Escopo do projeto

Leitura dos últimos 3 a 6 meses de custo e uso no AWS Cost Explorer e, quando existir, no AWS Data Exports (CUR 2.0). Classificação do gasto por serviço, conta, região e tag, com a parcela sem tag destacada. Leitura das recomendações nativas: AWS Compute Optimizer (tamanho certo), AWS Cost Explorer (Savings Plans e instâncias reservadas), AWS Trusted Advisor e AWS Cost Optimization Hub (ociosos e oportunidades consolidadas), Amazon S3 Storage Lens (armazenamento por classe).

Entrevista curta com quem opera e com quem paga, para separar o que é desperdício do que é decisão. Plano de ação priorizado por valor recuperável e esforço, com dono e prazo sugeridos.

Termina com a proposta de rotina mensal com os oito itens e de orçamento e alertas iniciais no AWS Budgets e no AWS Cost Anomaly Detection. A execução das oportunidades é uma decisão separada, com o plano na mão.

Desafio e problemas de hoje

  • A fatura é um número só; ninguém consegue dizer quanto custa cada sistema ou cada área.
  • O ambiente foi dimensionado uma vez, para um pico antigo, e nunca mais revisado.
  • Há recomendações no console da AWS que ninguém lê, porque ninguém tem isso como rotina.
  • A conta subiu em algum mês e a explicação veio tarde, ou não veio.
  • Decisões de compromisso (Savings Plans, instâncias reservadas) são adiadas por medo de errar o tamanho.

O ambiente de partida (perfil típico deste exemplo)

Perfil típico do ambiente de partida deste exemplo
ItemO que costuma existir
ContasDe 1 a 5 contas AWS, com ou sem AWS Organizations, pagas no cartão internacional
ComputaçãoDe 5 a 60 instâncias Amazon EC2 sob demanda, parte ligada 24x7 sem necessidade; alguma função AWS Lambda ou contêiner
BancoDe 1 a 6 instâncias Amazon RDS sob demanda, sem instância reservada
ArmazenamentoAmazon S3 quase todo em Standard; snapshots do Amazon EBS acumulados; backups sem data para expirar
ControleNenhum orçamento no AWS Budgets ou um só, sem dono; AWS Cost Anomaly Detection desligado; tags inconsistentes
RestriçõesHistórico de custo só no console; dono do cartão fora da TI; pouca disponibilidade do time para projeto longo

Perfil típico, com faixas. O retrato real da sua conta é o primeiro entregável do diagnóstico FinOps.

Requisitos

  1. R1Nenhuma alteração no ambiente durante o diagnóstico; acesso somente leitura, revogável pelo cliente.
  2. R2Gasto por serviço, conta e área nos últimos meses, com a parcela sem tag explicitada.
  3. R3Lista de oportunidades com valor recuperável estimado a partir das recomendações nativas, com base em dados medidos.
  4. R4Priorização por valor e esforço, com dono e prazo sugeridos.
  5. R5Proposta de orçamento, alertas e rotina mensal que o próprio cliente consiga operar.
  6. R6Entrega em linguagem de negócio para quem paga e em detalhe técnico para quem opera.

O que desenhamos para cada requisito

Decisão de arquitetura e serviço AWS para cada requisito
RequisitoDecisão de arquiteturaServiço AWS
R1Perfil (role) de acesso somente leitura a faturamento e ferramentas de custo, assumido pela RFX via AWS IAM Identity Center ou role com trust para a conta da RFX, com MFA e registro no AWS CloudTrail; nenhuma permissão de escritaAWS Identity and Access Management (IAM), AWS CloudTrail
R2Leitura por serviço, conta, região e tag; se houver CUR 2.0, consulta SQL para custo por tag e sem tagAWS Cost Explorer, AWS Data Exports (CUR 2.0), Amazon Athena
R3Recomendações nativas lidas e consolidadas: tamanho certo, compromisso, ociosos e armazenamentoAWS Compute Optimizer, AWS Cost Explorer (recomendações de Savings Plans e instâncias reservadas), AWS Trusted Advisor, AWS Cost Optimization Hub, Amazon S3 Storage Lens
R4Matriz valor x esforço, com risco (interrupção, dependência) por itemMetodologia RFX
R5Orçamentos por conta e por área, alerta de anomalia por serviço, checklist dos oito itens com responsávelAWS Budgets, AWS Cost Anomaly Detection
R6Relatório executivo (gasto, oportunidades, plano) e anexo técnico (recursos, recomendações, comandos)Documento e planilha

Arquitetura

Diagrama do diagnóstico FinOps: dentro da conta do cliente, um perfil do AWS IAM somente leitura, com acesso registrado no AWS CloudTrail, permite à Equipe RFX ler o AWS Cost Explorer, o AWS Compute Optimizer, o AWS Trusted Advisor e o AWS Data Exports (CUR 2.0); a equipe devolve relatório executivo e plano de ação, com os recursos da conta intactos.
Diagnóstico somente leitura: um perfil do AWS IAM dá à Equipe RFX acesso de leitura às ferramentas nativas de custo, com registro no AWS CloudTrail; a equipe devolve relatório e plano de ação. Abrir o diagrama em tela cheia
Componentes e fluxos deste diagrama
  • Nuvem AWS, conta do cliente: AWS IAM (perfil somente leitura) e AWS CloudTrail (registro do acesso).
  • Ferramentas nativas de custo, dentro da conta: AWS Cost Explorer (custo e recomendações), AWS Compute Optimizer, AWS Trusted Advisor e AWS Data Exports (CUR 2.0).
  • Fora da conta: Equipe RFX e o entregável "Relatório executivo e plano de ação".
  • A Equipe RFX assume o perfil com MFA (linha tracejada); o AWS IAM registra cada acesso no AWS CloudTrail.
  • O perfil dá leitura às ferramentas nativas de custo, que fornecem os dados para o relatório.
  • A Equipe RFX entrega o relatório executivo e o plano de ação; os recursos da conta ficam intactos.

Ganhos: o que medimos no projeto

Indicadores medidos no projeto, como são medidos e o que muda
IndicadorComo medimosO que muda
Custo mensal por serviço e por contaAWS Cost Explorer, últimos 3 a 6 meses, tabela entregueDe um número só na fatura para custo explicado por serviço e conta
Custo sem tag de produto ou áreaParcela do custo total sem tag de alocação ativaDe desconhecido para medido, com meta de redução na rotina
Oportunidades identificadasQuantidade e valor recuperável estimado pelas recomendações nativas, por alavancaDe recomendações ignoradas para lista priorizada com dono
Cobertura de Savings Plans e instâncias reservadasParcela do uso elegível coberta por compromisso, lida no Cost ExplorerDe cobertura desconhecida para número de partida da decisão de compra
Controles ativosOrçamentos, alertas de anomalia e checklist em operação ao fim do diagnósticoDe zero controle para orçamento, alerta e rotina com responsável

Indicadores de um projeto típico, medidos no próprio projeto: resultado típico, não garantia.

Escopo e entregáveis por fase

Fases do projeto, o que acontece, entregáveis e duração típica
FaseO que aconteceEntregáveisDuração
1. Acesso e leituraPerfil somente leitura, coleta de custo e uso, leitura das recomendações nativas, entrevistasRetrato do gasto por serviço, conta e áreaSemana 1
2. AnáliseConsolidação das oportunidades por alavanca, estimativa de valor recuperável, matriz valor x esforçoLista priorizada com dono e prazo sugeridosSemana 2
3. Plano e rotinaProposta de orçamento, alertas e rotina mensal; apresentação para quem paga e para quem opera; transferência para o time do clienteRelatório executivo, anexo técnico, checklist dos oito itens, acesso revogadoSemana 3

Durações típicas, em faixa. O plano do projeto fixa as datas reais.

Algo a mais: o que fica com você mesmo sem contratar a otimização

Retrato do gasto, lista priorizada, proposta de orçamento e alertas e o checklist ficam com a empresa, em documento e planilha. Você decide o que executar, com quem e quando.

O que levar para o diagnóstico

  1. 1Quem paga a conta e como (cartão, invoice).
  2. 2Os últimos 3 extratos ou faturas AWS.
  3. 3Lista de sistemas e seus donos.
  4. 4Horários em que desenvolvimento, teste e lote precisam estar ligados.
  5. 5Política de retenção de backup que o negócio exige.
  6. 6Projetos previstos para os próximos 12 meses, inclusive de IA.

Perguntas frequentes deste exemplo

A sua conta continua intacta. Trabalhamos com acesso somente leitura ao faturamento e às ferramentas nativas de custo, com MFA e registro no AWS CloudTrail. Você revoga o acesso no fim. A execução de qualquer item é uma decisão separada.

Depende do perfil de uso. O resultado típico da RFX nos ambientes dos clientes fica entre 25% e 35% de redução sem mudar a arquitetura; é resultado típico, não garantia, e varia conforme o ambiente. O diagnóstico existe justamente para trocar a estimativa genérica pelo número do seu ambiente.

Sim, porque o ambiente muda: cargas crescem, projetos novos entram, compromissos vencem. O diagnóstico mostra o que mudou desde a última rodada e entrega a rotina para a próxima.

O diagnóstico funciona em conta única. Com várias contas, consolidamos a visão pela conta de gerenciamento, como no exemplo de governança multiconta.

Serviços AWS deste exemplo

  • AWS Cost Explorer
  • AWS Data Exports (CUR 2.0)
  • Amazon Athena
  • AWS Compute Optimizer
  • AWS Trusted Advisor
  • AWS Cost Optimization Hub
  • Amazon S3 Storage Lens
  • AWS Budgets
  • AWS Cost Anomaly Detection
  • AWS Identity and Access Management (IAM)
  • AWS CloudTrail

Incentivos AWS

A RFX busca para o projeto os programas de incentivo e créditos da AWS aplicáveis, sempre sujeitos a aprovação da AWS.

Agende uma conversa com um especialista

Conte em uma linha o que você tem hoje. Um engenheiro da RFX responde em até 4 horas úteis com o próximo passo para o seu caso. O primeiro contato é uma conversa técnica; a proposta vem depois, se fizer sentido para você.

Ver cases reais da RFX (anonimizados por confidencialidade)

A RFX busca para o projeto os programas de incentivo e créditos da AWS aplicáveis, sempre sujeitos a aprovação da AWS.

Gasto mensal com AWS? (opcional)
Como paga a AWS hoje? (opcional)

Quem responde é um engenheiro da RFX, AWS Partner Advanced Tier, em até 4 horas úteis. Seus dados são usados só para responder a este contato, conforme a Política de Privacidade. Você recebe só a resposta ao seu contato.

Casos relacionados

Falar com um engenheiro