К содержимому

Какие данные читает cloudcost ​

Сервис получает сведения, необходимые для учёта расходов: начисления или стоимость услуг, список ресурсов и их характеристики, доступные метки, а для соответствующих правил — метрики.

Доступ к инфраструктуре ​

cloudcost читает инфраструктуру и не применяет изменения автоматически. При этом возможности выданного ключа зависят от провайдера и роли. Нельзя считать любой ключ технически ограниченным только чтением.

Выдавайте доступ в согласованной области и проверяйте его полномочия в консоли провайдера.

Учётные данные ​

Ключи подключения хранятся в хранилище секретов; в базе сервиса используется ссылка на них. Не добавляйте ключи в названия ресурсов, метки и сообщения о проблемах.

Произвольные секреты, пароли и cloud-init не относятся к данным, которые нужны для анализа затрат.

Прекратить доступ ​

Отзовите ключ или права в консоли провайдера. Порядок отзыва и последствия.