CloudFinOps

3 contas AWS · us-east-1, sa-east-1

Recomendações de otimização

Base: julho de 2026 · economia estimada mensal · valores em US$

Resumo das recomendações

Economia potencial 1.340,00 15,9% do custo de julho
Recomendações abertas 6 1 crítica, 2 altas
Execução imediata 150,00 esforço e risco baixos, sem bloqueio
Bloqueadas 1 aguardando definição de responsável

Como a prioridade é calculada

economia estimada ponderada por esforço e risco

A ordem não é apenas por valor. A recomendação de maior economia é o rightsizing de EC2 (US$ 480,00), mas a prioridade crítica está nos VPC Endpoints (US$ 310,00) porque ela resolve a anomalia ativa, tem risco baixo e é reversível. Economia alta com risco alto não é prioridade — é decisão que precisa de janela e aprovação.

Oportunidades identificadas

clique para ver diagnóstico e ação sugerida

  • Substituir rotas do NAT Gateway por VPC Endpoints Rede · esforço médio · risco baixo 310,00/mês Crítica
    Problema
    Tráfego entre instâncias privadas e os serviços S3 e DynamoDB atravessa o NAT Gateway, gerando cobrança por GB processado sobre dados que nunca saem da rede da AWS.
    Recursos afetados
    3 NAT Gateways · 2 VPCs
    Ação sugerida
    Criar Gateway Endpoints para S3 e DynamoDB nas VPCs afetadas e ajustar as tabelas de rotas das sub-redes privadas.
    Boa prática
    Well-Architected, pilar de otimização de custos: eliminar transferência de dados desnecessária antes de reduzir capacidade.

    Gateway Endpoints não têm cobrança por hora nem por GB. A mudança é reversível pela tabela de rotas.

  • Rightsizing de 4 instâncias EC2 subutilizadas Computação · esforço médio · risco médio 480,00/mês Alta
    Problema
    Quatro instâncias mantêm CPU média abaixo de 12% e pico abaixo de 30% ao longo de 30 dias, indicando família ou tamanho superdimensionados.
    Recursos afetados
    2 m5.2xlarge · 2 m5.xlarge · ambiente prod
    Ação sugerida
    Reduzir um nível de tamanho na mesma família e observar por duas semanas antes de consolidar.
    Boa prática
    Avaliar memória e rede junto com CPU: reduzir apenas por CPU pode gerar gargalo de outro recurso.

    Requer janela de manutenção. Recomenda-se aplicar primeiro em staging.

  • Contratar Savings Plans para a carga estável Compromisso · esforço baixo · risco médio 260,00/mês Alta
    Problema
    Uma base estável de computação roda sob demanda há mais de seis meses, sem qualquer cobertura por compromisso de uso.
    Recursos afetados
    Baseline de US$ 1.850,00 por mês em EC2 e Lambda
    Ação sugerida
    Compute Savings Plans de 1 ano com pagamento parcial adiantado, cobrindo 70% da base — nunca 100%.
    Boa prática
    Cobrir apenas o piso histórico de consumo preserva flexibilidade para redimensionar sem desperdiçar compromisso.

    Compromisso financeiro de 12 meses. Exige aprovação de quem responde pelo orçamento.

  • Remover 12 volumes EBS órfãos e snapshots antigos Armazenamento · esforço baixo · risco baixo 140,00/mês Média
    Problema
    Volumes desanexados continuam sendo cobrados integralmente. Doze deles estão sem anexo há mais de 60 dias, e nenhum possui a tag OwnerTeam.
    Recursos afetados
    12 volumes gp3 · 38 snapshots com mais de 180 dias
    Ação sugerida
    Criar snapshot final, aguardar 30 dias de quarentena e então excluir os volumes.
    Boa prática
    Recurso sem dono não deve ser excluído sem quarentena: a ausência de tag não prova que o recurso é descartável.

    Bloqueado até que os recursos recebam OwnerTeam e o dono confirme o descarte.

  • Aplicar ciclo de vida nos buckets S3 Armazenamento · esforço baixo · risco baixo 90,00/mês Média
    Problema
    Onze buckets mantêm todo o conteúdo na classe Standard, incluindo objetos sem acesso registrado nos últimos 90 dias.
    Recursos afetados
    11 buckets · 2,4 TB elegíveis
    Ação sugerida
    Habilitar Intelligent-Tiering nos buckets de log e backup, com transição para Glacier após 180 dias.
    Boa prática
    Verificar requisitos de retenção antes de mover dados: recuperação a partir do Glacier tem custo e latência.

    Sem impacto na disponibilidade. Aplicável por política, sem migração manual.

  • Liberar 6 Elastic IPs não associados Rede · esforço baixo · risco baixo 60,00/mês Baixa
    Problema
    Endereços IPv4 elásticos são cobrados por hora quando não estão associados a uma instância em execução.
    Recursos afetados
    6 endereços · us-east-1 e sa-east-1
    Ação sugerida
    Confirmar que nenhum endereço está em lista de permissão externa e então liberar a alocação.
    Boa prática
    Registrar o IP antes de liberar: o endereço não é recuperável depois da liberação.

    Menor economia da lista, porém a de execução mais simples.