COST04-BP02 Mettre en œuvre un processus de mise hors service - AWS Well-Architected Framework

COST04-BP02 Mettre en œuvre un processus de mise hors service

Mettez en œuvre un processus pour identifier et mettre hors service les ressources inutilisées.

Niveau de risque exposé si cette bonne pratique n'est pas respectée : élevé

Directives d'implémentation

Mettez en place un processus normalisé dans l'ensemble de votre entreprise pour identifier et supprimer les ressources inutilisées. Ce processus doit définir la fréquence à laquelle les recherches sont effectuées, ainsi que les processus de suppression de la ressource, afin de s'assurer que toutes les exigences de l'organisation sont respectées.

Étapes d'implémentation

  • Créer et mettre en œuvre un processus de mise hors service : travaillez avec les développeurs et les propriétaires pour créer un processus de mise hors service de la charge de travail et de ses ressources. Le processus doit couvrir la méthode pour vérifier que la charge de travail et chacune de ses ressources sont en cours d'utilisation. Détaillez également les étapes nécessaires à la mise hors service de la ressource, en la supprimant et en garantissant la conformité aux exigences réglementaires. Toutes les ressources associées doivent être incluses, notamment les licences ou le stockage dédié. Notifiez les propriétaires de la charge de travail que le processus de mise hors service a été exécuté.

    Suivez les étapes de mise hors service suivantes pour effectuer une à une les vérifications requises dans le cadre de votre processus :

    • Identifier les ressources à mettre hors service : identifiez les ressources qui sont éligibles pour la mise hors service dans votre AWS Cloud. Enregistrez toutes les informations nécessaires et planifiez la mise hors service. Dans votre chronologie, assurez-vous d’envisager la survenue de problèmes imprévus et d'identifier les étapes les plus propices à cette éventualité au cours du processus.

    • Coordonner et communiquer : collaborez avec les propriétaires de la charge de travail pour confirmer la ressource à mettre hors service.

    • Enregistrer des métadonnées et créer des sauvegardes : enregistrez des métadonnées (telles que les IP publiques, la région, la zone de disponibilité, le VPC, le sous-réseau et les groupes de sécurité) et créez des sauvegardes (telles que des instantanés Amazon Elastic Block Store ou des AMI, l'exportation des clés et des certificats) si elles sont nécessaires pour les ressources dans l'environnement de production ou s'il s'agit de ressources essentielles.

    • Valider l'infrastructure en tant que code : déterminez si les ressources ont été déployées avec AWS CloudFormation, Terraform, AWS Cloud Development Kit (AWS CDK) ou tout autre outil de déploiement d'infrastructure en tant que code afin de pouvoir les redéployer si nécessaire.

    • Éviter l'accès : appliquez des contrôles restrictifs pendant un certain temps, afin d'empêcher l'utilisation des ressources pendant que vous déterminez si la ressource est nécessaire. Vérifiez que l'environnement des ressources peut être rétabli à son état d'origine si nécessaire.

    • Suivre votre processus de mise hors service interne : suivez les tâches administratives et le processus de mise hors service de votre organisation, comme le retrait de la ressource du domaine de votre organisation, la suppression de l'enregistrement DNS et la suppression de la ressource de votre outil de gestion de la configuration, de votre outil de surveillance, de votre outil d'automatisation et d'autres outils de sécurité.

    Si la ressource est une instance Amazon EC2, consultez la liste suivante. Pour plus de détails, consultez Comment supprimer ou résilier mes ressources Amazon EC2 ?

    • Arrêtez ou résiliez toutes vos instances Amazon EC2 et vos équilibreurs de charge. Les instances Amazon EC2 sont visibles dans la console pendant une courte période après leur résiliation. Vous n'êtes pas facturé pour les instances qui ne sont pas en cours d'exécution

    • Supprimez votre infrastructure Auto Scaling.

    • Libérez tous les hôtes dédiés.

    • Supprimez tous les volumes Amazon EBS et tous les instantanés Amazon EBS.

    • Libérez toutes les adresses Elastic IP.

    • Annulez l'enregistrement de toutes les Amazon Machine Images (AMI).

    • Résiliez tous les environnements AWS Elastic Beanstalk.

    Si la ressource est un objet dans le stockage Amazon S3 Glacier et si vous supprimez une archive avant d'atteindre la durée minimale de stockage, vous serez facturé une taxe de suppression anticipée au prorata. La durée minimale de stockage Amazon S3 Glacier dépend de la classe de stockage utilisée. Si vous souhaitez accéder à un résumé de la durée minimale de stockage pour chaque classe de stockage, consultez Performances des classes de stockage Amazon S3. Pour plus de détails sur les frais de suppression précoce, consultez la section Tarification Amazon S3.

Le diagramme suivant du processus de mise hors service simple décrit les étapes de la mise hors service. Avant de mettre hors service des ressources, vérifiez que les ressources identifiées pour la mise hors service ne sont pas utilisées par l'organisation.

Flow chart depicting the steps of decommissioning a resource.

Flux de mise hors service des ressources.

Ressources

Documents connexes :

Vidéos connexes :

Exemples connexes :