À la fin de ce tutoriel, vous saurez poser une pratique FinOps AWS : lire la facture avec Cost Explorer, poser un Budget avec alerte, activer des tags d’allocation, enchaîner des quick wins (droitsizing, orphelins, lifecycle) et instituer un rituel hebdo — le tout en ca-central-1, sans casser la prod ni inventer des économies magiques.

Niveau : Intermédiaire · Temps estimé : 55–75 min · Versions cibles : AWS Cost Explorer · AWS Budgets · Cost Allocation Tags · AWS CLI v2 · Dernière vérification : 2026-09-11 · Region : ca-central-1

Slug : wow-aws-cost-finops · Série : WOW / AWS · Mot-clé SEO : finops aws · Publish : READY (push WP)

← Connexe : Well-Architected Framework · EC2 types & Spot · Spot en prod · Organizations multi-account · Hub : Démarrer avec AWS

Prérequis

  • Compte AWS de lab (profil CLI lab) — Démarrer avec AWS
  • Notions IAM et facturation de base (accès Cost Explorer / Budgets en lecture + création Budget lab)
  • Pilier Cost Optimization du Well-Architected Framework lu ou survolé
  • Optionnel : un compte Organizations / landing zone — Multi-account

Coût estimé : 0–1 €. Cost Explorer et les Budgets de base sont quasi gratuits aux volumes lab. Ne lancez pas de NAT Gateway, RDS multi-AZ ou EKS « pour tester FinOps ». Préférez la lecture de coûts existants + un Budget d’alerte.

export AWS_PROFILE=lab
export AWS_DEFAULT_REGION=ca-central-1
aws sts get-caller-identity

Vérifiez l’identité lab — jamais un compte de production pour les essais destructifs. Pour FinOps, la lecture de la facture se fait souvent au niveau payer account : si votre lab est un compte membre, demandez l’accès Cost Explorer / CUR au compte payer, ou travaillez sur un compte unique.

Ce que nous allons construire

Lab FinOps AWS (ca-central-1) — wow-aws-cost-finops
  ├── Culture FinOps : Inform / Optimize / Operate
  ├── Cost Explorer : tendances, services, filtres Region
  ├── Budget mensuel + alerte (email / SNS conceptuel)
  ├── Tags Cost Allocation : Owner, Service, Env, Project
  ├── Quick wins : rightsizing, orphelins, S3 lifecycle, Spot
  ├── Garde-fous : dashboards, SCPs tip, rituel hebdo DEH
  └── Quiz + FAQ + maillage WOW

(Schéma — alt : « Boucle FinOps AWS : visibilité Cost Explorer, Budgets, tags, quick wins et rituel sans casser la prod en ca-central-1 ».)

Étape 1 — Pourquoi FinOps (pas seulement « Cost Optimization »)

Le pilier Cost Optimization du Well-Architected Framework décrit quoi vérifier dans une architecture. Le FinOps (FinOps Foundation) décrit comment une organisation décide, mesure et itère : une culture partagée entre Engineering, Finance et Ops.

Trois phases classiques :

Phase Intent Exemple AWS
Inform Voir et attribuer Cost Explorer, tags, CUR, dashboards
Optimize Agir sur le gaspillage Rightsizing, Spot, Savings Plans, lifecycle
Operate Tenir le rythme Budgets, runbooks, revue hebdo, ownership

Sans FinOps, on « coupe » au hasard : on éteint une instance critique, on laisse un NAT à 30 €/mois, on achète des RI mal dimensionnés. Avec FinOps, chaque euro a un Owner, une hypothèse, et une mesure après coup.

Chez DevOps Elastic Hayway, l’angle est pragmatique : d’abord visibilité et garde-fous, ensuite optimisations. Jamais une économie au prix d’une panne.

Étape 2 — Visibilité : Cost Explorer (et CUR en perspective)

Ouvrez la console Billing → Cost Explorer (ou ce en CLI). Commencez par une vue mensuelle des 3–6 derniers mois, groupée par Service, puis par Region. Filtrez ca-central-1 pour coller aux labs DEH.

Exemple CLI (lecture) — adaptez dates :

# Coût non blendé, groupé par service, mois en cours (exemple)
START=$(date -u +%Y-%m-01)
END=$(date -u -d "$(date -u +%Y-%m-01) +1 month" +%Y-%m-%d 2>/dev/null || date -u -v+1m -v1d +%Y-%m-%d)

aws ce get-cost-and-usage 
  --time-period Start=$START,End=$END 
  --granularity MONTHLY 
  --metrics UnblendedCost 
  --group-by Type=DIMENSION,Key=SERVICE 
  --filter '{
    "Dimensions": {
      "Key": "REGION",
      "Values": ["ca-central-1"]
    }
  }'

Interprétez les tops : EC2, RDS, NAT Gateway, Data Transfer, CloudWatch, S3. Un NAT Gateway oublié ou un Load Balancer idle coûte souvent plus qu’une petite EC2.

Cost Categories regroupent des comptes / tags en « Product line » ou « Team ». Le Cost and Usage Report (CUR) vers S3 alimente Athena / QuickSight / outils tiers quand vous dépassez les besoins de Cost Explorer. En lab solo, Cost Explorer suffit ; en multi-compte, planifiez le CUR tôt.

Astuce DEH : notez 3 lignes dans un ticket / Notion : Top 3 services, anomalie vs mois précédent, hypothèse. C’est le cœur de la phase Inform.

Étape 3 — Budgets & alertes (sans casser le moral)

Un AWS Budget transforme la surprise de fin de mois en signal anticipé. Créez un budget Cost mensuel sur le compte lab, seuil d’alerte à 50 %, 80 % et 100 % du montant cible (ex. 20 USD pour un lab perso — ajustez).

Console : Billing → Budgets → Create budget. Ou esquisse CLI (structure indicative — vérifiez la doc aws budgets create-budget de votre CLI) :

# Esquisse — remplacez le JSON par un fichier budget.json valide
# Ne mettez pas d’email perso dans Git : placeholder
cat > /tmp/deh-lab-budget.json <<'EOF'
{
  "BudgetName": "deh-lab-monthly-20",
  "BudgetLimit": { "Amount": "20", "Unit": "USD" },
  "TimeUnit": "MONTHLY",
  "BudgetType": "COST"
}
EOF
# aws budgets create-budget --account-id ACCOUNT_ID --budget file:///tmp/deh-lab-budget.json ...

Branchez une notification email (abonné Budgets) ou un topic SNS vers Slack/Teams via un abonnement email ou une Lambda légère. En lab, l’email suffit.

Règles DEH :

  1. Budget lab ≠ budget prod (seuils et destinataires séparés).
  2. Alerte à 50 % = revue, pas panique.
  3. Ne « freeze » pas la carte bancaire sans runbook : un Budget n’arrête pas les ressources tout seul (sauf mécanismes séparés / Lambda de remediation — hors scope ici).

Étape 4 — Tags Cost Allocation (attribuer avant d’optimiser)

Sans tags, FinOps reste une moyenne floue. Activez (ou demandez l’activation) des Cost Allocation Tags pour au minimum :

Tag Exemple Pourquoi
Owner equipe-platform Qui paie / qui agit
Service payments-api Charge applicative
Env lab / prod Séparer le bruit lab
Project wow-aws-cost-finops Suivi temporaire

Appliquez-les à la création (IaC / golden path) plutôt qu’en rattrapage. Exemple EC2 / ressource générique :

aws resourcegroupstaggingapi tag-resources 
  --resource-arn-list arn:aws:ec2:ca-central-1:ACCOUNT_ID:instance/i-0abc123 
  --tags Owner=lab-haythem,Service=finops-demo,Env=lab,Project=wow-aws-cost-finops

Dans Cost Explorer, groupez ensuite par tag Owner ou Service. Les tags nouveaux mettent parfois 24 h à apparaître dans la facturation : patience.

Lien plateforme : votre IDP / templates doivent exiger ces tags. Sinon le FinOps court après les équipes.

Étape 5 — Quick wins sans casser la prod

Ordre recommandé (impact / risque) :

  1. Orphelins évidents — volumes EBS non attachés, Elastic IP non associées, snapshots anciens hors politique, Load Balancers sans targets sains. Listez, validez avec l’Owner, puis supprimez.
  2. Rightsizing EC2 / RDS — CloudWatch CPU / mémoire / IOPS bas sur 14 jours → downsize ou Graviton si compatible. Ne downsisez pas un pic hebdo sans regarder les percentiles.
  3. S3 lifecycle — transitions Glacier / expiration logs ; versioning non gouverné = surprise.
  4. Data transfer & NAT — une seule AZ + endpoints VPC (S3/DynamoDB) réduit souvent le NAT. Un NAT « pour le lab overnight » oublié est un classique.
  5. Engagements — Savings Plans / RI : seulement après usage stable 1–3 mois. Sinon vous achetez du gaspillage à prix réduit.
  6. Spot — excellent pour batch / stateless ; en prod web, suivez Spot Instances en prod (ASG mixed, rebalance).
# Exemples lecture — volumes disponibles (candidats orphelins)
aws ec2 describe-volumes 
  --region ca-central-1 
  --filters Name=status,Values=available 
  --query 'Volumes[].{Id:VolumeId,Size:Size,Create:CreateTime}' 
  --output table

# EIP non associées
aws ec2 describe-addresses 
  --region ca-central-1 
  --query 'Addresses[?AssociationId==`null`].[PublicIp,AllocationId]' 
  --output table

Règle d’or : toute suppression a un Owner + une fenêtre + un rollback (snapshot, AMI, Terraform state). « Couper la facture » ≠ « couper au hasard ».

Étape 6 — Garde-fous et rituel hebdo DEH

FinOps durable = process léger, pas un spreadsheet mensuel oublié.

Garde-fous techniques

  • Budgets par compte / OU (Organizations + SCPs qui bloquent regions hors allowlist si besoin)
  • Tags obligatoires via policy / OPA / SCPs tag policies (selon maturité)
  • Dashboard Cost Explorer sauvegardé (Top services + ca-central-1 + tag Env=prod)
  • Alertes anomaly detection (Billing) en complément des Budgets

Rituel 20 minutes (chaque lundi lab / prod)

  1. Delta vs semaine précédente (Cost Explorer daily)
  2. Top 5 services + 1 anomalie
  3. 1 quick win décidé (ticket avec Owner)
  4. Revue Budgets (seuil franchi ?)
  5. Note « ne pas toucher » (charges critiques en incident)

Anti-patterns : optimiser sans tags ; RI sur usage chaotique ; supprimer un volume « unused » qui est un disque de failover ; ignorer le Free Tier puis paniquer au mois 13.

Documentez chaque quick win comme une hypothèse (« passer ce volume gp2 orphelin → économie estimée X USD/mois ») puis vérifiez dans Cost Explorer 7–14 jours plus tard. Sans boucle de mesure, FinOps redevient une série de tickets one-shot.

Pour les équipes plateforme, exposez un scorecard coût minimal dans le portal (même un tableau Markdown versionné) : budget vs réel, % ressources taguées, nombre d’orphelins ouverts. L’objectif n’est pas le dash parfait : c’est que chaque service ait un Owner joignable quand l’alerte Budget sonne.

Erreurs fréquentes

Erreur Impact Correction
Pas de tags Impossible d’attribuer Tags dès le template + allocation tags
Budget sans destinataire Alerte morte Email / SNS testé
Rightsizing sur 1h de métriques Sous-capa Fenêtre 14 jours + p95
Spot sans drain / rebalance Incidents Voir tuto Spot prod
Tout en us-east-1 « par habitude » Coût + drift labs Forcer ca-central-1
CUR jamais branché (org large) Angle mort CUR + Athena quand le volume le justifie
Couper NAT / ALB sans Owner Outage Ticket + fenêtre + rollback

Quiz (5 questions)

1. Le FinOps vise surtout à :
– A. Remplacer le CFO par Terraform
– B. Aligner Eng / Finance / Ops sur Inform → Optimize → Operate
– C. Interdire EC2

2. Premier réflexe avant d’acheter des RI :
– A. Engager 3 ans immédiatement
– B. Stabiliser la baseline et taguer / mesurer
– C. Éteindre tous les comptes lab

3. Tag minimal utile pour attribuer un service :
– A. Color=blue
– B. Owner + Service + Env
– C. Uniquement Name

4. Region lab DEH imposée dans ce tuto :
– A. us-east-1
– B. ca-central-1
– C. eu-west-3

5. Un Budget AWS :
– A. Arrête toujours les ressources à 100 %
– B. Alerte selon seuils ; la remediation est un process à part
– C. Remplace Cost Explorer

Réponses : 1‑B · 2‑B · 3‑B · 4‑B · 5‑B

FAQ

FinOps = Cost Optimization Well-Architected ?

Proches mais distincts. WA donne le cadre d’architecture ; FinOps donne le système de décision et de rythme (culture, ownership, itération).

Faut-il un outil SaaS (CloudHealth, Kubecost…) dès le jour 1 ?

Non. Cost Explorer + Budgets + tags suffisent pour démarrer. Ajoutez un outil quand multi-compte / K8s charge trop la console.

Combien économise-t-on « en moyenne » ?

Ça dépend du gaspillage initial. Affichez des hypothèses et mesurez après 2 semaines. Méfiez-vous des pourcentages marketing sans baseline.

Les tags ralentissent-ils le déploiement ?

Non si le golden path les injecte. Le coût est organisationnel (discipline), pas technique.

Pourquoi ca-central-1 ?

Standard lab DevOps Elastic Hayway : tutos, IAM et FinOps comparables d’un article à l’autre.

Spot vs Savings Plans ?

Spot = capacité interruptible à prix bas (workloads adaptés). Savings Plans / RI = engagement sur usage stable. Souvent complémentaires, jamais un substitut aveugle.

Pour aller plus loin

Maillage série WOW

← Connexe coût Spot en prod · Well-Architected
→ Gouvernance Multi-account Organizations
Aussi Platform Engineering · Crossplane AWS

Meta publication (SEO)

  • Title SEO : FinOps AWS : couper la facture sans casser (guide FR 2026)
  • Meta description : FinOps AWS 2026 : Cost Explorer, Budgets, tags d’allocation, quick wins et rituel hebdo. Lab ca-central-1, FAQ et quiz DEH — sans casser la prod.
  • Focus keyword : finops aws
  • Secondary : aws cost explorer, aws budgets, cost allocation tags, finops
  • Schemas : Article + HowTo + FAQ
  • Image : assets/web/devopelastichayway/cover-wow-aws-cost-finops-1200x630.webp (à générer)
  • Catégorie : WOW / AWS · Niveau : Intermédiaire
  • URL cible : https://devopelastichayway.com/tutoriels/wow-aws-cost-finops/
  • Post live : nouveau · slug wow-aws-cost-finops · Publish : READY

← Catalogue Tutoriels

Pour aller plus loin — hubs live

Retour parcours Catalogue Tutoriels — hub de la série et leçons sœurs.