Livello di sforzo per tipo di risorsa
Ogni finding ha un valore effort (low / medium / high) che alimenta la classifica “Top quick wins” del report PDF — ordinata per un punteggio costo/sforzo, non per il solo costo mensile — cosi le prime voci sono quelle economiche da risolvere, non semplicemente le piu costose.
Criterio
- low — cancellazione o scollegamento puro di una risorsa non referenziata da nulla, zero dipendenti, reversibile o a rischio quasi nullo.
- medium — richiede una verifica prima di agire (la classificazione dello scan potrebbe essere sbagliata), oppure e una modifica di configurazione senza downtime ma con qualche effetto secondario.
- high — richiede downtime, migrazione dei dati, o coordinamento con un altro team/servizio.
Tabella completa
| Kind | Effort | Perche |
|---|---|---|
ebs-volume |
low | Volume gia scollegato, zero dipendenti |
elastic-ip |
low | IP gia non associato |
rds-instance |
high | Database: rischio di perdita dati, richiede snapshot e coordinamento |
load-balancer |
medium | Verificare che nessun client punti ancora al nome DNS |
ec2-instance |
medium | Verificare prima di terminare; reversibile tramite AMI |
ebs-snapshot |
low | Snapshot vecchio o ridondante |
nat-gateway |
medium | Se mal classificato, impatta il percorso di rete di un’intera subnet |
ebs-gp2-upgrade |
low | Modifica del tipo di volume in-place, zero downtime |
ebs-idle |
low | Stesso ragionamento di ebs-volume |
ec2-underutilized |
medium | Il ridimensionamento richiede uno stop/start, breve downtime |
rds-underutilized |
high | Il ridimensionamento di RDS richiede una finestra di manutenzione |
log-group |
low | Nessun impatto sul funzionamento in produzione |
eni-orphaned |
low | Interfaccia di rete gia scollegata |
s3-no-lifecycle |
low | Aggiungere una regola di lifecycle e solo configurazione |
lambda-underutilized |
low | La modifica della memoria e configurazione, zero downtime |
efs-unused |
medium | Verificare eventuali mount intermittenti prima di cancellare |
dynamodb-overprovisioned |
low | Modifica del throughput online, zero downtime |
elasticache-idle |
medium | Le cache sono spesso condivise silenziosamente da altre applicazioni |
redshift-idle-cluster |
high | Data warehouse — verificare strumenti di BI dipendenti |
opensearch-idle-domain |
medium | Verificare applicazioni dipendenti; reversibile tramite snapshot |
msk-idle-cluster |
high | Infrastruttura di messaggistica con consumer spesso nascosti |
fsx-idle-filesystem |
medium | Verificare i mount prima di cancellare |
documentdb-idle-instance |
high | Database, stesso ragionamento di rds-instance |
neptune-idle-instance |
high | Database a grafo, stesso ragionamento |
mq-idle-broker |
medium | Verificare applicazioni dipendenti dalla coda |
workspaces-idle |
low | Impatto basso per singolo utente, facilmente ri-approvvigionabile |
vpn-connection-idle |
medium | Connettivita di rete, richiede parere del team di rete |
transit-gateway-idle-attachment |
medium | Instradamento di rete, richiede verifica |
kinesis-provisioned-idle-stream |
medium | Verificare produttori e consumatori |
sqs-dlq-abandoned |
low | Coda a costo zero, pura pulizia |
lambda-loggroup-orphaned |
low | Nessun impatto sul funzionamento in produzione |
aurora-serverless-overprovisioned |
medium | La modifica del Min ACU e online ma incide sulla soglia di scaling |
sagemaker-notebook-idle |
low | Notebook di sviluppo isolato, a uso di un solo utente |
sagemaker-endpoint-idle |
high | Endpoint di serving — se mal classificato, interrompe ML in produzione |
sagemaker-training-orphaned |
low | Modello senza endpoint attivo, rischio nullo |
environment-ghost |
medium | Piu risorse insieme, ma gia inattivo per definizione |
eks-node-overprovisioned |
high | Incide sulla capacita di scheduling dell’intero cluster |
eks-orphan-pvc |
low | Nessun pod lo referenzia per costruzione |
ami-unused |
low | AMI non usata, zero dipendenti |
ecr-image-untagged |
low | Nessun deployment referenzia digest senza tag |
s3-multipart-upload-abandoned |
low | Pulizia pura, rischio nullo |
rds-manual-snapshot-old |
low | Snapshot vecchio, stesso ragionamento di ebs-snapshot |
secretsmanager-unused |
medium | Un secret puo avere dipendenti indiretti difficili da verificare |
codepipeline-pipeline-stale |
low | Nessun impatto, ricreabile dal codice sorgente |
Come viene usato
Il report PDF ordina le “Top raccomandazioni” per un punteggio combinato di impatto economico / sforzo di remediation. Questo significa che un volume EBS da $40/mese (effort: low) appare prima di un cluster Redshift da $200/mese (effort: high), perche il primo si risolve in un click, il secondo richiede coordinamento.
Nel formato JSON, ogni finding porta il campo effort cosi puoi filtrare o ordinare come preferisci:
cloudrift analyze --format json | jq '.findings[] | select(.effort=="low")'