AWS: 7 ошибок в облаке, которые чаще всего ломают бюджет и доступы
AWS удобно собирать «по кускам», но именно так чаще всего и теряют контроль. В архивах проектов обычно всплывают одни и те же проблемы: открытые security group, лишние IAM-права, забытые EBS-тома и бакеты без ограничений.
— Давайте минимальные права для IAM, а не доступ «на всякий случай».
— Закрывайте сетевые правила по принципу deny by default.
— Отдельно проверяйте S3: публичный доступ там часто появляется случайно.
— Удаляйте неиспользуемые ресурсы: балансировщики, диски, IP-адреса, тестовые инстансы.
Ещё одна типовая ошибка — смешивать среду разработки и прод. Когда один аккаунт обслуживает всё сразу, сложнее считать расходы, искать инциденты и настраивать доступы. Лучше разделять по окружениям и хотя бы по ролям: prod, staging, dev.
Полезная привычка — раз в неделю смотреть CloudTrail, Cost Explorer и список ресурсов без тега owner. Это короткая проверка, которая быстро показывает, где накопился технический мусор и кто его создал.
Главное за неделю не нужно ждать: в AWS порядок начинается с прав, тегов и удаления лишнего.
DevTools Brief — обзор инструментов
@devtools_brief
AWS: 7 ошибок в облаке, которые чаще всего ломают бюджет и доступы
Этот пост опубликован в Telegram-канале DevTools Brief — обзор инструментов. Подписаться можно по ссылке: @devtools_brief.