Objetivos - AWS Orientação prescritiva

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Objetivos

Use a marcação para obter os seguintes resultados comerciais.

Obtenha um controle de custos mais detalhado

No painel de gerenciamento de custos, você pode segmentar seus custos de acordo com os tipos de recursos Conta da AWS Região da AWS,, e outros fatores. No entanto, o contexto comercial não está incluído. Por exemplo, o painel não dirá qual departamento deve quanto dinheiro ou se o pipeline de dados custa mais do que o pipeline de aprendizado de máquina. As respostas a essas perguntas só podem ser obtidas adicionando contexto comercial na forma de tags. Em seguida, você pode usar as tags para filtrar o painel de gerenciamento de custos.

Marcação para rastrear custos

Para usar tags para fins de cobrança, selecione tags de alocação de custos, que serão ativadas em 24 horas. Em seguida, você pode escolher essas tags como filtro para o gráfico ou fazer o download de um relatório. Para obter mais informações e um exemplo de relatório, consulte a AWS Billing documentação.

Gere relatórios mais precisos

Relatórios de uso, custos e recursos geralmente são exigidos por organizações superiores de gerenciamento e auditoria. Esses relatórios exigem conhecimento intrínseco sobre como cada componente em um aplicativo técnico é mapeado para o caso de uso comercial ou departamento. A marcação pode fornecer esse conhecimento.

Com a marcação implementada, você pode usar filtros AWS Cost Explorer para distinguir entre os diferentes valores. Isso fornece opções de geração de relatórios ou monitoramento mais eficientes e precisas.

  • Departamento ou Programa — Nome do departamento (por exemplo, D72, TI ou Operações)

    No caso de faturamento consolidado ou quando um Conta da AWS é usado para vários departamentos, esse valor pode ser filtrado para encontrar os custos de cada departamento com precisão.

  • Projeto — Nome do projeto (por exemplo, Sales Forecasting, Hiring Forecast)

    No caso de faturamento consolidado ou quando um Conta da AWS é usado para vários projetos, esse valor pode ser filtrado para encontrar os custos de cada projeto com precisão.

  • Fase — Nome da fase ou do status (por exemplo, Dev, Test)

    Um projeto tem fases diferentes, como desenvolvimento, teste, correção de bugs e geração de relatórios. Ao adicionar essa tag, você pode filtrar os custos ou o desempenho de cada fase do projeto. Isso ajuda a planejar a próxima iteração do projeto com mais precisão.

  • Processo — Nome do processo (por exemplo, ingestão de dados, limpeza/processamento de dados, Machine Learning, Modelagem)

    Usando essas informações, você pode distinguir entre custo, tempo ou desempenho para cada processo. Por exemplo, se você achar que a limpeza de dados tem tempos de execução ou custos muito altos, você pode otimizar a fonte de dados para reduzir custos e melhorar o desempenho.

Acelere a limpeza

É necessária uma limpeza anual para manter os custos e garantir que os recursos que não são mais necessários para testes, prova de conceitos (PoCs) e desenvolvimento sejam removidos. Sem as tags certas, é difícil distinguir entre os recursos usados na produção ou na versão de desenvolvimento mais recente.

Com todos os componentes de produção marcados em um aplicativo, você pode decidir excluir ou reter um componente com base no fato de ele ter tags. Por exemplo, uma AWS Lambda função com zero tags que não é executada há muito tempo provavelmente foi criada para desenvolvimento ou teste rápido por um dos membros da equipe. Se a marcação for totalmente automatizada usando a infraestrutura como código, todos os componentes da produção terão uma tag associada a eles, como key:environment e. value:prod

Gerencie as permissões com eficiência

Sem marcação, a atribuição de funções AWS Identity and Access Management (IAM) Serviços da AWS em um aplicativo exige a criação de funções individualmente para cada serviço e instância. Isso pode ser demorado, pois pode haver vários serviços que exijam as mesmas ações do IAM em todo o aplicativo.

Você pode atribuir permissões com mais eficiência criando tags com base em AWS Resource Groups(ou com base em AWS CloudFormation pilhas). Você pode atribuir as permissões do IAM a um grupo mais amplo para permitir ou restringir o acesso. No trecho a seguir de uma política do IAM que permite determinadas ações em um grupo de recursos, você está simplificando sua política do IAM.

"Action": [ "resource-groups:List*", "resource-groups:action2", "resource-explorer:action3" ]