Перейти к содержимому
← Назад к списку проектов

Кейс · Оптимизация облачных расходов

AWS EKS CloudWatch S3 Glacier FinOps

Оптимизация расходов AWS

Снижение расходов на AWS на 65 % (с $3 850 до $1 330 в месяц) за счёт безопасного вывода из эксплуатации legacy-платформы, без простоев на продакшн-системах.

0 %
ниже расходы на облако в месяц
3 850 $
счёт AWS в месяц, со снижением с 3 850 $
0 мин
простоя при выводе из эксплуатации без остановки

Задача

Blender Networks Inc., рекламное агентство из Бедфорда (Канада), сталкивалось с раздутым счётом за AWS. Причина: устаревшая проприетарная ad-serving-платформа, которой никто уже всерьёз не пользовался, но которая продолжала сжигать вычислительные ресурсы, балансировщики и хранилище. Цель: аккуратно вывести платформу из эксплуатации, чтобы продакшн-сайты на WordPress и почтовая инфраструктура (MX) не остановились ни на секунду.

Решение

  • Анализ логов вместо догадок. Детальный разбор access-логов ALB: отделили легитимный трафик от шума, обнаружили скрытые зависимости между старым EKS-кластером и живым продакшном и аккуратно их развязали.
  • Устранены 8 «зомби-ALB». Балансировщики, которые принимали только сканы ботов (эксплойты PHPUnit, credential-stuffing), дорогой шум без бизнес-ценности. Выключены.
  • EKS-кластер свёрнут поэтапно. Контролируемый останов всего Kubernetes-кластера со всеми worker-нодами; бесхозные target-группы и балансировщики удалены.
  • Очистка хранилища. Удалено 1,4 ТБ устаревших EBS-снапшотов и системных логов. 1 ТБ исторических RDS-бэкапов перемещено в Glacier Deep Archive через S3-lifecycle.
  • Right-sizing EC2. Без бот-трафика и legacy-нагрузки основной сервер удалось безопасно уменьшить, это дало финальное снижение расходов на compute.
До / после: причины старого счёта и шаги, которые его снизили.

Результат

  • −65 % расходов на AWS, с ~$3 850 до $1 330 в месяц.
  • Нулевые простои для продакшн-WordPress и почты на протяжении всего вывода платформы.
  • 1,4 ТБ хранилища освобождено, 1 ТБ перемещён в холодное хранилище.
  • 8 векторов атаки устранены после выключения zombie-ALB.