devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
adelaide-morvan
Membre depuis le 22/06/2024
pour les ec2 regarde les métriques cloudwatch CPUUtilization et NetworkOut si c à zéro depuis longtemps tu peux investiguer. pour les ebs le mieux c le VolumeIdleTime si c > 0 depuis des jours c probablement inutilisé. les snapshots rds orphelins c plus compliqué car pas de métrique directe mais tu peux lister les rds et leurs snapshots et voir ceux qui ne sont plus liés à des instances existantes
lemoine-david
Membre depuis le 06/07/2024
ouais et n'oublie pas trusted advisor ça donne déjà un bon point de départ pour les ressources sous-utilisées ou inactives. sinon un outil comme cloud custodian est top pour automatiser la détection et même la suppression ou le stop de ressources selon des règles que tu définis. ça se pilote par config yaml
gros-victor
Membre depuis le 23/05/2024
trusted advisor on regarde mais c'est un peu limité. cloud custodian ça m'intéresse beaucoup. on cherche vraiment un truc qui peut scanner et prendre des actions auto
adelaide-morvan
Membre depuis le 22/06/2024
exactement. avec cloud custodian tu peux faire des politiques genre "si une instance ec2 est arrêtée depuis plus de 7 jours et a un ebs non attaché > 1 mois alors la supprimer" ou "si un s3 bucket n'a pas été accédé depuis 90 jours le vider et le supprimer". c'est super puissant pour le finops
gros-victor
Membre depuis le 23/05/2024
ok c'est exactement ce qu'il nous faut. ça va nous aider à réduire nos coûts de manière significative. on va se pencher sur cloud custodian cette semaine. merci pour le tuyau !