À la fin de ce tutoriel, vous saurez poser une pratique FinOps AWS : lire la facture avec Cost Explorer, poser un Budget avec alerte, activer des tags d’allocation, enchaîner des quick wins (droitsizing, orphelins, lifecycle) et instituer un rituel hebdo — le tout en
ca-central-1, sans casser la prod ni inventer des économies magiques.Niveau : Intermédiaire · Temps estimé : 55–75 min · Versions cibles : AWS Cost Explorer · AWS Budgets · Cost Allocation Tags · AWS CLI v2 · Dernière vérification : 2026-09-11 · Region :
ca-central-1Slug :
wow-aws-cost-finops· Série : WOW / AWS · Mot-clé SEO : finops aws · Publish : READY (push WP)← Connexe : Well-Architected Framework · EC2 types & Spot · Spot en prod · Organizations multi-account · Hub : Démarrer avec AWS
Prérequis
- Compte AWS de lab (profil CLI
lab) — Démarrer avec AWS - Notions IAM et facturation de base (accès Cost Explorer / Budgets en lecture + création Budget lab)
- Pilier Cost Optimization du Well-Architected Framework lu ou survolé
- Optionnel : un compte Organizations / landing zone — Multi-account
Coût estimé : 0–1 €. Cost Explorer et les Budgets de base sont quasi gratuits aux volumes lab. Ne lancez pas de NAT Gateway, RDS multi-AZ ou EKS « pour tester FinOps ». Préférez la lecture de coûts existants + un Budget d’alerte.
export AWS_PROFILE=lab
export AWS_DEFAULT_REGION=ca-central-1
aws sts get-caller-identity
Vérifiez l’identité lab — jamais un compte de production pour les essais destructifs. Pour FinOps, la lecture de la facture se fait souvent au niveau payer account : si votre lab est un compte membre, demandez l’accès Cost Explorer / CUR au compte payer, ou travaillez sur un compte unique.
Ce que nous allons construire
Lab FinOps AWS (ca-central-1) — wow-aws-cost-finops
├── Culture FinOps : Inform / Optimize / Operate
├── Cost Explorer : tendances, services, filtres Region
├── Budget mensuel + alerte (email / SNS conceptuel)
├── Tags Cost Allocation : Owner, Service, Env, Project
├── Quick wins : rightsizing, orphelins, S3 lifecycle, Spot
├── Garde-fous : dashboards, SCPs tip, rituel hebdo DEH
└── Quiz + FAQ + maillage WOW
(Schéma — alt : « Boucle FinOps AWS : visibilité Cost Explorer, Budgets, tags, quick wins et rituel sans casser la prod en ca-central-1 ».)
Étape 1 — Pourquoi FinOps (pas seulement « Cost Optimization »)
Le pilier Cost Optimization du Well-Architected Framework décrit quoi vérifier dans une architecture. Le FinOps (FinOps Foundation) décrit comment une organisation décide, mesure et itère : une culture partagée entre Engineering, Finance et Ops.
Trois phases classiques :
| Phase | Intent | Exemple AWS |
|---|---|---|
| Inform | Voir et attribuer | Cost Explorer, tags, CUR, dashboards |
| Optimize | Agir sur le gaspillage | Rightsizing, Spot, Savings Plans, lifecycle |
| Operate | Tenir le rythme | Budgets, runbooks, revue hebdo, ownership |
Sans FinOps, on « coupe » au hasard : on éteint une instance critique, on laisse un NAT à 30 €/mois, on achète des RI mal dimensionnés. Avec FinOps, chaque euro a un Owner, une hypothèse, et une mesure après coup.
Chez DevOps Elastic Hayway, l’angle est pragmatique : d’abord visibilité et garde-fous, ensuite optimisations. Jamais une économie au prix d’une panne.
Étape 2 — Visibilité : Cost Explorer (et CUR en perspective)
Ouvrez la console Billing → Cost Explorer (ou ce en CLI). Commencez par une vue mensuelle des 3–6 derniers mois, groupée par Service, puis par Region. Filtrez ca-central-1 pour coller aux labs DEH.
Exemple CLI (lecture) — adaptez dates :
# Coût non blendé, groupé par service, mois en cours (exemple)
START=$(date -u +%Y-%m-01)
END=$(date -u -d "$(date -u +%Y-%m-01) +1 month" +%Y-%m-%d 2>/dev/null || date -u -v+1m -v1d +%Y-%m-%d)
aws ce get-cost-and-usage
--time-period Start=$START,End=$END
--granularity MONTHLY
--metrics UnblendedCost
--group-by Type=DIMENSION,Key=SERVICE
--filter '{
"Dimensions": {
"Key": "REGION",
"Values": ["ca-central-1"]
}
}'
Interprétez les tops : EC2, RDS, NAT Gateway, Data Transfer, CloudWatch, S3. Un NAT Gateway oublié ou un Load Balancer idle coûte souvent plus qu’une petite EC2.
Cost Categories regroupent des comptes / tags en « Product line » ou « Team ». Le Cost and Usage Report (CUR) vers S3 alimente Athena / QuickSight / outils tiers quand vous dépassez les besoins de Cost Explorer. En lab solo, Cost Explorer suffit ; en multi-compte, planifiez le CUR tôt.
Astuce DEH : notez 3 lignes dans un ticket / Notion : Top 3 services, anomalie vs mois précédent, hypothèse. C’est le cœur de la phase Inform.
Étape 3 — Budgets & alertes (sans casser le moral)
Un AWS Budget transforme la surprise de fin de mois en signal anticipé. Créez un budget Cost mensuel sur le compte lab, seuil d’alerte à 50 %, 80 % et 100 % du montant cible (ex. 20 USD pour un lab perso — ajustez).
Console : Billing → Budgets → Create budget. Ou esquisse CLI (structure indicative — vérifiez la doc aws budgets create-budget de votre CLI) :
# Esquisse — remplacez le JSON par un fichier budget.json valide
# Ne mettez pas d’email perso dans Git : placeholder
cat > /tmp/deh-lab-budget.json <<'EOF'
{
"BudgetName": "deh-lab-monthly-20",
"BudgetLimit": { "Amount": "20", "Unit": "USD" },
"TimeUnit": "MONTHLY",
"BudgetType": "COST"
}
EOF
# aws budgets create-budget --account-id ACCOUNT_ID --budget file:///tmp/deh-lab-budget.json ...
Branchez une notification email (abonné Budgets) ou un topic SNS vers Slack/Teams via un abonnement email ou une Lambda légère. En lab, l’email suffit.
Règles DEH :
- Budget lab ≠ budget prod (seuils et destinataires séparés).
- Alerte à 50 % = revue, pas panique.
- Ne « freeze » pas la carte bancaire sans runbook : un Budget n’arrête pas les ressources tout seul (sauf mécanismes séparés / Lambda de remediation — hors scope ici).
Étape 4 — Tags Cost Allocation (attribuer avant d’optimiser)
Sans tags, FinOps reste une moyenne floue. Activez (ou demandez l’activation) des Cost Allocation Tags pour au minimum :
| Tag | Exemple | Pourquoi |
|---|---|---|
Owner |
equipe-platform |
Qui paie / qui agit |
Service |
payments-api |
Charge applicative |
Env |
lab / prod |
Séparer le bruit lab |
Project |
wow-aws-cost-finops |
Suivi temporaire |
Appliquez-les à la création (IaC / golden path) plutôt qu’en rattrapage. Exemple EC2 / ressource générique :
aws resourcegroupstaggingapi tag-resources
--resource-arn-list arn:aws:ec2:ca-central-1:ACCOUNT_ID:instance/i-0abc123
--tags Owner=lab-haythem,Service=finops-demo,Env=lab,Project=wow-aws-cost-finops
Dans Cost Explorer, groupez ensuite par tag Owner ou Service. Les tags nouveaux mettent parfois 24 h à apparaître dans la facturation : patience.
Lien plateforme : votre IDP / templates doivent exiger ces tags. Sinon le FinOps court après les équipes.
Étape 5 — Quick wins sans casser la prod
Ordre recommandé (impact / risque) :
- Orphelins évidents — volumes EBS non attachés, Elastic IP non associées, snapshots anciens hors politique, Load Balancers sans targets sains. Listez, validez avec l’Owner, puis supprimez.
- Rightsizing EC2 / RDS — CloudWatch CPU / mémoire / IOPS bas sur 14 jours → downsize ou Graviton si compatible. Ne downsisez pas un pic hebdo sans regarder les percentiles.
- S3 lifecycle — transitions Glacier / expiration logs ; versioning non gouverné = surprise.
- Data transfer & NAT — une seule AZ + endpoints VPC (S3/DynamoDB) réduit souvent le NAT. Un NAT « pour le lab overnight » oublié est un classique.
- Engagements — Savings Plans / RI : seulement après usage stable 1–3 mois. Sinon vous achetez du gaspillage à prix réduit.
- Spot — excellent pour batch / stateless ; en prod web, suivez Spot Instances en prod (ASG mixed, rebalance).
# Exemples lecture — volumes disponibles (candidats orphelins)
aws ec2 describe-volumes
--region ca-central-1
--filters Name=status,Values=available
--query 'Volumes[].{Id:VolumeId,Size:Size,Create:CreateTime}'
--output table
# EIP non associées
aws ec2 describe-addresses
--region ca-central-1
--query 'Addresses[?AssociationId==`null`].[PublicIp,AllocationId]'
--output table
Règle d’or : toute suppression a un Owner + une fenêtre + un rollback (snapshot, AMI, Terraform state). « Couper la facture » ≠ « couper au hasard ».
Étape 6 — Garde-fous et rituel hebdo DEH
FinOps durable = process léger, pas un spreadsheet mensuel oublié.
Garde-fous techniques
- Budgets par compte / OU (Organizations + SCPs qui bloquent regions hors allowlist si besoin)
- Tags obligatoires via policy / OPA / SCPs tag policies (selon maturité)
- Dashboard Cost Explorer sauvegardé (Top services +
ca-central-1+ tag Env=prod) - Alertes anomaly detection (Billing) en complément des Budgets
Rituel 20 minutes (chaque lundi lab / prod)
- Delta vs semaine précédente (Cost Explorer daily)
- Top 5 services + 1 anomalie
- 1 quick win décidé (ticket avec Owner)
- Revue Budgets (seuil franchi ?)
- Note « ne pas toucher » (charges critiques en incident)
Anti-patterns : optimiser sans tags ; RI sur usage chaotique ; supprimer un volume « unused » qui est un disque de failover ; ignorer le Free Tier puis paniquer au mois 13.
Documentez chaque quick win comme une hypothèse (« passer ce volume gp2 orphelin → économie estimée X USD/mois ») puis vérifiez dans Cost Explorer 7–14 jours plus tard. Sans boucle de mesure, FinOps redevient une série de tickets one-shot.
Pour les équipes plateforme, exposez un scorecard coût minimal dans le portal (même un tableau Markdown versionné) : budget vs réel, % ressources taguées, nombre d’orphelins ouverts. L’objectif n’est pas le dash parfait : c’est que chaque service ait un Owner joignable quand l’alerte Budget sonne.
Erreurs fréquentes
| Erreur | Impact | Correction |
|---|---|---|
| Pas de tags | Impossible d’attribuer | Tags dès le template + allocation tags |
| Budget sans destinataire | Alerte morte | Email / SNS testé |
| Rightsizing sur 1h de métriques | Sous-capa | Fenêtre 14 jours + p95 |
| Spot sans drain / rebalance | Incidents | Voir tuto Spot prod |
| Tout en us-east-1 « par habitude » | Coût + drift labs | Forcer ca-central-1 |
| CUR jamais branché (org large) | Angle mort | CUR + Athena quand le volume le justifie |
| Couper NAT / ALB sans Owner | Outage | Ticket + fenêtre + rollback |
Quiz (5 questions)
1. Le FinOps vise surtout à :
– A. Remplacer le CFO par Terraform
– B. Aligner Eng / Finance / Ops sur Inform → Optimize → Operate
– C. Interdire EC2
2. Premier réflexe avant d’acheter des RI :
– A. Engager 3 ans immédiatement
– B. Stabiliser la baseline et taguer / mesurer
– C. Éteindre tous les comptes lab
3. Tag minimal utile pour attribuer un service :
– A. Color=blue
– B. Owner + Service + Env
– C. Uniquement Name
4. Region lab DEH imposée dans ce tuto :
– A. us-east-1
– B. ca-central-1
– C. eu-west-3
5. Un Budget AWS :
– A. Arrête toujours les ressources à 100 %
– B. Alerte selon seuils ; la remediation est un process à part
– C. Remplace Cost Explorer
Réponses : 1‑B · 2‑B · 3‑B · 4‑B · 5‑B
FAQ
FinOps = Cost Optimization Well-Architected ?
Proches mais distincts. WA donne le cadre d’architecture ; FinOps donne le système de décision et de rythme (culture, ownership, itération).
Faut-il un outil SaaS (CloudHealth, Kubecost…) dès le jour 1 ?
Non. Cost Explorer + Budgets + tags suffisent pour démarrer. Ajoutez un outil quand multi-compte / K8s charge trop la console.
Combien économise-t-on « en moyenne » ?
Ça dépend du gaspillage initial. Affichez des hypothèses et mesurez après 2 semaines. Méfiez-vous des pourcentages marketing sans baseline.
Les tags ralentissent-ils le déploiement ?
Non si le golden path les injecte. Le coût est organisationnel (discipline), pas technique.
Pourquoi ca-central-1 ?
Standard lab DevOps Elastic Hayway : tutos, IAM et FinOps comparables d’un article à l’autre.
Spot vs Savings Plans ?
Spot = capacité interruptible à prix bas (workloads adaptés). Savings Plans / RI = engagement sur usage stable. Souvent complémentaires, jamais un substitut aveugle.
Pour aller plus loin
- AWS Well-Architected Framework — pilier Cost Optimization
- EC2 types & Spot · Spot en prod
- CloudWatch alarmes — signaux avant la facture
- Organizations multi-account — Budgets / SCPs par OU
- Platform Engineering 2026 — tags dans le golden path
- Démarrer avec AWS
- Docs AWS : Cost Explorer, Budgets, Cost Allocation Tags, CUR
Maillage série WOW
| ← Connexe coût | Spot en prod · Well-Architected |
| → Gouvernance | Multi-account Organizations |
| Aussi | Platform Engineering · Crossplane AWS |
Meta publication (SEO)
- Title SEO : FinOps AWS : couper la facture sans casser (guide FR 2026)
- Meta description : FinOps AWS 2026 : Cost Explorer, Budgets, tags d’allocation, quick wins et rituel hebdo. Lab ca-central-1, FAQ et quiz DEH — sans casser la prod.
- Focus keyword : finops aws
- Secondary : aws cost explorer, aws budgets, cost allocation tags, finops
- Schemas : Article + HowTo + FAQ
- Image :
assets/web/devopelastichayway/cover-wow-aws-cost-finops-1200x630.webp(à générer) - Catégorie : WOW / AWS · Niveau : Intermédiaire
- URL cible : https://devopelastichayway.com/tutoriels/wow-aws-cost-finops/
- Post live : nouveau · slug
wow-aws-cost-finops· Publish : READY
Pour aller plus loin — hubs live
Retour parcours Catalogue Tutoriels — hub de la série et leçons sœurs.