DevTools Brief — обзор инструментов

AWS: 7 ошибок в облаке, которые чаще всего ломают бюджет и доступы

AWS: 7 ошибок в облаке, которые чаще всего ломают бюджет и доступы

AWS удобно собирать «по кускам», но именно так чаще всего и теряют контроль. В архивах проектов обычно всплывают одни и те же проблемы: открытые security group, лишние IAM-права, забытые EBS-тома и бакеты без ограничений.

— Давайте минимальные права для IAM, а не доступ «на всякий случай».
— Закрывайте сетевые правила по принципу deny by default.
— Отдельно проверяйте S3: публичный доступ там часто появляется случайно.
— Удаляйте неиспользуемые ресурсы: балансировщики, диски, IP-адреса, тестовые инстансы.

Ещё одна типовая ошибка — смешивать среду разработки и прод. Когда один аккаунт обслуживает всё сразу, сложнее считать расходы, искать инциденты и настраивать доступы. Лучше разделять по окружениям и хотя бы по ролям: prod, staging, dev.

Полезная привычка — раз в неделю смотреть CloudTrail, Cost Explorer и список ресурсов без тега owner. Это короткая проверка, которая быстро показывает, где накопился технический мусор и кто его создал.

Главное за неделю не нужно ждать: в AWS порядок начинается с прав, тегов и удаления лишнего.
Этот пост опубликован в Telegram-канале DevTools Brief — обзор инструментов. Подписаться можно по ссылке: @devtools_brief.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.