Navigazione docs

Livello di sforzo per tipo di risorsa

Ogni finding ha un valore effort (low / medium / high) che alimenta la classifica “Top quick wins” del report PDF — ordinata per un punteggio costo/sforzo, non per il solo costo mensile — cosi le prime voci sono quelle economiche da risolvere, non semplicemente le piu costose.

Criterio

  • low — cancellazione o scollegamento puro di una risorsa non referenziata da nulla, zero dipendenti, reversibile o a rischio quasi nullo.
  • medium — richiede una verifica prima di agire (la classificazione dello scan potrebbe essere sbagliata), oppure e una modifica di configurazione senza downtime ma con qualche effetto secondario.
  • high — richiede downtime, migrazione dei dati, o coordinamento con un altro team/servizio.

Tabella completa

Kind Effort Perche
ebs-volume low Volume gia scollegato, zero dipendenti
elastic-ip low IP gia non associato
rds-instance high Database: rischio di perdita dati, richiede snapshot e coordinamento
load-balancer medium Verificare che nessun client punti ancora al nome DNS
ec2-instance medium Verificare prima di terminare; reversibile tramite AMI
ebs-snapshot low Snapshot vecchio o ridondante
nat-gateway medium Se mal classificato, impatta il percorso di rete di un’intera subnet
ebs-gp2-upgrade low Modifica del tipo di volume in-place, zero downtime
ebs-idle low Stesso ragionamento di ebs-volume
ec2-underutilized medium Il ridimensionamento richiede uno stop/start, breve downtime
rds-underutilized high Il ridimensionamento di RDS richiede una finestra di manutenzione
log-group low Nessun impatto sul funzionamento in produzione
eni-orphaned low Interfaccia di rete gia scollegata
s3-no-lifecycle low Aggiungere una regola di lifecycle e solo configurazione
lambda-underutilized low La modifica della memoria e configurazione, zero downtime
efs-unused medium Verificare eventuali mount intermittenti prima di cancellare
dynamodb-overprovisioned low Modifica del throughput online, zero downtime
elasticache-idle medium Le cache sono spesso condivise silenziosamente da altre applicazioni
redshift-idle-cluster high Data warehouse — verificare strumenti di BI dipendenti
opensearch-idle-domain medium Verificare applicazioni dipendenti; reversibile tramite snapshot
msk-idle-cluster high Infrastruttura di messaggistica con consumer spesso nascosti
fsx-idle-filesystem medium Verificare i mount prima di cancellare
documentdb-idle-instance high Database, stesso ragionamento di rds-instance
neptune-idle-instance high Database a grafo, stesso ragionamento
mq-idle-broker medium Verificare applicazioni dipendenti dalla coda
workspaces-idle low Impatto basso per singolo utente, facilmente ri-approvvigionabile
vpn-connection-idle medium Connettivita di rete, richiede parere del team di rete
transit-gateway-idle-attachment medium Instradamento di rete, richiede verifica
kinesis-provisioned-idle-stream medium Verificare produttori e consumatori
sqs-dlq-abandoned low Coda a costo zero, pura pulizia
lambda-loggroup-orphaned low Nessun impatto sul funzionamento in produzione
aurora-serverless-overprovisioned medium La modifica del Min ACU e online ma incide sulla soglia di scaling
sagemaker-notebook-idle low Notebook di sviluppo isolato, a uso di un solo utente
sagemaker-endpoint-idle high Endpoint di serving — se mal classificato, interrompe ML in produzione
sagemaker-training-orphaned low Modello senza endpoint attivo, rischio nullo
environment-ghost medium Piu risorse insieme, ma gia inattivo per definizione
eks-node-overprovisioned high Incide sulla capacita di scheduling dell’intero cluster
eks-orphan-pvc low Nessun pod lo referenzia per costruzione
ami-unused low AMI non usata, zero dipendenti
ecr-image-untagged low Nessun deployment referenzia digest senza tag
s3-multipart-upload-abandoned low Pulizia pura, rischio nullo
rds-manual-snapshot-old low Snapshot vecchio, stesso ragionamento di ebs-snapshot
secretsmanager-unused medium Un secret puo avere dipendenti indiretti difficili da verificare
codepipeline-pipeline-stale low Nessun impatto, ricreabile dal codice sorgente

Come viene usato

Il report PDF ordina le “Top raccomandazioni” per un punteggio combinato di impatto economico / sforzo di remediation. Questo significa che un volume EBS da $40/mese (effort: low) appare prima di un cluster Redshift da $200/mese (effort: high), perche il primo si risolve in un click, il secondo richiede coordinamento.

Nel formato JSON, ogni finding porta il campo effort cosi puoi filtrare o ordinare come preferisci:

cloudrift analyze --format json | jq '.findings[] | select(.effort=="low")'