FinOps Multi-cloud: Estratégias Práticas de Otimização na AWS e Azure
Introdução
Migrar para a nuvem promete flexibilidade e escalabilidade ilimitadas. No entanto, sem uma governança financeira estruturada, a fatura de nuvem pode rapidamente se transformar no maior pesadelo de uma diretoria de tecnologia.
O FinOps (Cloud Financial Operations) surge como uma disciplina cultural e operacional para unir engenharia, finanças e negócios na gestão inteligente de custos em nuvem. Neste artigo, compartilhamos estratégias práticas testadas no campo para reduzir em até 40% o desperdício na AWS e Azure.
1. Identificar Recursos Ociosos (Orphaned Resources)
O primeiro passo para cortar custos é a faxina básica de recursos que estão ligados e gerando custos, mas não estão sendo usados:
Discos Órfãos (EBS volumes na AWS / Managed Disks na Azure): Quando uma máquina virtual é destruída, muitas vezes o disco anexado a ela é preservado. Esses volumes continuam cobrando por GB/mês. IPs Públicos Não Associados (Elastic IPs): A AWS cobra taxas adicionais por IPs elásticos reservados que não estão associados a nenhuma instância em execução. Instâncias de Banco de Dados Zumbis: Bancos de dados de homologação ou teste que não recebem conexões há meses.
Comando CLI de Limpeza de IPs Órfãos (AWS CLI):
aws ec2 describe-addresses --query "Addresses[?AssociationId==null].{AddressID:AllocationId,IP:PublicIp}" --output table
Esse comando retorna todos os IPs públicos reservados que não estão em uso para que você possa liberá-los imediatamente.
2. Implementar Ciclo de Vida de Armazenamento (S3/Blob Storage)
Armazenar gigabytes de logs ou backups antigos na classe de armazenamento padrão (Standard) é um erro clássico de custo.
AWS S3 Lifecycle Rules: Mova arquivos com mais de 30 dias para S3 Standard-IA (Infrequent Access) e arquivos com mais de 90 dias para S3 Glacier Deep Archive. Azure Blob Access Tiers: Mova dados históricos do tier Hot para os tiers Cool ou Archive.Isso pode reduzir o custo por GB armazenado de $0.023 para $0.00099 (uma economia de mais de 95%!).
3. Savings Plans e Instâncias Reservadas
Para cargas de trabalho previsíveis (como bancos de dados de produção rodando 24x7), o uso sob demanda (On-Demand) é ineficiente.
AWS Compute Savings Plans: Oferecem descontos de até 66% em troca do compromisso de uso consistente de computação (EC2, Fargate, Lambda) por 1 ou 3 anos. Azure Reservations: Garante descontos expressivos ao pré-comprar instâncias de VM, Azure SQL ou Azure Synapse por períodos longos. Dica de ouro: Nunca compre 100% da sua capacidade projetada em Savings Plans no primeiro dia. Compre cerca de 60-70% e ajuste gradualmente nos meses seguintes monitorando o dashboard do AWS Cost Explorer.*Gestão de custos multicloud na AWS
Depois da faxina de IPs, o segundo comando que eu rodo é o Cost Explorer por serviço. Ele mostra onde a fatura de FinOps AWS realmente cresce antes de comprar Savings Plan.
aws ce get-cost-and-usage \
--time-period Start=2026-09-01,End=2026-10-01 \
--granularity MONTHLY \
--metrics UnblendedCost \
--group-by Type=DIMENSION,Key=SERVICE
No Azure, o equivalente dos discos órfãos:
az disk list --query "[?diskState=='Unattached'].{name:name,size:diskSizeGb}" -o table
Lifecycle de logs no S3, o que corta a classe Standard depois de 30 e 90 dias:
aws s3api put-bucket-lifecycle-configuration \
--bucket empresa-logs \
--lifecycle-configuration file://lifecycle.json
{
"Rules": [{
"ID": "logs-to-glacier",
"Status": "Enabled",
"Filter": { "Prefix": "logs/" },
"Transitions": [
{ "Days": 30, "StorageClass": "STANDARD_IA" },
{ "Days": 90, "StorageClass": "DEEP_ARCHIVE" }
]
}]
}
Conclusão
FinOps não é uma atividade de "uma vez ao ano"; é uma rotina contínua de monitoramento e otimização. Ao capacitar os engenheiros a entenderem o impacto financeiro de suas decisões arquiteturais, a empresa consegue acelerar o desenvolvimento sem estourar o orçamento.
Sua empresa enfrenta problemas com custos em nuvem? Vamos conversar e traçar um plano de FinOps estruturado. Entre em contato pelo meu LinkedIn!
Artigos Relacionados
Multicloud para bancos: como separar core, dados e trilha de auditoria
Arquitetura multicloud para bancos: região travada, core isolado do ambiente de teste e trilha de auditoria que ninguém apaga. Comandos de SCP, CloudTrail e Object Lock.
SAP Business One com SAP HANA na AWS: arquitetura e operação
Como operar SAP Business One em SAP HANA na AWS: instância, volumes de dado e log, porta 30015 e backup. O Power BI lê a réplica, não o HANA de produção.