devterview_$ iniciar simulação

De onde vêm as contas surpresa da AWS

MédioPlenoCusto

Pergunta

Quais são as fontes clássicas de conta inesperada na AWS e como se proteger?

Resposta esperada

Clássicos: (1) transferência de dados de SAÍDA — sair da AWS pra internet e entre regiões custa por GB, e não é óbvio; um bucket S3 servindo muito tráfego sem CDN pesa. (2) NAT Gateway — cobra por hora E por GB processado; esquecer um ligado ou passar muito tráfego por ele surpreende. (3) recursos órfãos — Elastic IP não associado, volumes EBS de instâncias terminadas, snapshots antigos, load balancers parados. (4) logs/observabilidade — CloudWatch Logs com retenção infinita, métricas customizadas em excesso. (5) ambientes non-prod rodando 24/7. (6) autoscaling ou uma Lambda em loop disparada por um evento recursivo (S3 → Lambda que escreve no mesmo bucket). Proteção: AWS Budgets com alerta, Cost Explorer com tags por projeto/ambiente, desligar non-prod fora do horário, lifecycle em logs e snapshots, e revisar recursos órfãos periodicamente.

Por que perguntam isso

Pergunta pleno/sênior de AWS. Sinais de experiência: 'data egress', NAT Gateway cobrando por GB, o loop S3→Lambda recursivo.

#custo#billing#data-transfer#nat-gateway
publicidade

Relacionadas