AWS ve Kubernetes için gerçek zamanlı maliyet kontrolü

Faturanız bir gün geç söyler. Cloudblame dakikalar içinde.

CloudTrail, CloudWatch ve Kubernetes sinyallerini Cloudblame adı konmuş bulgulara çevirir: maliyet sıçramasının arkasındaki deploy, alarm kuralı ya da servis hesabı, geri alınabilir bir fren ve kendi faturanızda doğrulanan tasarruf.

Dakikalar içinde bağlanır. Kendi external ID'nizle salt okunur rol, kurulacak bir şey yok.

AKIŞ · BELGELENMİŞ EKS VE ATHENA VAKALARINDAN

Kaynaklar · 14 kaynaktan okur. Hiçbirine yazmaz.

AWS CloudTrail AWS CloudTrail CloudWatch CloudWatch Cost Explorer Cost Explorer Cost and Usage Report Cost and Usage Report EKS EKS Karpenter Karpenter Argo CD Argo CD GitHub GitHub Terraform Terraform Slack Slack Cloudflare Cloudflare Datadog Datadog Grafana Grafana Athena Athena

CLOUD COST ENGINEERING PLATFORMU

Tespit, atıf, fren ve doğrulama için tek döngü.

Cloudblame kullanım sinyallerinizi oluştukları anda okur, sıçramanın arkasındaki değişikliğe ad verir, geri alınabilir bir fren sunar ve sonucu kendi faturanızda doğrular. Tek bir bulgu kimliği dört adımı da taşır.

01 / 04 · Tespit

Sıçramayı hâlâ ucuzken tespit edin.

Cloudblame CloudTrail, CloudWatch ve Kubernetes olaylarını gerçekleştikleri anda izler; run-rate değiştikten dakikalar sonra alarm verir, bir sonraki fatura dışa aktarımının ertesi günü değil.

Vaka dosyasını görün
Run-rate · EC2 · 7 gün +$34/sa Sıçrama · 14:07 14:07
Sinyaller · 7 gün3 sinyal
SinyalRun-rateDurum
EC2 RunInstances ×22karpenter-prod +$34/sa Sıçrama
Athena 1,9 TB / 5 dkgrafana-sa $912/gün Sıçrama
Bekleyen pod ×38game-services 320 vCPU 14:09’da adlandırıldı

TASARIMI GEREĞİ SALT OKUNUR

Policy’nin kendisi ve CloudFormation şablonu herkese açık: policy.json · readonly-role.yaml

  • IAM salt okunur rol
  • External ID
  • ~55 eylem, yayımlanmış policy
  • Reseller yok, fatura devri yok
  • Sorgular sizin hesabınızda çalışır
  • Stack’i silin, erişim biter

SORUN

Maliyet sıçramaları faturayı beklemez.

Birleştirilen bir pull request, bir alarm kuralı ya da bir servis hesabı AWS faturanızı dakikalar içinde oynatabilir. Cost Explorer ve anomali uyarıları bunu bir gün sonra servis, hesap ve kullanım türü olarak bildirir; değişikliği bulmak ekibe kalır.

Cloudblame, kullanım sinyalleri ile doğrulanmış düzeltme arasındaki döngüyü kapatır.

Risk altındaki harcama hızı $0/sa

ELLE MÜDAHALE GEREKLİ. FRENLEMEK İÇİN POD'LARA TIKLAYIN.

KORELATÖR

Faturanızı deploy’larınıza bağlayan motor.

Faturadaki bir satırdan pull request’e ve arkasındaki ekibe altı halka. AWS Cost Anomaly Detection hesapta ve IAM principal’da durur; Cloudblame zinciri bir isim bulana kadar yürümeye devam eder.

6 HALKA · 1 BULGU KİMLİĞİ

Kanıt zinciri: CUR satırı, IAM principal, NodeClaim, bekleyen pod’lar, Argo CD revizyonu, PR #1832 ve ekip. AWS IAM principal’da durur; Cloudblame pull request’e kadar devam eder. CUR SATIRI EC2 · $811/gün IAM PRINCIPAL karpenter-prod NODECLAIM general-x7k2q BEKLEYEN POD’LAR 38 · game-services ARGO CD REVİZYONU 4f2e… PR #1832 + EKİP gameplay · 14:02 AWS BURADA DURUR CLOUDBLAME DEVAM EDER Kanıt zinciri: CUR satırı, IAM principal, NodeClaim, bekleyen pod’lar, Argo CD revizyonu, PR #1832 ve ekip. AWS IAM principal’da durur; Cloudblame pull request’e kadar devam eder. CUR SATIRI EC2 · $811/gün IAM PRINCIPAL karpenter-prod NODECLAIM general-x7k2q BEKLEYEN POD’LAR 38 · game-services ARGO CD REVİZYONU 4f2e… PR #1832 + EKİP gameplay · 14:02 AWS BURADA DURUR CLOUDBLAME DEVAM EDER

IAM principal’ın altında

AWS size node’ları hangi rolün başlattığını söyler. Cloudblame NodeClaim’den bekleyen pod’lara, Argo CD revizyonuna ve 14:02’de merge edilen pull request’e kadar iner.

Dondurulmuş birim fiyat

Tasarruf, Cost and Usage Report’unuz üzerinde bulgu anında dondurulan birim fiyatla ölçülür. Sonraki fiyat değişiklikleri ve indirimler rakamı oynatmaz.

Geri alınabilir frenler

Her fren kendi hesabınızda çalıştırdığınız ve geri alabileceğiniz bir değişikliktir: PR’ı geri al, node pool’u sınırla, alarm aralığını genişlet.

VAKA DOSYASI

Dört dakikada 22 node. Yedi dakikada adıyla.

Bir pull request 40 replikada CPU request’ini 1’den 8 vCPU’ya çıkardı; Karpenter dört dakikada 22 node ekledi. AWS ertesi gün “EC2 kullanımı arttı” dedi. Cloudblame 14:09’da PR’ı, ekibi ve tek satırlık düzeltmeyi adıyla söyledi.

EKS · MATCHMAKING · PR #1832 · $24.300/AY DOĞRULANDI

Kırmızı: Cloudblame. Gri: AWS, ertesi gün. Yeşil: Cost and Usage Report’unuzda doğrulandı.

EKS · game-services/matchmaking
Bulgu #003 · node pool general · eu-central-1
Doğrulandı

  1. 14:02 PR #1832 merge edildi: matchmaking CPU request’i 1 → 8 vCPU, 40 replika. Argo CD senkronize etti.
  2. 14:03 320 vCPU istendi, 38 pod pending. Karpenter node açmaya başladı.
  3. 14:07 Cloudblame alarmı: karpenter 4 dakikada 22 × m6i.8xlarge açtı, liste fiyatıyla ≈ $34/sa.
  4. 14:09 Slack kartı: kim, ne, neden ve bir fren. PR’ı geri al ya da node pool’a tavan koy.
  5. 14:26 Request’i gameplay ekibi geri aldı. Run-rate $811/gün idi.
  6. 24 saat sonra
  7. 10:40 AWS Cost Anomaly Detection: "EC2 kullanımı arttı." Kök neden: servis, hesap, bölge, usage type.
  8. ay sonunda
  9. 15 Eki Cost and Usage Report doğruladı: $24.300/ay önlendi. Ücret: yayınlanan kademelerle $2.001/ay.

NASIL ÇALIŞIR

Read-only rolden doğrulanmış tasarrufa.

  1. Bağlan

    Tek bir CloudFormation stack'i: tek bir salt okunur rol, sizin external ID'niz. Yaklaşık on dakika, cluster'ınıza hiçbir şey kurulmaz.

    ~10 dk · salt okunur
  2. Tara

    Ücretsiz tek sayfalık yanıt: AWS'nin zaten açıkladıkları, açıklayamadıkları ve bir saat daha harcamadan net bir devam ya da vazgeç kararı.

    ücretsiz · tek sayfa
  3. İncele

    Adı konmuş bulgular, uygulamaya hazır düzeltmeler ve geri alınabilir bir fren. Her değişikliği siz onaylarsınız; sizsiz hiçbir şey çalışmaz.

    her değişiklik onayınızla
  4. Doğrula

    Fark, dondurulmuş bir baz çizgisine karşı kendi Cost and Usage Report'unuzda ölçülür. Yalnız o rakam üzerinden ödersiniz.

    kendi CUR'unuzda ölçülür
Ücretsiz maliyet taraması
CLOUDFORMATION · STACKS CREATE_COMPLETE
cloudblame-readonly eu-central-1 · 0:58’de oluşturuldu
KeyValueAçıklama
RoleArn arn:aws:iam::123456789012:role/CloudCostControlReadOnly Taramanın 2. adımına yapıştırın
ExternalId 7f3a19c4…e91b Tarayıcınızda üretildi
PolicyActions 55 ce, cloudtrail, cloudwatch, athena, ec2, eks · salt okunur
CurQueries false Ölçüm eki için sonradan açın
STACK'İ SİLİN, ERİŞİM BİTER · CLUSTER'A HİÇBİR ŞEY KURULMAZ

ENTEGRASYONLAR

Zaten çalıştırdığınız yığını okur. İçinde hiçbir şeyi değiştirmez.

Her sinyal zaten ödediğiniz servislerden gelir. Bulgular ekibinizin zaten baktığı yere düşer: bir Slack kartı ve sıçramaya yol açan pull request’in altına bir yorum.

OKUR · TEK SALT OKUNUR ROL, ~55 EYLEM

AWS · yayımlanmış rol

  • CloudTrail cloudtrail:LookupEvents
  • CloudWatch cloudwatch:GetMetricData · logs:StartQuery
  • Cost Explorer ce:GetCostAndUsage · ce:GetAnomalies
  • Cost and Usage Report athena:StartQueryExecution · CUR bucket’ında s3:GetObject
  • EC2 ve NAT ec2:DescribeInstances · ec2:DescribeNatGateways
  • EKS eks:DescribeCluster · eks:ListNodegroups
  • Cost Optimization Hub cost-optimization-hub:ListRecommendations

AWS çevresi · salt okunur token’lar

  • Kubernetes API pod, deployment, nodeclaim üzerinde get, list · view ClusterRole
  • Argo CD applications: get
  • GitHub contents: read · pull requests: read
  • Grafana · Datadog alert rules: read · usage: read
  • Cloudflare Analytics: Read · Cache Rules: Read

Tam liste herkese açık: policy.json · readonly-role.yaml

GERİ YAZAR · İKİ YER, BAŞKA HİÇBİR ŞEY

Cloudblame
14:09 · #cloud-cost · bulgu #003
Sıçrama

game-services/matchmaking için 4 dakikada 22 × m6i.8xlarge açıldı

Kim
gameplay ekibi · PR #1832 · Argo CD app matchmaking
Run-rate
liste fiyatıyla $34/sa · $811/gün
chat:write · seçtiğiniz tek kanal
cloudblame PR #1832’ye yorum yazdı · 14:09 · bulgu #003

Bu PR, matchmaking CPU request’ini 40 replikada 1 → 8 vCPU’ya çıkardı. Karpenter 14:03’te node pool general’a 22 node (704 vCPU) ekledi; p95 kullanım pod başına 0,4 vCPU.

Önerilen düzeltme: request yeniden 1 vCPU, HPA %70 → PR #1840

pull requests: write · yalnız yorum, asla merge

SALT OKUNUR ROL · ~55 EYLEM, YAYIMLANMIŞ POLİTİKA · CLUSTER'A HİÇBİR ŞEY KURULMAZ

FİYAT

Yalnız doğrulanmış tasarruf yaratınca ödeyin.

Net, düzeltmenin getirdiği yeni maliyetler (örneğin bir VPC endpoint) düşüldükten sonra demektir. Doğrulanmış, dondurulmuş bir baseline’a karşı Cost and Usage Report’unuzda ölçülmüş demektir. Tavsiye için fatura kesilmez.

Ölçüm ekini oku
  • Commitment’larda %0
  • 12 ay, sonra $0
  • Sabit ücret yok
Ücret tarifesi
KalemÜcret
Commitment’lar (RI / Savings Plan)%0
Aylık ilk $10k%10
Aylık $10–30k%7
Aylık $30–60k%5
Aylık $60k üstü%4
Bulgu başına12 ay, sonra $0
Aylık $500 altıfaturalanmaz
Teşhis, platform, kurulum ücretiyok
$20,000
Aylık ücret
$1,700
Etkin oran
8.5%
12 ay toplam
$20,400

Yıllık tasarrufun %20’sini alan bir danışmanlık aynı tasarruf için $48,000 alırdı.

Ekstre · Kasım
Ekstre · Kasım
Ay sonu ekstresinin düzeni · baseline’lar fix tarihinde donduruldu
ÖRNEK EKSTRE · TEMSİLİ RAKAMLAR

BulguBaselineGerçekNet tasarrufÜcret
#003 EKS matchmaking request 8 → 1 vCPU (PR #1832) Doğrulandı 704 vCPU 64 vCPU $24.300
#005 NAT → S3 gateway endpoint (payments) Temsili 2,1 TB/gün 0,3 TB/gün $4.860
#007 DynamoDB orders tablosu, provisioned → on-demand Temsili 3.000 WCU 640 WCU $2.180
Bu örnekteki net tasarruf $31.340
Ücret · ilk $10k %10 + sonraki $20k %7 + $1.340 %5 $2.467
#003 belgelenmiş EKS vakasıdır, Cost and Usage Report’ta doğrulanmıştır. #005 ve #007 düzeni gösteren temsili satırlardır. Gerçek ekstrede her satır, hesabınızda kayıtlı olan ve onu üreten Athena sorgusuna bağlanır.

PLAYBOOK'LAR

On bir playbook. Tek bulgu kimliği.

Her kart bir playbook: izlediğimiz sinyal, ne kadar hızlı tetiklendiği, AWS’in nerede durduğu ve bizim ne eklediğimiz. Aynı bulgu kimliği onu Slack kartından ay sonu ekstresine kadar izler.

11 PLAYBOOK · AWS GÖRÜR / BİZ EKLERİZ

Sorgu fırtınaları (Athena, Logs Insights)

Sinyal dakikalar içinde

AWS görürServis, usage type, principal

Biz eklerizAlert kuralını veya dashboard’u, sahibini, düzeltmeyi

Log şişmesi (CloudWatch Logs)

Sinyal dakikalar içinde

AWS görürUsage type

Biz eklerizLog grubunu, seviyeyi yükselten deploy’u, kimin sorguladığını

NAT ve veri transferi

Sinyal dakikalar içinde

AWS görürBoşta bir NAT

Biz eklerizPod’u ve eksik VPC endpoint’i

Fazla büyük ve unutulmuş kaynaklar

Sinyal aynı gün

AWS görürListeyi (ücretsiz)

Biz eklerizKimin ne zaman açtığını ve kaldıran PR’ı

Kubernetes boş istekleri

Sinyal aynı gün

AWS görürNode düzeyi

Biz eklerizNamespace, workload, sahibi, değişecek request’leri

Lambda retry fırtınaları

Sinyal dakikalar içinde

AWS görürPrincipal’ı

Biz eklerizRetry ayarını ve döngüyü

ÜCRETSİZ TARAMA · 10 DAKİKA · SALT OKUNUR

Faturaya şaşırmaktan dakikalar içinde uyarılmaya geçin.