Una configuración de gestión de costes de Azure que perdura reposa sobre tres controles que trabajan juntos. Los presupuestos de Azure fijan una línea de gasto para un ámbito y disparan alertas a medida que el coste real o previsto se acerca a ella. Las alertas de coste de Azure, incluidas las alertas de anomalía, notifican a las personas adecuadas cuando el gasto cruza un umbral o se mueve de forma inesperada. Las etiquetas adjuntan contexto de negocio, propietario, entorno, carga de trabajo y centro de coste, a cada recurso para que la factura pueda dividirse y atribuirse en lugar de leerse como un total anónimo. Los presupuestos le dicen cuándo el gasto está derivando, las alertas garantizan que alguien se entere, y las etiquetas le dicen de quién es el gasto. Configurado sin cuidado, cada uno se pudre en ruido; configurado de forma deliberada, juntos convierten una factura de nube en algo que puede gobernar.

Esta es una guía práctica de configuración: los ámbitos a los que adjuntar controles, cómo construir presupuestos con umbrales reales y previstos, dónde encajan las alertas de anomalía, una estrategia de etiquetado de Azure que se sostiene, cómo aplicarla con Azure Policy y el ritual semanal que evita que todo se pudra. Los ahorros son orientativos, porque siguen a las acciones que los controles sacan a la luz, pero la estructura es la misma para casi cualquier entorno.

Empiece por los ámbitos

Microsoft Cost Management está disponible en cada nivel de la jerarquía de Azure, y dónde adjunta un control decide a quién sirve. Hay tres ámbitos que conviene conocer.

  • Grupo de administración. Agrega muchas suscripciones, así que encaja con presupuestos e informes de toda la organización o de una unidad de negocio sobre todo lo que hay debajo.
  • Suscripción. La unidad de presupuesto más común. Los entornos suelen usar suscripciones para separar producción de no producción, o una unidad de negocio de otra.
  • Grupo de recursos. El ámbito más fino, ideal para una única carga de trabajo, proyecto o equipo que posee sus propios recursos.

Los ámbitos se anidan, así que un grupo de administración ve el coste de las suscripciones y grupos de recursos que hay dentro de él. Elija el ámbito que coincida con quién posee de verdad el gasto, y adjunte el presupuesto ahí. Una salvedad a llevarse por delante: los presupuestos funcionan en los tres ámbitos, pero las alertas de anomalía son una función solo de suscripción, y la automatización con grupos de acciones en un presupuesto solo se admite en los ámbitos de suscripción y de grupo de recursos.

Diagrama de la jerarquía de gestión de costes de Azure: un grupo de administración en la cima contiene suscripciones, cada suscripción contiene grupos de recursos, y cada grupo de recursos contiene recursos. Las etiquetas de propietario, entorno y carga de trabajo fluyen hacia abajo desde los ámbitos superiores hasta los recursos de debajo, mientras que los presupuestos y las alertas de coste se adjuntan en los ámbitos de grupo de administración, suscripción y grupo de recursos.

Los ámbitos se anidan desde el grupo de administración hasta el recurso; las etiquetas fluyen hacia abajo para la atribución, y los presupuestos y las alertas se adjuntan en cada nivel.

Cree presupuestos con alertas reales y previstas

Un presupuesto es una línea de gasto para un ámbito más los umbrales de alerta que la vigilan. En el portal, vaya a Cost Management, seleccione el ámbito, elija Budgets y luego Add. Para un grupo de recursos, la ruta es Cost Management + Billing y luego Subscriptions, seleccione la suscripción, Resource groups, seleccione el grupo, Budgets y luego Add.

Establezca la cantidad y un periodo de restablecimiento. Puede alinearse con el calendario con Monthly, Quarterly o Annually, o con su factura con Billing month, Billing quarter o Billing year. Luego configure dos clases de alerta:

  • Las alertas de coste real se disparan sobre el coste ya devengado. Un presupuesto necesita al menos un umbral, expresado como porcentaje del presupuesto, y una dirección de correo. Puede añadir hasta cinco umbrales y cinco destinatarios de correo, y las notificaciones normalmente se envían en el plazo de una hora tras la evaluación.
  • Las alertas previstas dan aviso anticipado usando la previsión de coste de Azure, disparándose cuando la proyección va a superar un umbral antes de que el dinero se gaste de verdad. Cambie un umbral a previsto con el campo Type. Los umbrales aceptan un rango amplio, del 0,01 por ciento al 1000 por ciento del presupuesto.

Un buen valor por defecto es una alerta prevista en torno al 90 a 100 por ciento para aviso temprano, más alertas reales en, digamos, el 50, 90 y 100 por ciento para que vea la tendencia en lugar de solo la superación. Para presupuestos de suscripción y de grupo de recursos también puede conectar un grupo de acciones de Azure Monitor con Manage action group durante la configuración, de modo que un umbral pueda publicar en Teams, abrir un ticket o disparar una automatización como detener máquinas de no producción. Los grupos de acciones no se admiten en el ámbito de grupo de administración. Para mantener los correos fuera de las carpetas de correo no deseado, añada azure-noreply@microsoft.com a sus remitentes aprobados.

Añada por encima alertas de anomalía

Los presupuestos atrapan las líneas que pensó en fijar. Las alertas de anomalía atrapan la sorpresa que no vio venir. Cost Management ejecuta a diario la detección de anomalías contra su uso normalizado y señala un cambio inesperado, un pico o una caída, sin que usted defina un umbral.

Cree una en Cost Management y luego Cost alerts, seleccione + Add y elija Anomaly como tipo de alerta. Unos cuantos hechos dan forma a cómo se usan. Las alertas de anomalía solo pueden crearse en el ámbito de suscripción, requieren el rol Cost Management Contributor o superior, y hay un límite de cinco reglas de alerta de anomalía por suscripción. El correo se envía una vez, en la detección, y resume el cambio en el recuento de grupos de recursos y en el coste junto con los mayores movimientos de grupos de recursos del día comparados con los 60 días anteriores. Trate los presupuestos y las alertas de anomalía como complementarios: uno vigila una línea de gasto conocida, el otro vigila el cambio que nadie planeó.

Construya una estrategia de etiquetado que se sostenga

Nada de esto atribuye con limpieza sin etiquetas, y aquí está el detalle que hace tropezar a los equipos. En Cost Management un registro de coste solo lleva una etiqueta si esa etiqueta se aplicó directamente al recurso. Las etiquetas no se heredan de forma implícita del grupo de recursos padre en los datos de coste, y algunos recursos no emiten etiquetas en absoluto. El gasto sin etiquetar es por tanto inatribuible: aparece en el total pero no puede dividirse por equipo, entorno o proyecto.

Un conjunto mínimo viable de etiquetas de asignación de costes es pequeño y aplicado en lugar de grande e ignorado:

  • owner, la persona o el equipo responsable.
  • environment, como production, non-production, development o test.
  • workload o application, para que el coste se corresponda con lo que sostiene.
  • cost centre, para chargeback o showback a finanzas.

Acuerde los valores permitidos por adelantado para no acabar con Prod, prod y PROD dividiendo el mismo gasto de tres maneras. Una etiqueta en la que nadie puede confiar es peor que ninguna etiqueta, porque parece atribución mientras informa mal en silencio.

Aplique las etiquetas con Azure Policy

Una estrategia de etiquetado solo se sostiene si se aplica, y Azure Policy proporciona las definiciones integradas para hacerlo. Tres efectos importan.

  • Exigir, con el efecto deny. Definiciones como Require a tag and its value on resource groups bloquean la creación o actualización de cualquier cosa a la que falte la etiqueta requerida, así que los recursos nuevos no pueden llegar sin etiquetar.
  • Heredar, con el efecto modify. Inherit a tag from the resource group añade o reemplaza una etiqueta del grupo de recursos padre cuando un recurso se crea o actualiza, y una variante "if missing" solo añade la etiqueta cuando falta. Hay definiciones equivalentes que heredan de la suscripción. Como estas usan el efecto modify, los recursos existentes pueden alinearse ejecutando una tarea de corrección.
  • Anexar, con el efecto append. Append a tag and its value to resources estampa un valor por defecto cuando un recurso se crea sin la etiqueta. Tenga en cuenta que append no modifica los recursos que ya existían hasta que se cambian, y no se aplica a los grupos de recursos.

Un patrón duradero es exigir las etiquetas clave en el grupo de recursos y luego usar una política de herencia o modify para que los recursos hijos nazcan etiquetados y las lagunas existentes puedan corregirse. Esa combinación es lo que mantiene la atribución completa a medida que el entorno crece.

Vea y asigne el coste por etiqueta

Una vez que los recursos están etiquetados, el beneficio aparece en la elaboración de informes. En Cost Management abra Cost analysis, seleccione un ámbito y use Group by para desglosar el gasto por cualquier etiqueta, de modo que pueda leer el coste por propietario, entorno o carga de trabajo en lugar de como una sola cifra.

También hay una función de Cost Management que cierra la brecha que dejan los recursos que nunca llevaron una etiqueta. La opción Tag inheritance, en Cost Management, Settings y luego Manage subscription, aplica las etiquetas de suscripción y de grupo de recursos a los registros de uso de los recursos hijos. Es crucial que cambia solo los datos de coste, no los recursos en sí, y está separada de la herencia de Azure Policy, que sí cambia el recurso. Está disponible para cuentas Enterprise Agreement, Microsoft Customer Agreement y Microsoft Partner Agreement, tarda de 8 a 24 horas en aplicarse y funciona para el mes en curso. Una vez activada, incluso puede filtrar presupuestos por las etiquetas heredadas.

Conviértalo en un ritual semanal

Los controles se pudren cuando nadie los lee. El hábito que mantiene viva esta configuración es una revisión semanal breve, de unos 15 minutos: abrir el análisis de costes agrupado por etiqueta, comprobar el consumo de cada presupuesto frente a su previsión, clasificar cualquier correo de anomalía y confirmar que todo movimiento notable tiene un propietario con nombre. Esa cadencia es la diferencia entre gobierno y decoración, porque los totales mensuales por sí solos tienden a dejar el gasto sin cuestionar, como argumentamos en por qué los informes mensuales de nube dejan el gasto sin cuestionar.

Dónde encaja EtherInsights

Levantar esto en una suscripción es sencillo. Mantenerlo sano en muchas suscripciones, o en muchos clientes para un proveedor de servicios gestionados, es donde se convierte en trabajo de verdad, y ahí es donde ayuda EtherInsights. Lee el entorno con visibilidad de solo lectura, saca a la luz dónde el gasto ha derivado o ha perdido un propietario, y enmarca cada hallazgo como una acción que un equipo puede evaluar, de modo que los presupuestos, las alertas y las etiquetas producen decisiones en lugar de un atasco de correos sin leer.

Los presupuestos, las alertas y las etiquetas son la capa de gobierno; los ahorros llegan al actuar sobre lo que revelan. Reúnalos con el programa más amplio de optimización de costes en la nube para que las mismas etiquetas que atribuyen el gasto también apunten a los arreglos, ya sea retirar recursos inactivos o aplicar el ajuste de tamaño de máquinas virtuales de Azure a las máquinas que la etiqueta de entorno muestra sobredimensionadas. El coste bien etiquetado es lo que convierte una corazonada de ajuste de tamaño en una acción respaldada por un propietario.

Una configuración de gestión de costes perdura cuando se construye para leerse, no solo para encenderse. Ajuste los controles a quién posee el gasto, fije presupuestos con umbrales reales y previstos, añada alertas de anomalía donde estén disponibles, aplique un conjunto pequeño de etiquetas con Azure Policy y revíselo semanalmente. Haga eso y la factura deja de ser una sorpresa mensual y se convierte en algo que dirige.

Explore la optimización de costes en la nube para ver cómo los presupuestos, las alertas y las etiquetas convierten el gasto de Azure en decisiones respaldadas por un propietario.