Cloud-rekening loopt op door data-transfer kosten waarvan we niet wisten
Storage en compute zijn voorspelbaar, egress (data uit de cloud, of tussen regio's of AZ's) is dat zelden. Voor MKB-vloten met video, backups of multi-region is dit vaak waar de rekening uit het patroon valt.
Probeer dit eerst zelf
- 1Open Cost Explorer (AWS), Cost Management (Azure) of Billing > Reports (GCP) en groepeer op service-categorie. Zoek naar 'Data Transfer', 'Bandwidth' of 'Network'. Boven de 10-15% van het totaal: het loont om te kijken.
- 2Bepaal de stromen: cross-region replicaties, NAT-gateway naar internet, gebruikers die buiten de region downloaden. Vooral inter-region replicatie is een rustige maar continue kostenpost.
- 3Voor S3/GCS: zet niet alle buckets op cross-region replication 'voor de zekerheid'. Voor backups is regionaal vaak voldoende; cross-region alleen als de RTO/RPO dat vereist.
- 4Voor uitgaand verkeer naar gebruikers: zet een CDN ervoor (CloudFront, Cloud CDN, Azure Front Door). De origin-egress wordt dan klein, en CDN-egress is goedkoper. Voor video of grote downloads is dit eigenlijk altijd zinvol.
- 5Stel een budget alert in op de data-transfer-categorie specifiek, niet alleen op totaal. Een uitschieter wil je in dagen merken, niet aan het eind van de maand.
Wanneer ons inschakelen
Eenmalige uitschieter onverklaarbaar groot (bijvoorbeeld een tienvoud), of structurele groei zonder gebruikersgroei: dat hint op een misconfiguratie of zelfs ongewenste activiteit. Wij draaien graag een korte audit.
Zie ook
- Iedereen logt in met het root-account van AWSHet root-account is voor noodgevallen en facturatie. Dagelijks werk hoort via IAM-users of SSO.
- Iedere developer heeft AdministratorAccessAdministratorAccess overal is gemak nu, drama later. Begin met rolgebaseerde policies.
- Iedereen heeft losse IAM-users met eigen wachtwoordIdentity Center (voorheen AWS SSO) koppelt aan je IdP en geeft tijdelijke credentials per sessie.
Past het bovenstaande niet?
Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.
Of doe het helemaal niet zelf
Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.