FinOps

Best practices voor tagging

Best practices voor tagging

MV
Micha Vermeeer
05-04-2024
6 minute read

Inleiding

FinOps begint altijd met inzicht in de kosten die je maakt bij een Cloud Service Provider (CSP).

De totale kosten, of de kosten per account, zie je meestal vrij eenvoudig terug in het portaal van je CSP.

De uitdaging begint bij inzicht in de kosten per business unit, afdeling of zelfs per team. Daarvoor moet je een koppeling leggen tussen de diensten die in de cloud worden afgenomen en het team dat die diensten heeft aangezet.

Elke CSP laat je tags aan diensten hangen met extra informatie. Vergelijk het met de etiketten op producten in de supermarkt. Het aantal calorieën op een verpakking is zo’n tag, net als de hoeveelheid suiker, eiwit, vet en zout in een product. Op dezelfde manier kun je op elke afzonderlijke dienst in de cloud een hele reeks tags “plakken”. Normaal gesproken bepalen de teams die diensten in de cloud aanmaken (meestal DevOps-teams) zelf welke tags op een dienst komen. Denk aan een tag ‘application’ met een waarde als ‘PowerPoint’. Dan filter je eenvoudig op diensten met [application]:[PowerPoint]. En met die tag reken je de kosten van diensten toe aan de applicatie PowerPoint.

Een andere tag kan er zo uitzien: [costcenter]:[CC12345678], waarbij dat nummer de kostenplaats is waaraan de kosten worden toegerekend.

Met tags kun je cloudkosten dus tot in detail zichtbaar maken.

Kort samengevat zijn er drie strategieën:

  1. Tags op accountniveau
  2. Tags op dienstniveau
  3. Een combinatie van tags op account- en dienstniveau

In dit artikel delen we een aantal best practices voor het taggen van accounts en diensten, opgedaan in zowel kleine als grote organisaties.

Best practice: een centraal FinOps-team voor het taggen van kosten

Een centraal FinOps-team hang je bij voorkeur onder de ondersteunende tak van de organisatie, zoals IT Operations. Zo kan het FinOps-team eenvoudig aansluiten op het beleid van de organisatie en dat uitdragen naar iedereen die op het cloudplatform ontwikkelt. Denk aan het stimuleren van snelle groei en innovatie, of juist het verhogen van de kostenefficiëntie van de organisatie.

Een centraal FinOps-team heeft veel meer voordelen, maar binnen het onderwerp tagging zijn dit de belangrijkste:

  1. Er is één proces om alle kostenplaatsen in kaart te brengen voor gebruik in de cloud.
  2. Er is één aanspreekpunt voor het toekennen en wijzigen van tags op accountniveau.
  3. Er is één centraal team dat best practices ontwikkelt, uitdraagt en aanbiedt aan teams die hun eigen kosten beter willen begrijpen.
  4. Het centrale FinOps-team is een onafhankelijke scheidsrechter in de discussie welke kosten bij welke afdeling horen.

Kort gezegd zorgt het centrale FinOps-team ervoor dat:

  • Alle kosten toegerekend kunnen worden — en ook echt toegerekend worden — aan een afdeling (kostenplaats)
  • Kostenoverzichten en dashboards makkelijk beschikbaar, begrijpelijk en actueel zijn
  • Teams hulp krijgen om hun eigen kosten beter te doorgronden
  • Teams hulp krijgen bij kostenoptimalisaties, zoals:
    • Het gebruik van diensten optimaliseren
    • Ongebruikte diensten opruimen
  • Namens de organisatie afspraken worden gemaakt om korting te krijgen
    • Op contractniveau, door het inkoopteam de cijfers en de (geplande en verwachte) groei van het cloudplatform aan te leveren voor de onderhandelingen met de CSP
    • Op platformniveau, door commitments aan te gaan

Voor vrijwel al deze punten is het taggen van diensten en accounts belangrijk om kosten en besparingskansen te begrijpen.

Het is nadrukkelijk niet de bedoeling dat het FinOps-team zelf wijzigingen doorvoert in de infrastructuur (behalve natuurlijk in de eigen infrastructuur of diensten die het zelf gebruikt). De verantwoordelijkheid om aanbevelingen op te volgen ligt volledig bij de teams die de cloudinfrastructuur beheren.

Onderlinge afspraken en gedeelde accounts

Wat het centrale FinOps-team niet moet doen — en dit is een sterke aanbeveling — is afspraken over kostenverdeling tussen teams of afdelingen bijhouden of afdwingen. Bijvoorbeeld wanneer een applicatie of dienst door meerdere teams wordt gebruikt. Het centrale FinOps-team is niet betrokken bij deze bilaterale afspraken en wil dat ook niet zijn. Die afspraken worden tussen de teams zelf gemaakt. Het FinOps-team kent de afwegingen en conclusies erachter niet en kan dus niet beoordelen of kosten terecht of onterecht worden verdeeld. Dit is beleid tussen partijen waar het FinOps-team geen zicht op heeft en dat tussentijds kan veranderen.

Waar mogelijk faciliteert het team wel, door informatie beschikbaar te maken via de centrale kostenrapportages.

Technische invulling van tagging

De technische inrichting van tagging kan op meerdere manieren, afhankelijk van het doel en de doelgroep die ervan profiteert.

Tags kunnen worden uitgelezen door kostenbeheerapplicaties en gebruikt om kosten toe te rekenen en te begrijpen.

Kosten toerekenen aan afdelingen

Kosten op hoofdniveau moeten toe te rekenen zijn aan de afdelingen die de cloud zelf direct gebruiken. Dat doe je het beste op accountniveau. En dat werkt het beste via een externe tabel met de toewijzing. De overwegingen daarvoor:

  • Niet alle CSP’s ondersteunen tags op accounts zelf
  • Een externe tabel is makkelijker aan te passen
  • Een externe tabel kan programmatisch worden bijgewerkt
    • Bij de aanvraag van een account kan bijvoorbeeld automatisch een specifieke Cost Center-tag worden toegekend
    • Aanpassingen kunnen via een geautomatiseerd proces verlopen

Welke vorm of techniek je gebruikt voor deze tabel, hangt af van de behoeften en mogelijkheden van de organisatie. Je kunt ook prima externe bronnen gebruiken om de toewijzing van accounts te bepalen, bijvoorbeeld vanuit assetmanagementsystemen via een API en wat logica die de kostenplaats van de aanvrager koppelt aan het aan te maken account. Controleer dan wel eventuele inconsistenties in die systemen en los ze op.

Kosten toerekenen aan teams

Vanuit de toerekening van kosten aan afdelingen ontstaat vanzelf de wens om verder te specificeren waar kosten vandaan komen, zoals applicaties of teams.

Dat doe je het beste met een policy die afdwingt dat er altijd één tag of een set tags op af te nemen diensten staat.

De policy vereist dan bijvoorbeeld een tag “Cost Center” met een waarde die begint met “CC”, gevolgd door acht cijfers. Zo wordt afgedwongen dat er een tag “Cost Center” bestaat, met een correcte waarde zoals “CC12345678”.

Als een policy dit vereist, kan de dienst niet gestart of ingeschakeld worden (of er wordt op zijn minst een melding gegenereerd) totdat deze tag is toegekend.

Ook hier geldt: taggen kunnen de ontwikkelteams zelf het beste doen.

Kosten toerekenen aan applicaties

Net als bij 3.2 wil je vaak niet alleen weten welk team, maar ook welke applicatie bepaalde kosten veroorzaakt. Ook dat kan met tags. Een voorbeeld:

Application:DSP

Ook dit kun je afdwingen (of er in elk geval voor waarschuwen als de tag ontbreekt) via policies, zoals Azure Management groups en vergelijkbare mechanismen.

Hier is het nog belangrijker dat ontwikkelteams zelf de regie hebben over het toekennen van tags, zodat ze er zelf ook profijt van hebben.

Conclusie

Bedrijven en organisaties beginnen — bewust of onbewust — met FinOps op het moment dat er kosten ontstaan door het gebruik van clouddiensten en er behoefte is aan inzicht in die kosten.

Er is een framework met hulpmiddelen en best practices dat kosten zichtbaar maakt en helpt om kostenefficiënt te werken, zonder de voordelen van clouddiensten — zoals innovatie en snelheid — uit het oog te verliezen.

Om kosten beter te begrijpen heb je een tagging-strategie nodig, zodat cloudkosten terechtkomen waar ze vandaan komen. Hierboven staat hoe je dat het beste aanpakt: door aan te sluiten op het framework en het te adopteren, met deze stappen:

  • Richt een centraal FinOps-team op
  • Laat het centrale team de cloudkosten doorgronden door toerekening via tags
  • Maak kostenoverzichten toegankelijk voor iedereen die er baat bij heeft
  • Help teams om gedetailleerd kosteninzicht te bieden door diensten te taggen, met een technische strategie en coaching daarvoor

Met deze punten leg je de basis voor een succesvolle cloudstrategie en een goede start van je FinOps-reis.

Related blogs

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique.

No related posts found.

Join our mailinglist and get a montly update

Get blogupdates in your inbox