs factures individuelles sont seulement informatives.
- Les unités organisationnelles (OU) regroupent des comptes et peuvent être imbriquées ; la racine est le sommet de l'arbre.
- Les quatre avantages de la facturation consolidée : une facture unique, un suivi facile, l'usage combiné (remises de volume, Reserved Instances et Savings Plans partagées) et aucun frais supplémentaire.
- Deux jeux de fonctionnalités : facturation consolidée (facturation seulement) et toutes fonctionnalités (ajoute les SCP et les intégrations de service). Toutes fonctionnalités est la valeur par défaut et le choix recommandé.
- L'usage combiné entre les comptes peut réduire le coût en atteignant les paliers de volume plus tôt et en partageant les réservations.
