L'estimació de la lliçó anterior deia 17.450 € al mes. La factura de juliol de Contoso Airlines diu 17.800 €. Una desviació del 2 % és una estimació excel·lent, però aquest no és l'assoliment: l'assoliment és que ara existeix una xifra estimada amb què comparar, i una llista de supòsits que explica cada diferència. El que la Nuria Peña necessita a partir d'aquí és el contrari d'una hipòtesi: què s'ha gastat de debò, en quin recurs, de quin equip, quin dia i per què puja.

Aquesta és la funció de Microsoft Cost Management, l'eina gratuïta inclosa en qualsevol subscripció d'Azure. Aquesta lliçó la recorre sencera: la jerarquia de facturació i per què es confon sempre amb la de recursos, l'anàlisi de costos amb les seves agrupacions i la seva previsió, el desglossament real de la factura de Contoso, la diferència entre cost real i amortitzat, els pressupostos amb alertes i amb resposta automàtica, el repartiment entre equips amb l'etiqueta centro-coste, les exportacions programades i la detecció d'anomalies. Aquí és on es cobra —amb interessos— la disciplina d'etiquetatge sembrada al mòdul 1 i forçada per la política hereda-centro-coste del mòdul 4.

Recordatori: totes les xifres en euros d'aquesta lliçó són orientatives i fictícies. Els preus reals d'Azure canvien amb freqüència i varien per regió, moneda i acord comercial. Consulta'ls sempre a la calculadora oficial.

Contingut

  1. La jerarquia de facturació davant de la de recursos
  2. Anàlisi de costos: vistes, agrupacions i previsió
  3. L'anàlisi real de la factura de Contoso
  4. Cost real davant de cost amortitzat
  5. Pressupostos, alertes i grups d'accions
  6. Automatitzar la resposta a un pressupost superat
  7. Assignació de costos: showback, chargeback i el que no és de ningú
  8. Exportacions programades i anàlisi de la dada de cost
  9. Detecció d'anomalies
  10. Per què la factura no quadra mai al cèntim
  11. Permisos: qui veu el cost
  12. Errors Comuns i Consells
  13. Exercicis
  14. Conclusió

  1. La jerarquia de facturació davant de la de recursos

Aquesta és la confusió clàssica, i produeix mitja hora de desconcert a tota organització que obre Cost Management per primera vegada. Hi ha dues jerarquies diferents, amb propòsits diferents, i no es corresponen entre si.

Jerarquia de facturació Jerarquia de recursos
Per a què serveix Emetre factures i cobrar Organitzar, governar i aplicar RBAC
Nivells Compte de facturació → perfil de facturació → secció de factura → subscripció Grup d'administració → subscripció → grup de recursos → recurs
Qui mana Finances / l'acord comercial Enginyeria / l'arquitectura
Es veu a Cost Management + Facturació Portal d'Azure, ARM, Resource Graph
Punt de trobada La subscripció, que pertany a totes dues

Els quatre nivells de facturació, en el cas de Contoso:

  • Compte de facturació: el contracte amb Microsoft. Contoso en té un, lligat al seu Contracte de Client de Microsoft.
  • Perfil de facturació: la unitat que genera una factura amb el seu propi mètode de pagament i la seva moneda. Contoso en té un, Contoso Airlines Global.
  • Secció de factura: l'agrupació dins de la factura, pensada per separar departaments. Contoso en té dues: Operaciones de plataforma i Proyectos digitales.
  • Subscripció: Contoso Airlines - Producción penja de la primera secció; Contoso Airlines - Desarrollo i la de Contoso Millas, de la segona.

I la conseqüència pràctica que cal interioritzar: la secció de factura i el grup d'administració són coses diferents i poden no coincidir. Un grup d'administració és un contenidor de governança on s'apliquen directives i RBAC; una secció de factura és una línia en un document comptable. Contoso els va mantenir alineats expressament per no tornar-se boja, però res no hi obliga, i a les organitzacions grans divergeixen. Si algú pregunta «per què el grup d'administració Contoso-Produccion no apareix a la factura?», la resposta és: perquè la factura no sap que existeix.

  1. Anàlisi de costos: vistes, agrupacions i previsió

L'anàlisi de costos és la pantalla central de Cost Management. S'obre des d'una subscripció, un grup de recursos, un grup d'administració o el mateix perfil de facturació, i l'àmbit triat governa tot el que es veu.

Els controls que importen:

Control Opcions Per a què es fa servir
Àmbit Perfil de facturació, grup d'administració, subscripció, grup de recursos Decideix l'univers de dades
Interval Mes actual, mes anterior, últims 30 dies, personalitzat El mes de facturació no sempre és el mes natural
Granularitat Acumulada, diària, mensual Diària per detectar el dia del salt; acumulada per comparar amb el pressupost
Agrupar per Servei, ubicació, grup de recursos, recurs, etiqueta, mesurador, subscripció És la palanca principal de l'anàlisi
Filtrar Qualsevol dels anteriors Aïllar un equip, un entorn o un servei
Tipus de gràfic Àrea acumulada, columnes, línies, taula La taula és la que s'exporta
Previsió Projecció al final del període Alimenta les alertes de pressupost previst

Les tres vistes que Contoso té desades i consulta cada setmana:

  1. vista-coste-diario-produccion: granularitat diària, agrupada per servei, àmbit Contoso Airlines - Producción. És la que revela un salt el dia exacte en què passa, i per tant la que es creua amb AzureActivity per saber què va canviar.
  2. vista-por-centro-coste: acumulada, agrupada per l'etiqueta centro-coste, tot el perfil de facturació. És la vista de la Nuria.
  3. vista-desarrollo-por-propietario: àmbit Contoso Airlines - Desarrollo, agrupada per l'etiqueta propietario. És la que fa que ningú no deixi una màquina encesa el divendres.

Les vistes es desen, es comparteixen amb l'equip i s'ancoren al tauler del portal, igual que els llibres d'Azure Monitor del mòdul 7. I aquí arriba el moment en què la disciplina d'etiquetatge passa factura —en el bon sentit—: agrupar per etiqueta només funciona si l'etiqueta hi és. Un recurs sense centro-coste apareix en un cubell anomenat «sense etiquetar», i aquest cubell és exactament els diners que ningú no reclama. A Contoso aquest cubell era del 34 % de la despesa abans de la política hereda-centro-coste; després que l'assignació amb efecte Modify comencés a heretar l'etiqueta del grup de recursos, va baixar al 3 %.

Dos advertiments sobre les etiquetes a l'anàlisi de costos que s'aprenen per les males. El primer: les etiquetes no s'apliquen retroactivament. Etiquetar avui un recurs no reetiqueta el cost del mes passat, així que l'històric anterior a la política continua sense imputar. El segon: no tots els tipus de recurs propaguen l'etiqueta al seu registre d'ús; alguns costos —trànsit, certs mesuradors de xarxa— arriben a l'anàlisi sense etiqueta per naturalesa, i per a aquests cal el repartiment de l'apartat 7.

Des de la línia d'ordres, l'àmbit i les consultes es manegen així:

# Cost del mes en curs, agrupat per servei, a la subscripcio de produccio
SUB=$(az account show --subscription "Contoso Airlines - Producción" --query id -o tsv)

az costmanagement query \
  --type ActualCost --timeframe MonthToDate \
  --scope "/subscriptions/$SUB" \
  --dataset-granularity None \
  --dataset-aggregation '{"total":{"name":"Cost","function":"Sum"}}' \
  --dataset-grouping name="ServiceName" type="Dimension" \
  -o table

# El mateix, pero agrupat per l etiqueta centro-coste
az costmanagement query \
  --type ActualCost --timeframe MonthToDate \
  --scope "/subscriptions/$SUB" \
  --dataset-aggregation '{"total":{"name":"Cost","function":"Sum"}}' \
  --dataset-grouping name="centro-coste" type="TagKey" \
  -o table

--type admet ActualCost i AmortizedCost (apartat 4); --dataset-grouping accepta type="Dimension" per a dimensions com ServiceName, ResourceGroupName o ResourceLocation, i type="TagKey" per a etiquetes. La combinació d'aquestes dues consultes respon a les dues preguntes que sempre es fan: «en què gastem?» i «de qui és?».

  1. L'anàlisi real de la factura de Contoso

Executada la primera consulta sobre el mes de juliol, agrupada per recurs i ordenada de major a menor, el resultat (xifres orientatives i fictícies):

# Recurs o partida € / mes % factura Què el produeix Què es decideix
1 sql-contoso-reservas-pro (db-reservas + rèplica fg-contoso-reservas) 2.660 15 % 8 vCore amb redundància de zona i una secundària a North Europe al 80 % del preu Es manté: és l'RPO/RTO signat pel negoci. Es porta a capacitat reservada (08-03)
2 aks-contoso-operaciones 1.980 11 % Nodes sistema (3) i aplicaciones (4) a demanda 24x7; lotes ja en spot Reserva de 3 anys sobre els nodes estables + revisió de mida
3 log-contoso-pro + ai-insights-contoso-pro 1.640 9 % 42 GB/dia ingerits i retenció interactiva generosa Retallada d'ingesta i plans de taula (07-02) abans de comprometre capacitat
4 vmss-api-disponibilidad-pro 1.320 7 % Mitjana de 6 instàncies; el perfil apertura-temporada-verano apuja el mes d'agost Reservar només la línia base de 2 instàncies, deixar la resta a demanda
5 fw-contoso-hub-pro 1.010 6 % Factura per hora de desplegament i per GB processats, hi hagi trànsit o no Es manté: és control de sortida obligatori. Es consolida en un únic tallafoc de concentrador
6 Sortida de dades 780 4 % Targetes d'embarcament, API a agregadors, replicació entre regions Memòria cau a fd-contoso-global (08-05)
7 oai-contoso-pro + ai-contoso-pro 730 4 % Cost per token, creixent Límit dur, retallada de context i memòria cau de respostes
8 sb-contoso-pro + evhns-contoso-telemetria-pro 775 4 % Service Bus Premium per unitat de missatgeria, reservat 24x7 Es manté: Premium és requisit de xarxa privada
Resta de la plataforma 6.905 40 % Quaranta-i-escaig recursos per sota de 500 € —
Total de juliol 17.800 100 %

Les lectures d'aquesta taula són l'essència de la lliçó:

  • Cinc recursos concentren el 48 % de la factura. És el patró universal: la despesa es concentra. Optimitzar per ordre alfabètic, o començar pel que més ens molesta, és perdre el temps. Es comença per dalt.
  • La tercera partida més cara no és un servei de negoci: és l'observabilitat. log-contoso-pro costa més que el web de reserves sencer. No vol dir que estigui malament —vol dir que cal dimensionar-la conscientment, amb les tres palanques de 07-02—.
  • La sisena partida no té recurs. La sortida de dades continua sent invisible en qualsevol vista agrupada per recurs; només apareix agrupant per mesurador.
  • El 40 % de «resta» és on viu el malbaratament silenciós: discos orfes, IP sense associar, entorns oblidats. Res d'això no fa mal individualment, i per això ningú no ho mira. És el territori d'Azure Advisor i Resource Graph (08-04).

Un matís que la Nuria va entendre immediatament i que convé explicar sempre: les dues primeres partides no són un problema. Són el preu de decisions d'arquitectura correctes i signades. El problema seria no saber que existeixen.

  1. Cost real davant de cost amortitzat

Cost Management ofereix dues mètriques que donen xifres diferents per al mateix mes, i entendre'n la diferència evita discussions estèrils amb finances:

Cost real (ActualCost) Cost amortitzat (AmortizedCost)
Què mostra El que es va carregar a la factura aquell dia El cost repartit al llarg del període del compromís
Una reserva de 3 anys pagada per avançat Apareix sencera el dia de la compra Apareix dividida entre els 36 mesos
Ús cobert per una reserva Apareix a cost zero Apareix a la seva part proporcional del compromís
Per a què serveix Conciliar amb la factura i amb el banc Entendre el cost real per recurs i per equip
Qui el prefereix Tresoreria Enginyeria i el repartiment per centre de cost

L'efecte és contraintuïtiu fins que es veu: amb una reserva activa, el cost real d'un VMSS pot ser 0 € durant mesos, cosa que suggereix que el recurs és gratis. No ho és; es va pagar per avançat. Si el repartiment entre equips es fes amb cost real, l'equip que va comprar la reserva carregaria amb tot i la resta gaudirien de recursos aparentment gratuïts.

Regla de Contoso: cost real per conciliar la factura del mes; cost amortitzat per a tota la resta —anàlisi per recurs, repartiment per centro-coste, càlcul del cost unitari i comparació entre mesos—. Les vistes desades de l'apartat 2 fan servir amortitzat, i està escrit a la seva descripció perquè ningú no es confongui.

  1. Pressupostos, alertes i grups d'accions

Un pressupost a Azure no bloqueja res. És un llindar que dispara notificacions i, opcionalment, automatització. Convé dir-ho ben alt perquè l'expectativa contrària és habitual: «vam posar un pressupost de 20.000 € i n'hem gastat 23.000». Sí, perquè un pressupost avisa, no talla.

Els pressupostos de Contoso, derivats de l'estimació amb coixí de 08-01:

Pressupost Àmbit Import Llindars Destinataris
presupuesto-contoso-pro Subscripció - Producción 20.000 €/mes 60 % i 80 % real; 100 % previst Nuria, Marta, ag-equipo-contoso
presupuesto-contoso-dev Subscripció - Desarrollo 1.500 €/mes 80 % real; 100 % real → automatització Diego, ag-equipo-contoso
presupuesto-rg-analitica rg-contoso-reservas-pro, filtrat per servei Synapse 600 €/mes 50 %, 90 % real Equip de dades
presupuesto-contoso-millas Filtre per etiqueta centro-coste=CC-2077 900 €/mes 80 %, 100 % previst Responsable de Millas

Tres decisions de disseny darrere d'aquesta taula. La primera: hi ha un llindar sobre cost previst, no només real, perquè avisar al 100 % del que ja s'ha gastat arriba tard per definició; la previsió avisa a mitjan mes que la tendència no hi cap. La segona: els llindars baixos (50-60 %) no són alarmes, són senyals primerencs i van a correu, no a ag-guardia-contoso. La tercera: hi ha un pressupost per etiqueta, que és la manera de pressupostar un projecte que no té subscripció pròpia.

SUB=$(az account show --subscription "Contoso Airlines - Producción" --query id -o tsv)
AG="/subscriptions/$SUB/resourceGroups/rg-contoso-seguridad-pro/providers/microsoft.insights/actionGroups/ag-equipo-contoso"

az consumption budget create --budget-name presupuesto-contoso-pro \
  --amount 20000 --category Cost --time-grain Monthly \
  --start-date 2026-08-01 --end-date 2028-12-31 \
  --scope "/subscriptions/$SUB"

# Avis sobre cost PREVIST al 100 %, enviat tambe al grup d accions
az consumption budget update --budget-name presupuesto-contoso-pro \
  --notifications '{
    "previsto-100": {
      "enabled": true, "operator": "GreaterThan", "threshold": 100,
      "thresholdType": "Forecasted",
      "contactEmails": ["[email protected]"],
      "contactGroups": ["'"$AG"'"]
    }
  }'

thresholdType accepta Actual i Forecasted, i contactGroups és el que reutilitza ag-equipo-contoso, el grup d'accions creat a 07-01: mateix canal de Teams, mateixos destinataris, mateixa disciplina de gravetats. No hi ha cap raó per inventar un canal nou per a les alertes de cost; hi ha moltes raons per no fer-ho.

  1. Automatitzar la resposta a un pressupost superat

En producció, una alerta de pressupost és informació: algú decideix. En desenvolupament, Contoso va decidir que pot ser acció, perquè el risc d'equivocar-se és assumible i el patró —algú deixa alguna cosa encesa— és sempre el mateix.

flowchart LR
  P["presupuesto-contoso-dev<br/>100 % del cost real"] --> AG["ag-equipo-contoso"]
  AG --> LA["logic-contoso-presupuesto<br/>o webhook"]
  LA --> RB["Runbook Detener-IniciarEntornosDev<br/>a aa-contoso-operaciones"]
  RB --> D["Desassigna l etiquetat<br/>horario=laborable"]
  LA --> T["Avis a Teams amb el<br/>desglossament per propietari"]
  D --> V["Verificacio: res amb<br/>entorno=produccion tocat"]

El grup d'accions invoca un runbook d'aa-contoso-operaciones (07-04) que desassigna tot el que està etiquetat amb horario=laborable a rg-contoso-reservas-dev, i publica a Teams el desglossament per propietario. Quatre salvaguardes imprescindibles abans de deixar que una cosa així toqui recursos:

  • Àmbit acotat per etiqueta i per subscripció. El runbook filtra per entorno=desarrollo i avorta si troba qualsevol recurs amb entorno=produccion.
  • Idempotència i mode de simulació, exactament com es va construir a 07-04.
  • Avís abans que acció: la primera vegada que se supera s'avisa; només si es torna a superar el mateix mes s'actua.
  • Reversibilitat documentada: com es torna a encendre, i qui ho pot fer.

L'alternativa amb Logic Apps (logic-contoso-presupuesto) és igual de vàlida i de vegades preferible: el flux visual permet posar una aprovació humana enmig, amb un botó a Teams, sense escriure codi. La regla que Contoso va escriure: automatització que apaga, només en desenvolupament; automatització que avisa, a tot arreu.

  1. Assignació de costos: showback, chargeback i el que no és de ningú

Repartir el cost entre equips té dues modalitats, i confondre-les genera baralles:

Showback Chargeback
Què fa Mostra a cada equip el que consumeix Carrega l'import al pressupost de l'equip
Efecte Consciència i conversa Responsabilitat pressupostària real
Risc Que ningú no faci res amb la dada Discussions sobre el repartiment del que és compartit
Requisit Etiquetatge fiable Etiquetatge fiable i un acord escrit de repartiment

Contoso va començar per showback durant dos trimestres i va passar a chargeback després, que és l'ordre sensat: carregar a algú un import que no entén és la millor manera que rebutgi tot el sistema.

El vehicle és l'etiqueta centro-coste, amb CC-1042 per al projecte de reserves i CC-2077 per a Contoso Millas. Amb la política hereda-centro-coste aplicant efecte Modify des de la iniciativa «Base de governança de Contoso», el 97 % de la despesa queda imputada automàticament.

Queda el 3 % i, sobretot, queda el problema real: els costos compartits. De qui és fw-contoso-hub-pro? I log-contoso-pro? I fd-contoso-global? No són de ningú, o són de tothom, que és el mateix. Per a això existeixen les regles d'assignació de costos de Cost Management, que prenen la despesa d'un origen —una subscripció, un grup de recursos o unes etiquetes— i la reparteixen entre destinacions amb un criteri:

Cost compartit € / mes Criteri de repartiment triat Per què
fw-contoso-hub-pro 1.010 Proporcional a la despesa de cada centre de cost Aproxima l'ús sense exigir mesurar-lo
log-contoso-pro 1.640 Proporcional als GB ingerits per recurs, calculat amb la taula Usage És mesurable de debò i és just
fd-contoso-global + WAF 385 Proporcional al nombre de peticions per ruta Mesurable des de les mètriques de Front Door
bastion-contoso-pro, vgw-contoso-pro 340 Parts iguals entre els centres de cost actius Ús ocasional i difícil d'atribuir; simplicitat

Les tres regles d'or que Contoso va adoptar després de la primera discussió: el criteri s'acorda abans d'aplicar-lo, s'escriu, i es prefereix simple i acceptat a exacte i discutit. Un repartiment proporcional a la despesa és imperfecte però comprensible; un model amb quinze coeficients és més just sobre el paper i ningú no el defensa en una reunió.

  1. Exportacions programades i anàlisi de la dada de cost

L'anàlisi de costos del portal conserva un històric limitat i no permet creuar el cost amb dades de negoci. Per a això existeix l'exportació programada: Cost Management deixa cada dia un fitxer en un compte d'emmagatzematge.

SUB=$(az account show --subscription "Contoso Airlines - Producción" --query id -o tsv)
SA="/subscriptions/$SUB/resourceGroups/rg-contoso-reservas-pro/providers/Microsoft.Storage/storageAccounts/stlagocontosopro"

az costmanagement export create \
  --name export-coste-diario --scope "/subscriptions/$SUB" \
  --type AmortizedCost --timeframe MonthToDate \
  --recurrence Daily --recurrence-period from="2026-08-01T00:00:00Z" to="2028-12-31T00:00:00Z" \
  --storage-account-id "$SA" --storage-container costes \
  --storage-directory contoso-produccion --schedule-status Active

La destinació és stlagocontosopro, el Data Lake del mòdul 3, i a partir d'aquí la dada és una dada més: syn-contoso-analitica-pro la consulta amb SQL sense servidor sobre els fitxers del contenidor, es creua amb la taula de reserves venudes i en surt el cost unitari que es treballarà a 08-05. Compte amb la ironia: consultar malament aquest llac amb Synapse sense servidor costa diners, així que la mateixa anàlisi de costos té cost. Contoso particiona per data i llegeix només el mes en curs.

Les columnes que més es fan servir del fitxer exportat:

Columna Contingut Ús típic
Date Dia de consum Sèries diàries i detecció del salt
ResourceId Identificador ARM complet Unir amb Resource Graph (08-04)
MeterCategory / MeterName Servei i mesurador Trobar la sortida de dades, que no té recurs
Quantity / UnitOfMeasure Quantitat consumida Calcular preus unitaris efectius
CostInBillingCurrency Import Tota la resta
Tags Etiquetes del recurs Repartiment per centro-coste i propietario
PricingModel OnDemand, Reservation, Spot, SavingsPlan Mesurar la cobertura dels compromisos (08-03)

Altres dues vies d'accés a la mateixa dada. L'API de Cost Management (Microsoft.CostManagement/query i /exports) permet integrar-la en eines pròpies, amb l'advertiment que està limitada per peticions i no està pensada per a consultes interactives massives. I el connector de Power BI per a Cost Management, que és el que fa servir la Nuria: es connecta al perfil de facturació, porta el detall d'ús i permet construir l'informe mensual sense dependre de ningú. Quan finances pot respondre les seves pròpies preguntes, enginyeria deixa de ser un coll d'ampolla —i això és, en si mateix, mitja cultura FinOps—.

  1. Detecció d'anomalies

Cost Management inclou detecció d'anomalies basada en el patró històric de despesa de la subscripció. No és un llindar fix: aprèn la forma habitual de la despesa i avisa de desviacions significatives, amb una explicació del servei i l'àmbit que la provoquen. És gratuïta i es configura com una alerta d'anomalia amb destinataris.

És complementària del pressupost, no redundant:

Pressupost Anomalia
Pregunta que respon Em passaré del que estava previst? Ha canviat alguna cosa respecte al que és normal?
Detecta Excés acumulat Canvis bruscos, encara que càpiguen al pressupost
Exemple a Contoso El juliol anava camí de 21.000 € Un salt de 40 € a 190 € diaris a Synapse

Aquest exemple és real dins de la història: ningú no hauria notat els 150 € diaris de més dins d'un pressupost de 20.000 €, i tanmateix eren sqlpool-contoso encès i oblidat després d'una anàlisi puntual. Un pressupost detecta el problema gran; una anomalia detecta el problema d'hora. El flux de treball quan salta: mirar la vista diària agrupada per servei, identificar el dia, creuar amb AzureActivity a log-contoso-pro per saber qui va canviar què, i actuar.

  1. Per què la factura no quadra mai al cèntim

Tard o d'hora, algú compara l'anàlisi de costos amb el PDF de la factura i hi troba una diferència. Les causes són conegudes i cap no és un error:

  • Període: la factura cobreix el període de facturació, que no sempre coincideix amb el mes natural.
  • Impostos: l'anàlisi de costos mostra imports sense IVA; la factura l'inclou. És la diferència més habitual i la més fàcil d'explicar.
  • Crèdits i descomptes: els crèdits promocionals, els saldos d'Enterprise i els descomptes negociats s'apliquen a la factura, no sempre a l'anàlisi.
  • Arrodoniment: s'arrodoneix per línia d'ús, i hi ha desenes de milers de línies.
  • Compres del Marketplace de tercers: apareixen a la factura i es mostren a part a l'anàlisi.
  • Reserves: el pagament inicial apareix íntegre en cost real i repartit en amortitzat (apartat 4).
  • Retard de dades: l'ús triga unes hores a consolidar-se; els últims dies del mes s'ajusten.

La regla: l'anàlisi de costos serveix per decidir; la factura serveix per pagar. Pretendre que quadrin al cèntim és una pèrdua de temps. El que sí que ha de quadrar és l'ordre de magnitud i la tendència, i si no quadren aquí, llavors sí que hi ha alguna cosa a investigar.

  1. Permisos: qui veu el cost

L'accés al cost es regeix pel RBAC del mòdul 4, amb la particularitat que existeixen rols específics de cost que no donen cap accés als recursos:

Rol Àmbit habitual Què permet Qui el té a Contoso
Lector de Cost Management Subscripció o grup d'administració Veure costos i pressupostos; no modificar res Responsables d'equip
Col·laborador de Cost Management Subscripció Crear pressupostos, exportacions i vistes Marta Ríos
Lector de facturació Compte o perfil de facturació Veure factures i dades fiscals Nuria Peña
Lector (genèric) Qualsevol Inclou veure costos de l'àmbit Ampli

Dos detalls que eviten ensurts. El primer: en un Contracte de Client de Microsoft, l'accés a la factura es concedeix a la jerarquia de facturació, no a la de recursos —és a dir, ser Propietari de la subscripció no dona accés al PDF de la factura—. El segon: existeix una opció a nivell de compte de facturació que amaga els preus als usuaris de subscripció; si un company veu l'ús però no els imports, és gairebé segur això i no un problema de rol.

az role assignment create \
  --assignee-object-id "$(az ad group show --group Contoso-Responsables --query id -o tsv)" \
  --assignee-principal-type Group \
  --role "Cost Management Reader" \
  --scope "/providers/Microsoft.Management/managementGroups/Contoso-Produccion"

Assignar el rol al grup de Microsoft Entra ID i al grup d'administració, no persona a persona i subscripció a subscripció, és la mateixa bona pràctica del mòdul 4 aplicada aquí.

Errors Comuns i Consells

  • Confondre la jerarquia de facturació amb la de recursos. La secció de factura no és un grup d'administració, i un grup d'administració no apareix a la factura.
  • Creure que un pressupost bloqueja la despesa. No ho fa. Avisa, i com a molt dispara automatització que tu construeixes.
  • Analitzar el cost amb ActualCost havent-hi reserves. Veuràs recursos aparentment gratuïts i repartiments absurds. Fes servir AmortizedCost per a tot el que no sigui conciliar.
  • Agrupar per etiqueta abans de tenir etiquetatge fiable. El cubell «sense etiquetar» et dirà la veritat sobre la teva governança, i no serà agradable.
  • Esperar que etiquetar avui arregli l'històric. No és retroactiu.
  • Barallar-se pel cèntim de diferència entre l'anàlisi i la factura, en lloc de mirar impostos, període i crèdits.
  • Repartir els costos compartits sense acord previ per escrit. És la discussió més llarga i menys productiva de FinOps.
  • Consell: crea avui una vista diària agrupada per servei i ancora-la al tauler. És la que et dirà quan va canviar alguna cosa, que sol ser més útil que quant.
  • Consell: activa la detecció d'anomalies encara que tinguis pressupost. Detecten coses diferents.
  • Consell: dona Lector de Cost Management a molta gent. El cost ocult no s'optimitza, i ningú no ha trencat mai res per mirar una factura.

Exercicis

Exercici 1. Dissenya el conjunt de pressupostos de Contoso Millas (centro-coste=CC-2077), que té 900 €/mes aprovats i comparteix subscripció amb altres projectes. Indica àmbit, filtres, llindars, tipus de llindar, destinataris i quina automatització hi posaries —i quina no—.

Exercici 2. L'anàlisi de costos mostra 17.800 € al juliol i la factura diu 21.900 €. Enumera les causes possibles per ordre de probabilitat i descriu com comprovar-ne cadascuna.

Exercici 3. La Marta ha de repartir entre CC-1042 i CC-2077 els costos compartits de juliol: fw-contoso-hub-pro (1.010 €), log-contoso-pro (1.640 €) i bastion-contoso-pro (205 €). Sap que CC-1042 genera el 85 % de la despesa directa i el 78 % dels GB ingerits, i que tots dos equips fan servir el bastió ocasionalment. Proposa el repartiment, justifica cada criteri i explica quina objecció esperes de cada equip.

Solucions

Solució 1: en compartir subscripció, l'àmbit ha de ser la subscripció amb un filtre per l'etiqueta centro-coste=CC-2077; no serveix un pressupost de grup de recursos si el projecte té recursos en diversos. Llindars: 50 % real com a senyal primerenc només al responsable del projecte; 80 % real al responsable i a la Marta; 100 % previst a la Nuria, perquè avisar de la tendència a mitjan mes és l'única cosa que permet reaccionar; i 110 % real com a constància que s'ha desbordat. Destinataris per correu més contactGroups apuntant a ag-equipo-contoso, sense fer servir ag-guardia-contoso: una desviació de pressupost mai no justifica despertar ningú. Automatització: cap que apagui res, perquè el projecte té recursos de producció i el criteri de Contoso és que només s'automatitza l'apagada en desenvolupament; sí una Logic App que publiqui a Teams el desglossament per propietario i obri una incidència. Requisit previ indispensable: verificar que la política hereda-centro-coste cobreix els grups de recursos del projecte, perquè un pressupost filtrat per etiqueta només veu el que està etiquetat i un recurs sense etiqueta gastaria fora del radar.

Solució 2: per ordre de probabilitat. (1) IVA: 17.800 × 1,21 = 21.538 €, molt a prop de la diferència; l'anàlisi de costos mostra imports sense impostos i és gairebé amb tota seguretat la causa principal. Es comprova mirant la línia d'impostos del PDF. (2) Període de facturació diferent del mes natural: es comprova a la capçalera de la factura i es repeteix l'anàlisi amb un interval personalitzat que hi coincideixi. (3) Compres del Marketplace de tercers —una imatge de tallafoc virtual, una llicència—, que apareixen a la factura i es llisten a part a l'anàlisi. (4) Àmbit equivocat: l'anàlisi es va fer sobre una subscripció i la factura cobreix el perfil de facturació complet, que inclou també Contoso Airlines - Desarrollo; es comprova canviant l'àmbit al perfil de facturació. (5) Retard de consolidació si l'anàlisi es va executar abans de tancar el mes. (6) Crèdits aplicats en un sentit o un altre. El mètode: reproduir l'anàlisi amb àmbit «perfil de facturació», interval igual al període de la factura, tipus ActualCost i sense filtres, i comparar llavors; la resta de la diferència seran impostos.

Solució 3: log-contoso-pro es reparteix proporcionalment als GB ingerits (78 %/22 %): 1.279 € a CC-1042 i 361 € a CC-2077. És el criteri més defensable perquè la magnitud repartida és exactament la que es factura, i és mesurable amb la taula Usage agrupada per _ResourceId (07-02); si un equip ho discuteix, se li ensenya la consulta. fw-contoso-hub-pro es reparteix proporcionalment a la despesa directa (85 %/15 %): 859 € i 152 €. No és exacte —el tallafoc processa gigabytes, no euros— però mesurar el trànsit per origen exigiria registres de flux i la seva pròpia ingesta, que costaria més que la precisió que aporta; es documenta com a aproximació acceptada. bastion-contoso-pro es reparteix a parts iguals: 102,50 € cadascun, perquè l'ús és ocasional, no mesurable sense esforç i d'import petit; discutir-ho costa més que pagar-ho. Objeccions esperables: CC-2077 al·legarà que el tallafoc estava desplegat abans que Millas existís i que el seu trànsit és marginal —resposta: el criteri és proporcional a la despesa, es revisa cada semestre, i si aporta un mesurament millor es canvia—; CC-1042 al·legarà que paga el 85 % d'una infraestructura que habilita altres —resposta: és la contrapartida que el cost unitari baixa per a tothom en compartir-la—. I la regla de fons: el repartiment s'acorda abans del tancament del mes i es publica a la revisió mensual (08-05), mai no es comunica per primera vegada juntament amb l'import.

Conclusió

Ja distingeixes les dues jerarquies —compte de facturació, perfil, secció de factura i subscripció, davant de grup d'administració, subscripció, grup de recursos i recurs— i saps que només es toquen a la subscripció, cosa que explica mitja dotzena de preguntes que apareixen sempre. Manegues l'anàlisi de costos amb els seus controls reals: àmbit, interval, granularitat diària o acumulada, agrupació per servei, ubicació, grup de recursos, mesurador i etiqueta, filtres, previsió i vistes desades, amb les tres vistes de Contoso com a plantilla. I has comprovat el valor exacte de l'etiquetatge: el cubell «sense etiquetar» va passar del 34 % al 3 % gràcies a la política hereda-centro-coste del mòdul 4, amb els dos advertiments que les etiquetes no són retroactives i que certs mesuradors no en porten mai.

Tens el desglossament real de la factura de Contoso: 17.800 € al juliol, amb cinc recursos concentrant el 48 % —sql-contoso-reservas-pro amb la seva rèplica, aks-contoso-operaciones, log-contoso-pro, vmss-api-disponibilidad-pro i fw-contoso-hub-pro—, la sortida de dades com a sisena partida sense recurs a què mirar, i un 40 % de cua llarga on viu el malbaratament silenciós. Saps que la despesa es concentra i que per això s'optimitza de dalt a baix, i que les partides més cares no són necessàriament problemes: són decisions d'arquitectura amb preu visible. Distingeixes cost real de cost amortitzat i per què amb reserves el real menteix sobre el que costa cada recurs.

En el pla operatiu t'endus els pressupostos de Contoso amb els seus llindars sobre cost real i previst, reutilitzant ag-equipo-contoso, l'automatització de la resposta en desenvolupament amb el runbook Detener-IniciarEntornosDev i les seves quatre salvaguardes, i la regla que les governa: automatització que apaga només en desenvolupament, automatització que avisa a tot arreu. Saps repartir amb showback abans que chargeback, amb centro-coste com a vehicle i regles d'assignació per al que és compartit, preferint un criteri simple i acordat a un d'exacte i discutit. I saps treure la dada a fora —exportacions diàries a stlagocontosopro, API i Power BI—, activar la detecció d'anomalies que va trobar sqlpool-contoso encès, explicar per què la factura no quadra al cèntim, i repartir els permisos de cost sense donar accés als recursos.

Amb la factura mesurada i repartida, la conversa canvia de pregunta. Ja no és «quant gastem?», sinó «quant d'això podríem no gastar sense canviar res del que fem?». I la primera resposta, la més gran i la més immediata, no exigeix tocar ni una sola línia d'arquitectura: n'hi ha prou amb comprometre's. db-reservas, els nodes d'aks-contoso-operaciones, els plans Premium v3 i la línia base del VMSS fa mesos que funcionen a tarifa de pagament per ús, que és la més flexible i la més cara que existeix. La lliçó següent tracta de les reserves, els plans d'estalvi, les instàncies d'accés puntual i Azure Hybrid Benefit: què són, en què es diferencien, quant descompten, què es compromet Contoso a comprar i què deixa deliberadament a demanda —i per què reservar abans d'estabilitzar l'arquitectura és la manera més cara que existeix d'estalviar diners—.

Curs d'Azure

Mòdul 1: Introducció a Azure

Mòdul 2: Serveis principals d'Azure

Mòdul 3: Bases de dades d'Azure

Mòdul 4: Seguretat a Azure

Mòdul 5: Azure DevOps

Mòdul 6: Serveis avançats d'Azure

Mòdul 7: Monitoratge i gestió

Mòdul 8: Gestió i optimització de costos

Mòdul 9: Estudis de cas i millors pràctiques

© Copyright 2026. Tots els drets reservats