Przejdź do treści

Co to jest EC2-Other na rachunku AWS

EC2-Other to pozycja w Cost Explorer, pod którą AWS zbiera koszty EC2 inne niż godziny pracy instancji. Według bloga AWS o kosztach są tam dyski EBS i ich snapshoty, bramki NAT, część transferu danych i kilka mniejszych opłat.

Żeby zobaczyć, z czego składa się ta kwota, ustaw w Cost Explorer filtr Service na EC2-Other i pogrupuj wynik po Usage type.

Jak rozbić EC2-Other w Cost Explorer

Otwórz Cost Explorer w konsoli Billing and Cost Management i ustaw zakres na ostatnie sześć miesięcy w podziale na miesiące, żeby zobaczyć, która część rośnie.

Poza us-east-1 typy użycia mają z przodu kod regionu, we Frankfurcie EUC1-. Główne typy użycia w EC2-Other:

Typ użycia Co to jest Co sprawdzić
EBS:VolumeUsage.gp2 i .gp3 Przydzielone gigabajty dysków Dyski odłączone i dyski gp2
EBS:SnapshotUsage Snapshoty dysków Snapshoty po wyrejestrowanych AMI
NatGateway-Hours Godziny pracy bramek NAT Liczba bramek
NatGateway-Bytes Dane przetworzone przez NAT Ruch do S3 i DynamoDB
DataTransfer-Regional-Bytes Ruch między strefami dostępności Usługi, które wymieniają dane między strefami

Publiczne adresy IPv4, które starsze wpisy AWS zaliczają do EC2-Other, znajdziesz dziś pod usługą VPC. Od 1 lutego 2024 każdy kosztuje około 3,65 USD miesięcznie, także wtedy, gdy nie jest do niczego podpięty.

Dyski i snapshoty

Za dysk płacisz od przydzielonych gigabajtów, także wtedy, gdy instancja jest zatrzymana. Przy usuwaniu instancji AWS domyślnie kasuje tylko dysk systemowy, więc pozostałe zostają w stanie available i dalej kosztują. Jak je wypisać i kiedy opłaca się zmienić gp2 na gp3, opisałem w liście z audytu kosztów.

Wyrejestrowanie obrazu AMI domyślnie nie usuwa jego snapshotów, więc płacisz za nie dalej. Przy wyrejestrowaniu zaznacz w konsoli „Delete associated snapshots” albo dodaj do aws ec2 deregister-image opcję --delete-associated-snapshots. Snapshot zrobiony razem z obrazem ma opis w formacie Created by CreateImage(i-…) for ami-…, więc łatwo sprawdzić, czy ten obraz jeszcze istnieje.

NAT Gateway

Bramka NAT to element sieci, przez który serwery bez publicznego adresu łączą się z internetem, na przykład po aktualizacje. Płacisz za każdą godzinę jej pracy, także gdy nic przez nią nie płynie, i osobno za każdy przetworzony GB.

Gdy przeważa NatGateway-Hours, policz bramki. Środowisku testowemu zwykle wystarczy jedna na całe VPC. Na produkcji AWS zaleca trzymać bramkę w tej samej strefie co zasoby, które wysyłają przez nią dużo danych, bo nie płacisz wtedy za transfer między strefami.

Jeśli więcej kosztuje NatGateway-Bytes, sprawdź, dokąd płynie ruch. Ruch do S3 i DynamoDB w tym samym regionie możesz puścić przez bezpłatny gateway endpoint. Gdy przypiszesz go do tablic routingu podsieci prywatnych, ten ruch przestaje przechodzić przez bramkę NAT. Sprawdź wcześniej polityki bucketów: warunek aws:SourceIp z adresem bramki przestanie wpuszczać ten ruch, bo przy ruchu przez endpoint tego klucza nie ma, i trzeba go zastąpić warunkiem aws:SourceVpce.

Co to znaczy dla małej firmy

Zacznij od typu użycia, który rośnie z miesiąca na miesiąc, choć ruch w aplikacji stoi w miejscu. Gdy to NatGateway-Bytes, a aplikacja trzyma pliki w S3, najpierw dodaj endpoint dla S3. Gdy to VolumeUsage albo SnapshotUsage, zacznij od listy dysków available i usuń tylko te, których na pewno nikt nie potrzebuje. W razie wątpliwości najpierw zrób snapshot.

Jeśli wolisz nie klikać po Cost Explorer, wczytaj do analizy CSV eksport całego rachunku pogrupowany po Usage type, bez filtra usługi. Plik nie opuszcza przeglądarki, a analiza pokaże osobno bramki NAT, ruch między strefami, snapshoty i dyski gp2, jeśli są znaczącą częścią rachunku.

Gdy EC2-Other jest dużą częścią rachunku, a podział po typach użycia niczego nie wyjaśnia, przejrzę konto w ramach audytu kosztów AWS.

3 sposoby, w jakie mogę pomóc