EC2-Other to pozycja w Cost Explorer, pod którą AWS zbiera koszty EC2 inne niż godziny pracy instancji. Według bloga AWS o kosztach są tam dyski EBS i ich snapshoty, bramki NAT, część transferu danych i kilka mniejszych opłat.
Żeby zobaczyć, z czego składa się ta kwota, ustaw w Cost Explorer filtr Service na EC2-Other i pogrupuj wynik po Usage type.
Jak rozbić EC2-Other w Cost Explorer
Otwórz Cost Explorer w konsoli Billing and Cost Management i ustaw zakres na ostatnie sześć miesięcy w podziale na miesiące, żeby zobaczyć, która część rośnie.
Poza us-east-1 typy użycia mają z przodu kod regionu, we Frankfurcie EUC1-. Główne typy użycia w EC2-Other:
| Typ użycia | Co to jest | Co sprawdzić |
|---|---|---|
| EBS:VolumeUsage.gp2 i .gp3 | Przydzielone gigabajty dysków | Dyski odłączone i dyski gp2 |
| EBS:SnapshotUsage | Snapshoty dysków | Snapshoty po wyrejestrowanych AMI |
| NatGateway-Hours | Godziny pracy bramek NAT | Liczba bramek |
| NatGateway-Bytes | Dane przetworzone przez NAT | Ruch do S3 i DynamoDB |
| DataTransfer-Regional-Bytes | Ruch między strefami dostępności | Usługi, które wymieniają dane między strefami |
Publiczne adresy IPv4, które starsze wpisy AWS zaliczają do EC2-Other, znajdziesz dziś pod usługą VPC. Od 1 lutego 2024 każdy kosztuje około 3,65 USD miesięcznie, także wtedy, gdy nie jest do niczego podpięty.
Dyski i snapshoty
Za dysk płacisz od przydzielonych gigabajtów, także wtedy, gdy instancja jest zatrzymana. Przy usuwaniu instancji AWS domyślnie kasuje tylko dysk systemowy, więc pozostałe zostają w stanie available i dalej kosztują. Jak je wypisać i kiedy opłaca się zmienić gp2 na gp3, opisałem w liście z audytu kosztów.
Wyrejestrowanie obrazu AMI domyślnie nie usuwa jego snapshotów, więc płacisz za nie dalej. Przy wyrejestrowaniu zaznacz w konsoli „Delete associated snapshots” albo dodaj do aws ec2 deregister-image opcję --delete-associated-snapshots. Snapshot zrobiony razem z obrazem ma opis w formacie Created by CreateImage(i-…) for ami-…, więc łatwo sprawdzić, czy ten obraz jeszcze istnieje.
NAT Gateway
Bramka NAT to element sieci, przez który serwery bez publicznego adresu łączą się z internetem, na przykład po aktualizacje. Płacisz za każdą godzinę jej pracy, także gdy nic przez nią nie płynie, i osobno za każdy przetworzony GB.
Gdy przeważa NatGateway-Hours, policz bramki. Środowisku testowemu zwykle wystarczy jedna na całe VPC. Na produkcji AWS zaleca trzymać bramkę w tej samej strefie co zasoby, które wysyłają przez nią dużo danych, bo nie płacisz wtedy za transfer między strefami.
Jeśli więcej kosztuje NatGateway-Bytes, sprawdź, dokąd płynie ruch. Ruch do S3 i DynamoDB w tym samym regionie możesz puścić przez bezpłatny gateway endpoint. Gdy przypiszesz go do tablic routingu podsieci prywatnych, ten ruch przestaje przechodzić przez bramkę NAT. Sprawdź wcześniej polityki bucketów: warunek aws:SourceIp z adresem bramki przestanie wpuszczać ten ruch, bo przy ruchu przez endpoint tego klucza nie ma, i trzeba go zastąpić warunkiem aws:SourceVpce.
Co to znaczy dla małej firmy
Zacznij od typu użycia, który rośnie z miesiąca na miesiąc, choć ruch w aplikacji stoi w miejscu. Gdy to NatGateway-Bytes, a aplikacja trzyma pliki w S3, najpierw dodaj endpoint dla S3. Gdy to VolumeUsage albo SnapshotUsage, zacznij od listy dysków available i usuń tylko te, których na pewno nikt nie potrzebuje. W razie wątpliwości najpierw zrób snapshot.
Jeśli wolisz nie klikać po Cost Explorer, wczytaj do analizy CSV eksport całego rachunku pogrupowany po Usage type, bez filtra usługi. Plik nie opuszcza przeglądarki, a analiza pokaże osobno bramki NAT, ruch między strefami, snapshoty i dyski gp2, jeśli są znaczącą częścią rachunku.
Gdy EC2-Other jest dużą częścią rachunku, a podział po typach użycia niczego nie wyjaśnia, przejrzę konto w ramach audytu kosztów AWS.
3 sposoby, w jakie mogę pomóc
- Co sprawdzam w audycie kosztów AWS
Przeczytaj też ten wpis.
- Audyt kosztów AWS
Audyt kosztów AWS w stałej cenie pakietu. Dostajesz listę zmian z kwotą oszczędności przy każdej pozycji, a do konta potrzebuję tylko dostępu do odczytu.
- Napisz do mnie
Albo wprost na przemek@codelevel.pl. Odpowiadam w ciągu 1 dnia roboczego.