Microsoft 365 백업 대한 부서별 청구

여러 부서가 있는 대규모 organization 부서 또는 그룹 내에서 Microsoft 365 백업 관리하려는 경우 부서 청구가 적합한 것일 수 있습니다. 부서별 청구를 사용하면 다음 기능을 사용하여 백업을 관리할 수 있습니다.

  1. 다양한 Azure 구독별 백업 비용 분석
  2. RBAC(역할 기반 액세스 제어)를 사용하여 부서 내의 특정 관리자로 백업 관리(만들기 및 업데이트)를 제한합니다.
  3. 다른 부서의 관리자가 Azure 구독을 사용하여 승인되지 않은 백업 요금을 발생시키는 것을 방지합니다.

RBAC(부서) 내의 역할 기반 액세스 제어: 부서 또는 그룹 내에서 백업을 관리할 수 있는 관리자를 제한하려면 모든 백업 관리자도 구독에 대한 소유자 또는 기여자 역할을 가져야 합니다. 이렇게 하면 구독에 대한 지출 권한이 부여된 승인된 관리자만 백업을 만들고 편집하고 부서의 Azure 구독에 소비할 수 있습니다. 부서 구독의 소유자인 경우 다른 관리자를 구독에 추가할 권한이 필요하지 않은 경우 부서의 백업 관리자에게 더 낮은 권한의 '기여자' 역할을 제공하는 것이 좋습니다.

부서별 청구 설정

테넌트에서 부서별 청구를 설정하려면 다음 단계를 수행합니다.

  1. 청구 정책을 만들고 Microsoft 365 백업 종량제 설정의 지침에 따라 Microsoft 365 백업 연결합니다.

  2. 종량제 페이지의 서비스 탭에서 Microsoft 365 백업 선택합니다.

  3. 부서별 청구를 사용하도록 설정하려면 Microsoft 365 백업 페이지의 설정 탭에서 부서 내 백업 관리를 제한하는 확인란을 선택합니다.

    Microsoft 365 백업 설정 탭의 스크린샷

    이제 백업을 사용하는 부서별 청구가 테넌트에서 사용하도록 설정되었으므로 관리자는 Backup에 연결된 청구 정책에 소유자/기여자 Azure 역할이 할당되어 백업 정책을 만들고 편집할 수 있습니다.

  4. 여기에 설명된 대로 백업 정책을 만들어 부서에 대한 백업을 만들 수 있습니다. 정책 만들기/편집 마법사에서 관리자는 청구 정책을 백업 정책과 연결해야 합니다. 청구 정책 목록에서 관리자는 소유자/기여자 액세스 권한이 있는 청구 정책만 표시됩니다.
    백업 정책에 청구 정책을 할당하는 스크린샷

참고

부서별 청구를 사용하도록 설정하면 Backup에 연결된 청구 정책에 소유자/기여자 Azure 역할이 할당된 관리자는 백업 정책만 만들고 편집할 수 있습니다.

백업 정책에 대한 RBAC(역할 기반 액세스 제어) 권한이 없는 관리자는 청구 정책을 사용하여 백업 정책을 만들거나 부서의 관리자가 만든 백업 정책을 편집할 수 없습니다. 청구 정책은 액세스 권한이 없는 관리자에 대해 기밀 로 표시됩니다.

청구 정책을 기밀로 표시하는 백업 정책 목록의 스크린샷

Backup 정책과 연결된 청구 정책 변경

청구 정책이 백업 정책과 연결되면 백업 대시보드에서 업데이트할 수 있습니다.

  1. 청구 정책을 업데이트하려는 백업 정책을 선택합니다. 백업 정책 이름 옆에 있는 3개 점을 선택하고 청구 정책 업데이트를 선택합니다. 백업 정책에 대한 청구 정책을 변경하는 스크린샷

부서별 청구 사용 안 함

백업 관리를 구독 소유자 또는 기여자로 제한하는 RBAC 제어 없이 백업을 관리하려는 경우 설정 탭 Microsoft 365 백업 페이지에서 확인란의 선택을 취소합니다.

Microsoft 365 백업 사용량 및 청구서 관리

Azure Portal 또는 Cost Management 공용 API에 액세스하여 Microsoft Cost Management의 OneDrive, SharePoint 및 Exchange에 대한 테넌트 및 서비스 유형별로 실제 및 누적 비용 분석을 볼 수 있습니다. 애플리케이션 ID별 비용 분석이 곧 제공될 예정입니다.



  1. Azure 포털에 로그인합니다.

  2. 비용 관리 + 청구 검색

  3. 비용 분석을 선택하여 다음을 확인합니다.

    • 누적 비용 및 예측 비용.

    • +필터 추가를 선택하여 미터 및 태그별 비용 분석을 확인합니다.

      Microsoft Cost Management의 비용 분석 페이지 스크린샷

Azure Portal 청구 내보내기 기능을 사용하여 일일 비용 정보를 내보낼 수도 있습니다. 자세한 내용은 자습서: 내보낸 데이터 만들기 및 관리를 참조하세요.

테넌트, 서비스 유형 및 애플리케이션별 청구 특성

Azure Portal 태그별로 실제 비용 분석을 볼 수 있습니다. 현재 Microsoft 365 백업 사용할 수 있는 태그는 테넌트, **servicetype 및 protectionunitid입니다.

태그를 보려면 다음을 수행합니다.

  1. +필터 추가를 선택하여 미터 및 태그별 비용 분석을 확인합니다.

  2. 태그를 선택합니다.

    • 키-값 쌍에서 테넌트 또는 서비스 유형을 선택한 다음, 해당 테넌트 ID 또는 서비스 유형을 선택합니다.

      • 테넌트는 테넌트 ID 목록을 표시합니다.

      • servicetype 은 OneDrive, SharePoint 또는 Exchange입니다.

      • 애플리케이션은 앱 ID 목록을 표시합니다.

      • protectionunitid 는 사이트 ID 목록을 표시합니다.

      • Exchange 사서함 - 백업된 사서함의 사서함 ID입니다. 이 특성은 Exchange 사서함에 대한 청구 특성 섹션에 설명된 대로 명시적 관리자 동의에서만 사용할 수 있습니다.

      • OneDrive 계정 - 해당 OneDrive 사이트의 SiteId입니다.

      • SharePoint 사이트 - 해당 SharePoint 사이트의 SiteId입니다.

    • Azure 비용 분석 - 태그별로 필터링합니다.

    • OneDrive의 태그는 siteID입니다. 이를 userID로 다시 변환하려면 다음 API를 사용할 수 있습니다. https://graph.microsoft.com/v1.0/sites/<siteid>/drive?select=owner

  3. 왼쪽 탐색 영역에서 청구를 선택하여 월별 청구서를 확인합니다.

    이 보기를 사용하여 Microsoft 365 백업 대한 리소스별 비용을 확인하는 것이 좋습니다.

    Microsoft Cost Management의 리소스별 비용을 확인하는 권장 보기의 스크린샷.

  4. Cost Management 공용 API의 단계에 따라 비용에 대한 예산 경고를 설정합니다.

Azure Cost Management에서는 기본적으로 사이트별 SharePoint 및 OneDrive 비용 특성이 포함됩니다. Azure Cost Management에서 사서함별 Microsoft 365 백업 사용량에 대한 비용 특성을 확인하려면 설정을 사용하도록 설정하고 Microsoft 365 개인 정보 요구 사항의 일부로 Azure 서비스에 사서함 ID를 보내는 데 동의해야 합니다. 이 설정은 siteID별 비용 특성에 적용되지 않습니다. 아래 지침에 따라 사서함 ID별로 비용 침입을 사용하도록 설정하고 동의를 제공할 수 있습니다. 사서함 설정별 비용 침입을 사용하도록 설정하기 전에 동의 언어를 주의 깊게 읽는 것이 좋습니다.

  1. Microsoft 365 백업 홈페이지에서 Exchange에서 세 개의 점을 클릭하고 설정을 선택합니다.
  2. 열리는 패널에서 동의 언어를 읽고 Azure 보내는 Exchange 사서함 ID에 동의하는 경우 checbox를 선택합니다.

경고

Azure 사용량 보고서의 MailboxDbGuid 태그는 Microsoft 내부용으로만 사용됩니다. 값이 변경될 수 있으므로 사용하지 않는 것이 좋습니다. 이 기능은 MailboxId와 다릅니다.