Toda empresa que adota FinOps rapidamente esbarra na mesma pergunta: quem deveria ter acesso a quê dentro da plataforma? O CEO precisa ver o mesmo painel que o time de engenharia? O CFO deveria poder configurar automações? Quem, afinal, deveria administrar a conta?
A FinOps Foundation resolve parte dessa pergunta definindo as personas: perfis de stakeholders com objetivos, frustrações e métricas próprias dentro da prática de FinOps. As personas são:
- Leadership
- Finance
- Engineering
- Product
- Procurement
- FinOps Practitioner.
A Cloud8 resolve a outra parte com os Access Roles da plataforma: sete perfis pré-definidos que variam de acesso total (Admin) a leitura restrita (Readonly/Report), seguindo o Princípio do Menor Privilégio.
Este artigo cruza as duas coisas: para cada persona de FinOps, qual Access Role da Cloud8 costuma ser o mais adequado.
Na prática, a pessoa que a empresa designa para operar a Cloud8 no dia a dia precisa criar Business Units, cadastrar Providers, configurar automações e, muitas vezes, convidar outros usuários. Para essa pessoa, o perfil correto costuma ser Admin, mesmo que o foco do trabalho dela seja financeiro.
Qual perfil para cada persona #
| Persona FinOps | O que essa pessoa precisa fazer na Cloud8 | Perfil recomendado |
| FinOps Practitioner | Consolidar custos, configurar automações e integrações, cadastrar providers e Business Units, gerenciar usuários da equipe | Admin |
| Leadership (CEO, CTO, CIO) | Acompanhar tendência de custo e ROI de nuvem sem operar a ferramenta | Report para uma visão só de métricas, ou Readonly quando a pessoa também quer visibilidade técnica completa, sem risco de alterar nada |
| Finance (CFO, controladoria) | Analisar custos, gerar relatórios e acompanhar anomalias para orçamento e forecast | Finance |
| Engineering (líderes e times técnicos) | Rodar automações de otimização, acompanhar savings e custo por serviço, sem acesso a dados financeiros sensíveis | DevOps |
| Product | Entender custo por produto/feature via tags, sem operar infraestrutura | Role customizada com FinOps Analytics + Reports |
| Procurement | Acompanhar savings, RIs/Savings Plans e comprometimentos para negociação com fornecedores | Role customizada com foco em Reports (Savings) + Anomalies |
| Parceiro / Revenda | Suporte técnico e visão de otimização para contas de clientes geridos | Provider |
| Auditoria / Compliance | Verificar conformidade e revisar logs, sem alterar nada | Readonly |
| Time comercial | Demonstrações e provas de conceito | Demo |
Duas personas da tabela — Product e Procurement — não têm um Access Role pronto que cubra exatamente o escopo delas. É exatamente para isso que a Cloud8 permite criar roles customizadas, combinando dois escopos:
– Components: quais provedores, unidades de negócio ou recursos a pessoa pode acessar
– Actions: quais ações ela pode executar sobre esses recursos
Isso evita a armadilha mais comum: dar acesso de Admin “porque nenhum perfil pronto serve”, quando na verdade uma role customizada resolve com muito mais precisão — e sem abrir mão do Princípio do Menor Privilégio.
Boas práticas #
- Defina primeiro quem administra a plataforma e dê a essa pessoa o perfil de Admin. Normalmente o FinOps Practitioner é designado para essa função.
- Para quem só consome dados (executivos, finanças, auditoria), escolha entre Report, Finance e Readonly conforme a profundidade de visão necessária.
- Para engenharia operacional, DevOps.
- Para os casos que não encaixam perfeitamente (Product, Procurement, parcerias específicas), crie uma role customizada em vez de recorrer ao Admin por conveniência.
Mapear os Access Roles da Cloud8 pelas personas de FinOps, em vez de por cargo isoladamente, é o que garante que cada área tenha exatamente os dados de que precisa para decidir — sem fricção de acesso e sem exposição desnecessária de dado sensível.