COST02-BP05 实施成本控制
根据组织策略以及定义的组和角色来实施控制。这样可以确保成本只根据组织要求的规定产生,例如,控制用户对区域或资源类型的访问。
在未建立这种最佳实践的情况下暴露的风险等级: 中
实施指导
实施成本控制的第一步通常是进行相关设置,以便在发生成本或使用量超出策略的事件时触发通知。您可以迅速采取行动,并验证是否需要采取纠正措施,而不会限制工作负载或新活动,抑或是对它们产生负面影响。了解工作负载和环境限制后,可以强制实施治理。AWS Budgets
使用 AWS Budgets 设置预算限制后,可以使用 AWS Cost Anomaly Detection
在 AWS 中通过 AWS Identity and Access Management
还可以通过管理 AWS 服务限额来实施治理。通过确保为服务限额设置最低开销并进行准确维护,您可以最大限度地减少组织要求以外的资源创建。要实现这一点,您必须了解要求的改变速度,了解正在进行的项目(资源的创建和停用),以及影响可以实施的配额更改速度的因素。必要时,可以使用服务限额来增加配额。
实施步骤
-
实施支出通知:使用定义的组织策略创建 AWS Budgets
以在支出超出策略时通知您。配置多个成本预算,每个账户一个,以通知您账户的总支出情况。在每个账户中为该账户内的较小单元配置额外的成本预算。这些单元因您的账户结构而异。一些常见示例包括 AWS 区域、工作负载(使用标记)或 AWS 服务。将电子邮件通讯组列表配置为通知的收件人,而不是个人的电子邮件账户。可以为超出金额的情况配置实际预算,或者使用预测预算通知预测使用量。还可以预配置 AWS 预算操作,以强制实施特定 IAM 或 SCP 策略,或停止目标 Amazon EC2 或 Amazon RDS 实例。可以自动执行预算操作,也可以要求工作流程审批。 -
实施异常支出通知:可以使用 AWS Cost Anomaly Detection
降低组织中的意外成本,并分析潜在异常支出的根本原因。创建成本监视器以指定粒度识别异常支出,并在 AWS Cost Anomaly Detection 中配置通知后,它会在检测到异常支出时向您发送提醒。这将使您能够分析导致异常的根本原因,并了解对成本的影响。配置 AWS Cost Anomaly Detection 时使用 AWS 成本类别来确定哪个项目团队或业务部门团队可以分析导致意外成本的根本原因,并及时采取必要的措施。 -
实施使用量控制:使用定义的组织策略,实施 IAM 策略和角色,以指定用户可执行的操作和不能执行的操作。一个 AWS 策略中可能包含多个组织策略。采用定义策略时所用的方式,首先大致进行,然后在每一步施加更细粒度的控制。服务限制也是一种有效的使用量控制措施。对所有账户实施正确的服务限制。
资源
相关文档:
相关视频:
相关示例: