De onde vêm as contas surpresa da AWS
Pergunta
Quais são as fontes clássicas de conta inesperada na AWS e como se proteger?
Resposta esperada
Clássicos: (1) transferência de dados de SAÍDA — sair da AWS pra internet e entre regiões custa por GB, e não é óbvio; um bucket S3 servindo muito tráfego sem CDN pesa. (2) NAT Gateway — cobra por hora E por GB processado; esquecer um ligado ou passar muito tráfego por ele surpreende. (3) recursos órfãos — Elastic IP não associado, volumes EBS de instâncias terminadas, snapshots antigos, load balancers parados. (4) logs/observabilidade — CloudWatch Logs com retenção infinita, métricas customizadas em excesso. (5) ambientes non-prod rodando 24/7. (6) autoscaling ou uma Lambda em loop disparada por um evento recursivo (S3 → Lambda que escreve no mesmo bucket). Proteção: AWS Budgets com alerta, Cost Explorer com tags por projeto/ambiente, desligar non-prod fora do horário, lifecycle em logs e snapshots, e revisar recursos órfãos periodicamente.
Por que perguntam isso
Pergunta pleno/sênior de AWS. Sinais de experiência: 'data egress', NAT Gateway cobrando por GB, o loop S3→Lambda recursivo.