Respuestas a lo que más nos preguntan sobre FinOps Pilot: qué hace, qué permisos necesita, dónde viven tus datos y cómo se contrata. Si lo que buscas no está aquí, escríbenos a support@xenix.es.

1. ¿Qué hace FinOps Pilot?

Lee el coste de tu Azure y lo convierte en decisiones. Responde a las cuatro preguntas de una revisión de costes: qué gastaste, qué ha cambiado, en cuánto va a cerrar el mes y qué hacer al respecto.

Desglosa el gasto por suscripción, servicio, grupo de recursos y recurso, calcula la variación mes a mes y la proyección a fin de mes, detecta anomalías de forma automática, y permite imputar coste por cliente o unidad de negocio. El plan de acción FinOps guarda cada iniciativa con responsable, objetivo y fecha.

2. ¿Qué necesito para empezar a usarlo?

Dos clics en tu propio portal de Azure, y ninguna instalación:

  1. Un consentimiento de administrador, que crea la identidad de FinOps Pilot dentro de tu propio directorio de Entra ID.
  2. Una plantilla ARM que delega acceso de solo lectura mediante Azure Lighthouse. Se despliega una vez por suscripción: eliges cuál en el propio portal, y repites el paso por cada una que quieras incluir.

No hay agente que instalar, ni infraestructura tuya que mantener, ni llamada de puesta en marcha.

Si tienes muchas suscripciones, hay una segunda plantilla que delega un grupo de administración entero de una sola vez, incluidas las suscripciones que crees más adelante. Las dos están en el panel 🔗 Acceso de tu entorno.

La plantilla de grupo exige más permisos que la de suscripción: hay que ser Owner del grupo de administración. Si no lo eres, la de suscripción llega igual de lejos, solo que repitiéndola una vez por cada una.

3. ¿Qué permisos pedís sobre mi Azure?

Dos roles, los dos de solo lectura:

FinOps Pilot no puede crear, modificar ni eliminar ningún recurso: no es una limitación de nuestro código, es que los roles delegados no lo permiten. Y no se comparte ninguna credencial: la delegación es de Azure Lighthouse, así que no hay secreto que entregar, rotar ni custodiar.

4. ¿Dónde se guardan mis datos y qué guardáis exactamente?

Guardamos agregados de coste: importe por día, por suscripción, servicio, grupo de recursos y recurso, más los datos de tu entorno y de tus usuarios. Nada del contenido de tus recursos — ni datos de tus aplicaciones, ni de tus bases de datos, ni de tus máquinas.

Esa información se procesa y se almacena en una suscripción de Azure de XENIX Solutions, en Azure SQL Database, dentro de la Unión Europea. Es decir: tus datos de coste sí pasan por nuestra plataforma —es lo que permite tener histórico propio y no depender de consultar Azure en cada pantalla—, pero no salen de Microsoft Azure en ningún momento.

5. ¿Con qué frecuencia se actualizan los costes?

La ingesta se ejecuta cada 6 horas. No es tiempo real, y es una decisión consciente: Azure Cost Management limita cuántas consultas admite por hora contra un mismo alcance, y consultarlo en cada carga de pantalla haría que la aplicación fallara justo cuando más gente la usa.

A cambio, cada pantalla se sirve del histórico ya calculado y responde al instante. Ten en cuenta además que Azure tarda en consolidar el coste del día en curso: las cifras de hoy y ayer se afinan durante las horas siguientes, en Cost Management y aquí igual.

6. ¿Por qué los totales no coinciden con mi factura?

Casi siempre por una de estas dos, y ninguna es un error:

El filtro de tipo de cargo. «Solo uso Azure» excluye compras y SaaS de Marketplace; «Todo» los incluye. Comparar «Solo uso Azure» con un total de factura nunca cuadra.

El alcance. Si el entorno está configurado sobre una cuenta de facturación, verás todo lo facturado, incluidos los cargos que no se imputan a ninguna suscripción —reservas compradas de forma centralizada, planes de soporte, compras de Marketplace a nivel de cuenta—. Si está sobre suscripciones delegadas, esos cargos no aparecen.

La aplicación indica bajo el título qué alcance está usando. Si los totales siguen sin cuadrar después de comprobar las dos cosas, escríbenos.

7. ¿Puedo gestionar varios tenants de Azure?

Sí, con un plan Pro. Están pensados para partners y para grupos que responden del coste de más de una organización: cada tenant se ve en la misma consola, aislado en la capa de datos, con sus propios usuarios, entornos y reglas de imputación.

Los planes Standard cubren las suscripciones de un solo tenant, el tuyo. Si intentas dar de alta un segundo entorno con un plan Standard, la aplicación te lo indicará y podrás cambiar de plan desde tu propia suscripción en el portal de Azure.

8. ¿Qué pasa si supero el gasto de mi plan?

No se te corta el servicio. Dejar de enseñarte tus costes porque tu nube ha crecido sería justo lo contrario de lo que necesitas en ese momento.

El gasto se mide como la media de los tres últimos meses cerrados, para que un pico puntual —una migración, un mes de pruebas— no cambie tu plan. Si superas el techo de forma sostenida, nos pondremos en contacto contigo para pasarte al tramo que te corresponde.

9. ¿Cómo se factura y quién me cobra?

FinOps Pilot se contrata a través de Microsoft Marketplace, desde tu propio portal de Azure. Es Microsoft quien factura, y el cargo aparece en tu factura de Azure junto al resto de tu consumo — no hay alta de proveedor nuevo, ni un contrato aparte que negociar.

Si tu organización tiene un compromiso de consumo de Azure (MACC), la compra puede computar contra ese compromiso.

10. ¿Puedo probarlo antes de pagar?

Algunos planes incluyen prueba gratuita, y su duración también depende del plan. La ficha de la oferta indica, antes de confirmar la compra, si el plan que has elegido tiene prueba y de cuántos días.

Al terminar, la suscripción pasa automáticamente a la modalidad de pago salvo que la canceles antes o desactives la renovación automática, igual que cualquier otra oferta del Marketplace.

11. ¿Cómo cancelo, y qué pasa con mis datos?

Se cancela desde el recurso SaaS en tu propio portal de Azure, sin llamarnos y sin periodo de permanencia. Nosotros recibimos el aviso de forma automática y el entorno deja de procesarse.

Al cancelar dejamos de ingerir datos nuevos. Si quieres que eliminemos los que ya tenemos, escríbenos a support@xenix.es y lo hacemos.

12. ¿Cómo revoco vuestro acceso a mi Azure?

Desde tu propio portal, sin pasar por nosotros y en cualquier momento: Delegaciones de servicio en Azure Lighthouse, y eliminas la delegación. Ese es el punto de la arquitectura — el acceso lo concedes tú y lo quitas tú.

A partir de ese momento no podemos leer nada de tu entorno. Los datos ya ingeridos siguen en la plataforma hasta que nos pidas su eliminación.

13. ¿Qué soporte tengo?

Soporte por correo en support@xenix.es, en español e inglés.

Para que la primera respuesta no sea pedirte información, incluye: el identificador del entorno, la hora aproximada con su zona horaria, el mensaje de error literal —no un resumen— y qué filtro de cargo y período tenías seleccionados.

📌 ¿No has encontrado tu respuesta? Si algo no funciona como esperas, la guía de resolución de problemas está organizada por síntoma. Las condiciones del servicio están en los Términos de uso, y para todo lo demás, support@xenix.es.