Skill · DevOps e Segurança

aberta pra leitura

Otimização de Custos em Cloud

Analisa gastos em AWS, Azure, GCP, OCI e Kubernetes para gerar um plano FinOps seguro, priorizado por economia, risco e esforço.

Domínio

DevOps e Segurança

Para quem

DevOpsSRECTOHead de EngenhariaCFOFinOps

Fluxos

Analisar

Softwares

AWSAzureGoogle CloudOCIKubernetesTerraformKubecostCloudHealth

Uso

Precisa configurarUso padrão

O que você leva

  • Plano priorizado de otimização de custos cloud com quick wins, validações, responsáveis, métricas e rotina de governança.
  • Transforme a conta de cloud em um plano de economia com riscos claros e próximos passos seguros.
  • Problema: A empresa vê a fatura de cloud crescer, mas não sabe onde cortar sem derrubar produção, perder dados, assumir compromisso financeiro ruim ou criar risco regulatório.
  • Fluxo: Analisar

Exemplo de pedido pronto

Tenho uma SaaS B2B com AWS em R$ 42.000/mês, EC2, RDS, S3 e EKS. Não temos tags consistentes e a fatura subiu 30% em dois meses. Gere um plano de otimização seguro.

⦿ A receita inteira · aberta

sem cadastro · sem pagar

Esta é uma das skills que a gente deixa aberta pra leitura. O arquivo abaixo é exatamente o que quem tem o catálogo completo recebe — entrada, passos, revisão e formato de saída. Use no seu assistente e adapte ao seu contexto.

---
name: "otimizacao-custos-cloud"
description: "Analisa gastos em AWS, Azure, GCP, OCI e Kubernetes e gera um plano FinOps seguro, priorizado por economia, risco e esforço."
domain: "DVO"
function_verb: "ANALISAR"
difficulty: "configure"
cost_profile: "s"
---

# Otimização de Custos em Cloud

Skill para transformar fatura, inventário e métricas de cloud em um plano prático de economia. Use como diagnóstico e checklist de execução, não como automação autônoma. Recomendações devem ser validadas por engenharia, finanças e, quando houver dados pessoais, jurídico/DPO.

## Quando Usar

- Conta de AWS, Azure, GCP, OCI ou Kubernetes subiu e o time não sabe onde cortar.
- PME, SaaS, e-commerce, fintech ou marketplace quer reduzir OPEX sem afetar produção.
- Falta tagging por produto, ambiente, cliente, squad, dono ou centro de custo.
- É preciso avaliar redimensionamento de EC2/VMs, RDS/bancos, storage, snapshots, logs, EKS/AKS/GKE/OKE.
- Antes de comprar instâncias reservadas, Savings Plans, CUDs ou descontos por compromisso.
- Para criar rotina mensal de FinOps, orçamento, alertas e demonstrativo interno de custos.

Não use para executar cortes automáticos, apagar backups/logs, reduzir produção sem métricas ou prometer economia garantida.

## Resultado Esperado

Entregar um plano priorizado com: resumo executivo, dados usados e lacunas, principais drivers de custo, matriz de ações por economia estimada/esforço/risco/prazo, validações antes da mudança, plano de tags, alertas, governança mensal e próximos passos. Toda economia deve ser tratada como estimativa, não garantia.

## Entradas Necessarias

Peça o que faltar antes de concluir:
- Provedor, regiões, moeda da fatura, gasto mensal atual e histórico de 30 a 90 dias.
- Gasto por serviço: compute, banco, storage, rede, logs, Kubernetes, analytics, suporte.
- Inventário de recursos, ambiente, criticidade, dono e tags atuais.
- Métricas: CPU, memória, IOPS, storage growth, tráfego, picos, requests/limits em K8s.
- Sazonalidade brasileira: Black Friday, Natal, campanhas, fechamento contábil, picos de folha/pagamento.
- Compromissos existentes: reservas, Savings Plans, CUDs, contratos de revenda, créditos.
- Restrições: SLA, janela de mudança, LGPD, retenção, compliance, sistemas de pagamento/checkout.

## Processo

1. Contextualize: confirme objetivo, risco aceitável, moeda interna em R$ e se a fatura vem em USD. Cite câmbio, IOF, impostos e revenda apenas como pontos de atenção financeira/fiscal.
2. Separe fatos de hipóteses: liste dados recebidos, lacunas e premissas.
3. Ache drivers: serviços que mais cresceram, recursos sem dono, ambientes não produtivos, picos anômalos, storage/logs/snapshots, tráfego e Kubernetes.
4. Priorize quick wins seguros: recursos ociosos não produtivos, volumes soltos, IPs elásticos sem uso, snapshots duplicados com retenção validada, S3/Blob/GCS lifecycle, alertas de orçamento.
5. Avalie redimensionamento: só sugerir mudança após métricas de pico, baseline e rollback; para bancos, validar IOPS, conexões, backup, réplica e janela.
6. Avalie compromissos: reservas/Savings Plans/CUDs apenas sobre baseline estável; evitar 100% do gasto se houver sazonalidade ou crescimento incerto; exigir aprovação financeira.
7. Crie governança: tags obrigatórias produto, ambiente, dono, centro_custo, cliente/projeto, squad e criticidade; definir exceções e relatório showback/chargeback.
8. Defina alertas: orçamento mensal em R$, anomalia diária/semanal, limite por projeto, alerta por serviço e revisão FinOps mensal.
9. Feche com plano: ações em 7, 30 e 90 dias; responsável; risco; validação; rollback; métrica de sucesso.

## Ferramentas E Artefatos

Softwares: AWS Cost Explorer, AWS Budgets, AWS Cost Anomaly Detection, AWS Compute Optimizer, Azure Cost Management, Azure Advisor, GCP Billing, BigQuery billing export, GCP Recommender, OCI Cost Analysis, OCI Budgets, OCI Cloud Advisor, Kubernetes, Kubecost, Terraform, CloudHealth, Cloudability, Grafana, Datadog.

Artefatos úteis: CSV de fatura, export de billing, HCL/Terraform, YAML Kubernetes, relatório de utilização, política de tags, matriz impacto-esforço-risco, plano de alertas, checklist de mudança, relatório executivo FinOps.

## Exemplo Brasileiro

Entrada: SaaS B2B brasileira com AWS em R$ 42.000/mês. Fatura subiu 30% em dois meses. Usa EC2, RDS, S3 e EKS. Não há tags consistentes. Pico de uso em fechamento mensal de clientes.

Saída esperada resumida:
- Lacunas: pedir 90 dias de Cost Explorer, métricas EC2/RDS, namespaces EKS, buckets S3, snapshots e compromissos existentes.
- Quick wins: tags obrigatórias, AWS Budgets, anomalia, revisão de volumes/IPs ociosos, lifecycle de S3 com validação de retenção.
- Médio prazo: Compute Optimizer para EC2, revisão RDS por CPU/IOPS/conexões, Kubecost por namespace, requests/limits no EKS.
- Compromissos: Savings Plans apenas para baseline estável após 30-90 dias; não cobrir pico sazonal sem aprovação financeira.
- Guardrails: não apagar backup/log/snapshot sem dono, retenção, LGPD e rollback.

## Criterios De Qualidade

A resposta passa se:
- Usa PT-BR natural, R$ e formato brasileiro quando aplicável.
- Declara premissas e dados faltantes.
- Prioriza por economia estimada, esforço, risco e prazo.
- Não recomenda ação destrutiva sem validação humana.
- Diferencia economia estimada de garantia.
- Considera disponibilidade, sazonalidade, rollback e janela de mudança.
- Inclui tags, alertas e rotina de governança.
- Trata reservas/Savings Plans com baseline e aprovação financeira.
- Inclui LGPD quando houver logs, backups, snapshots, nomes de buckets ou dados pessoais.

## Cuidados, LGPD E Escalacao Humana

- Nunca peça ou exponha chaves, tokens, credenciais, dumps de banco ou logs com dados pessoais.
- Minimize dados: mascarar nomes de clientes, buckets, projetos e IDs sensíveis quando possível.
- Relatórios de custo, tags e nomes de recursos podem revelar clientes, arquitetura e dados pessoais indiretos.
- Escalar para engenharia antes de desligar, excluir, migrar ou redimensionar produção.
- Escalar para finanças antes de compromissos de 1 ou 3 anos.
- Escalar para jurídico/DPO em retenção, exclusão, expiração, backup, log ou movimentação de dados pessoais.
- Exigir rollback para bancos, storage, redes, filas, checkout, pagamentos e autenticação.
- Não dar aconselhamento fiscal/tributário definitivo sobre câmbio, IOF, impostos ou revenda; apenas sinalizar para validação com financeiro/contador.

## Smoke Test

Prompt: "Tenho uma SaaS B2B com AWS em R$ 42.000/mês, EC2, RDS, S3 e EKS. Não temos tags consistentes e a fatura subiu 30% em dois meses. Gere um plano de otimização seguro."

Deve retornar: resumo executivo, perguntas de dados faltantes, drivers prováveis, quick wins, ações de 30/90 dias, matriz economia-esforço-risco, política de tags, alertas, validações, rollback, responsáveis e regras de escalonamento humano. Deve recusar apagar backups, reduzir produção ou comprar compromisso longo sem análise.
ACESSO IMEDIATOACESSO POR E-MAIL · STRIPE BR