Cost allocation tags em escala + Cost Categories
- ⬜📦 Migration strategy: os 7 Rs + DMS + SMS(AWS Solutions Architect Professional (SAP-C03))
Recomendamos completar os pré-requisitos antes de seguir, mas nada te impede de continuar.
Onde isso entra no exame
O exame cobra rastreabilidade, não desconto: quando usar cost allocation tags versus contas separadas por unidade de negócio, como o desconto de Savings Plans é compartilhado na organização, e por que consolidated billing sozinho não impede uma equipe de gastar — para isso são budgets e SCP.
Enforcement via Tag Policies + Config
# Tag Policy na Organization (aplicada em Workloads OU)
{
"tags": {
"env": {
"tag_key": { "@@assign": "env" },
"tag_value": { "@@assign": ["dev","staging","prod","sandbox"] },
"enforced_for": {
"@@assign": ["ec2:instance","rds:db","s3:bucket","lambda:function"]
}
},
"costcenter": {
"tag_key": { "@@assign": "costcenter" },
"enforced_for": { "@@assign": ["ec2:instance","rds:db"] }
}
}
}
# AWS Config rule que detecta non-compliant
required-tags:
parameter tag1Key: env
parameter tag2Key: costcenter
parameter tag3Key: team
# SCP bloqueando criação sem tag (complementa Tag Policy)
DenyCreateWithoutTags:
Effect: Deny
Action: ["ec2:RunInstances","rds:CreateDBInstance"]
Resource: "*"
Condition:
Null: { "aws:RequestTag/costcenter": "true" }Um squad reclama que não aparece no relatório de custo, apesar de todos os recursos dele terem a tag `squad`. Qual é a causa mais provável?
Cost Categories e Anomaly Detection
Depois de tags mandatórias, monte Cost Categories pra visões de negócio (por produto, cliente, unidade). Ative Cost Anomaly Detection com monitors por serviço e por linked account — ML da AWS aprende padrão sazonal e alerta por SNS/email quando custo diário desvia significativamente da baseline.
# Cria anomaly monitor por serviço EC2 com threshold
aws ce create-anomaly-monitor --anomaly-monitor '{
"MonitorName": "ec2-spend-monitor",
"MonitorType": "DIMENSIONAL",
"MonitorDimension": "SERVICE"
}'
aws ce create-anomaly-subscription --anomaly-subscription '{
"SubscriptionName": "ec2-alerts",
"MonitorArnList": ["arn:aws:ce::...:anomalymonitor/xxx"],
"Subscribers": [{"Type":"EMAIL","Address":"finops@empresa.com"}],
"Threshold": 100.0,
"Frequency": "DAILY"
}'Combinação final: Tag Policies + Config + Cost Categories + Anomaly Detection + Budgets action-enabled (pode até parar recursos automaticamente) = FinOps visibility real em Organization de qualquer tamanho.
Perguntas frequentes
❓ Como atribuir custo em ambiente com muitas contas?
❓ Etiqueta ou conta separada para separar custo?
❓ Como cobrar custo de IA por time?
Fixando
Como garantir que ninguém crie recurso sem a tag `centro-custo`?
Para que serve Cost Categories?
Terminou de ler?
Marcar como concluído registra o XP, mantém sua sequência e coloca 3 cartas deste módulo na fila de revisão espaçada.
Próximos passos sugeridos
Temas deste módulo
Discussão
Carregando comentários…