Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AFTを運用していたらAWS Configの課金が急増していた件

msato
March 28, 2024

AFTを運用していたらAWS Configの課金が急増していた件

msato

March 28, 2024
Tweet

More Decks by msato

Other Decks in Technology

Transcript

  1. 1. Account Factory for Terraform (AFT)のコスト削減のために、AFTを使ってAFT管理ア カウントのSecurity Hubコントロール「Backup.1」を無効化してみる 2. Account

    Factory for Terraform (AFT)のパイプラインを久しぶりに実行したらエラーに なったから復旧させてみた([ERROR] IndexError: list index out of range Traceback) 3. [アップデート] Account Factory for Terraform (AFT) でVPCの利用有無とAWS Backup復旧ポイント/S3ログアーカイブバケットの保持期間がカスタマイズ可能に 4. AWS Security Hubコントロールを無効化したら、AWS Configの料金が増加した話 3 今回取り上げるブログ
  2. 4 ブログを書いた経緯 以下対応のため、調査したことをブログ化 項目 内容 事象 AFT管理AWSアカウントの AWS Configの料金が増加 原因

    Security Hubコントロール「Backup.1」のConfigルールの評 価でConfigリソース記録が発生した 対応 AFTを使ってSecurity Hubコントロール「Backup.1」を無効化
  3. 7 原因: AWS Backup復旧ポイント AFT管理アカウントは、AWS Backup復旧ポイントの数が多くなり やすい 項目 設定値 備考

    バックアップ方法 AWS Backup バックアップ対象 DynamoDB Table DynamoDB テーブルは4 つある バックアップ頻度 1時間に1回
  4. 8 AWS Backup復旧ポイント試算 • AFTを2年運用すると、復旧ポイントが70,000程度できる - 24(時) * 30(日) *

    24(月(2年)) * 4(DynamoDB Table数) • AWS Config料金: 210USD - 設定項目あたり(連続的な記録) 0.003USD * 70,000(復旧ポ イントの数)
  5. 1. Account Factory for Terraform (AFT)のコスト削減のために、AFTを使ってAFT管理ア カウントのSecurity Hubコントロール「Backup.1」を無効化してみる 2. Account

    Factory for Terraform (AFT)のパイプラインを久しぶりに実行したらエラーに なったから復旧させてみた([ERROR] IndexError: list index out of range Traceback) 3. [アップデート] Account Factory for Terraform (AFT) でVPCの利用有無とAWS Backup復旧ポイント/S3ログアーカイブバケットの保持期間がカスタマイズ可能に 4. AWS Security Hubコントロールを無効化したら、AWS Configの料金が増加した話 9 今回取り上げるブログ[再掲]
  6. 11