Tengo una cuenta de AWS. Hay varios usuarios administrados por el servicio IaM. Cada usuario tiene una clave de acceso y tiene la libertad de realizar varias acciones, como cargar archivos.
¿Hay algún medio para monitorear los costos y el uso de la nube por parte del usuario? Utilizo el servicio AWS del explorador de costos y tengo la intención de filtrar y agrupar costos/usos por usuario. Desafortunadamente, no se me ha ocurrido ninguna forma de lograrlo de la manera más elegante.
Una forma común de hacer esto es usar etiquetas de asignación de costos .
Puede definir estas etiquetas y aplicarlas, por ejemplo, mediante AWS Config y/o políticas de etiquetas .
AWS no realiza un seguimiento de los costos por usuario .
Cuando un usuario de IAM realiza una solicitud a AWS para crear recursos (por ejemplo, una instancia EC2 o una base de datos RDS), se verifican los permisos del usuario para confirmar que tiene permiso para realizar esa llamada a la API. Si están permitidos, se permite la llamada a la API y se crean los recursos.
Los recursos creados en una cuenta de AWS son propiedad de la cuenta de AWS , no de un usuario individual. Por lo tanto, no existe una relación entre los recursos y las credenciales utilizadas para crear el recurso.
El vínculo más cercano entre los usuarios y los recursos sería el registro de auditoría de las llamadas a la API que mantiene AWS CloudTrail . CloudTrail almacena información sobre la llamada a la API y el usuario que realizó la llamada, pero no se vincula directamente con los recursos que se crearon. Esto requeriría cierto esfuerzo para rastrear los recursos hasta los usuarios.
Por lo general, la administración de costos se realiza mediante el etiquetado de recursos . Dichas etiquetas identificarían centros de costos o códigos de proyectos que se pueden usar para cobrar el costo de los sistemas. Hacer cumplir el etiquetado es difícil. Solo algunos servicios permiten aplicar el etiquetado cuando se inician los servicios. Para otros, se trataría de identificar los recursos que no cumplen con los requisitos de etiquetado. Consulte: Uso de reglas de AWS Config para administrar el cumplimiento de etiquetas de recursos | lógica de sumo
Puede monitorear cada acción de usuario de IAM a través de registros de seguimiento en la nube. Entonces, podría imaginar una solución basada en esos registros para calcular el costo de todas las acciones de un usuario de IAM.