Coûts de transfert de données AWS qui explosent sans raison

rossi-nathalie 06/07/2025
RÉSOLU
rossi-nathalie
Auteur Actif
Avatar de rossi-nathalie
rossi-nathalie
Auteur Actif

hey les finops

j'ai une ligne sur la facture aws "data transfer out" qui a fait x10 ce mois-ci et personne ne sait pourquoi. j'ai une infra classique avec des ec2, rds, s3, des alb. pas de gros changements de traffic ou de déploiement de nouveau service. comment je peux débugger ça ? j'ai l'impression de jeter de l'argent par les fenêtres là

06/07/2025 à 07:35

10 commentaires

paul-thibault
Membre Actif Secouriste
Avatar de paul-thibault
paul-thibault
Membre Actif Secouriste

salut check tes log flows de vpc. ça te dit qui parle à qui et combien de données. si tu as des services qui exportent des logs ou des backups vers s3 dans une autre région ou vers l'extérieur ça monte vite

07/07/2025 à 02:56
gaillard-nicolas
Membre Actif
Avatar de gaillard-nicolas
gaillard-nicolas
Membre Actif

t'as des nat gateway ou des transit gateway ? les données qui passent par là pour sortir du vpc vers internet ou vers d'autres vpc peerés dans une autre région sont facturées aussi. des fois on oublie ça

Modifié le 23/05/2026 à 16:20
olivier61
Membre Actif
Avatar de olivier61
olivier61
Membre Actif

et les s3 public buckets ? si t'as des gros fichiers là-dedans et qu'ils sont téléchargés massivement par des utilisateurs externes à aws ou même d'une autre région ça peut coûter un bras. regarde les métriques s3 get requests et data transfer out pour tes buckets

08/07/2025 à 18:38
alphonse20
Membre Actif
Avatar de alphonse20
alphonse20
Membre Actif

sinon les cloudfront distributions. si t'as des caches mal configurés ou que ton origine est dans une région différente de tes utilisateurs principaux ça peut aussi faire grimper les data transfer out depuis l'origine s3 ou ec2 vers cloudfront

09/07/2025 à 14:43
rossi-nathalie
Auteur Actif
Avatar de rossi-nathalie
rossi-nathalie
Auteur Actif

ok pas mal de pistes là. j'ai des nat gateway et s3 publics mais pas de cloudfront. je vais plonger dans les logs de vpc flow et les métriques s3. c'est quoi le plus simple pour analyser les vpc flow logs ?

10/07/2025 à 14:36
paul-thibault
Membre Actif Secouriste
Avatar de paul-thibault
paul-thibault
Membre Actif Secouriste

tu peux les envoyer vers cloudwatch logs ou s3 et utiliser athena pour les requêter. y'a des templates sql dispos pour trouver les tops talkers ou les ip externes les plus connectées

11/07/2025 à 10:05
gaillard-nicolas
Membre Actif
Avatar de gaillard-nicolas
gaillard-nicolas
Membre Actif

attention aux lambda ou ec2 qui streament des données vers des services tiers externes. genre des outils de monitoring ou de logs centralisés qui sont pas sur aws ou pas dans la même région

12/07/2025 à 04:37
olivier61
Membre Actif
Avatar de olivier61
olivier61
Membre Actif

pense aussi aux transferts inter-az. c'est moins cher que inter-region ou internet mais si t'as un service qui balance des teraoctets entre deux az différentes ça s'additionne vite aussi

12/07/2025 à 22:58
alphonse20
Membre Actif
Avatar de alphonse20
alphonse20
Membre Actif

check aussi tes exports rds ou dynamodb vers s3. si tu fais des backups inter-région ça compte en data transfer out et c'est pas toujours visible au premier coup d'œil dans le cost explorer

13/07/2025 à 21:20
rossi-nathalie
Auteur Actif
Avatar de rossi-nathalie
rossi-nathalie
Auteur Actif

bon j'ai trouvé le coupable ! c'était un script python sur une ec2 qui backupait une db rds vers un s3 dans une autre région. et le script avait un bug qui le faisait tourner en boucle tous les jours au lieu d'une fois par semaine. le s3 était public en plus donc chaque fois qu'on ouvrait le bucket on re-téléchargeait le backup. double peine. merci pour toutes les pistes !

14/07/2025 à 18:22

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire