Bölüm 2: Birim Ekonomisi ve FOCUS 1.0 ile Etiketleme Yönetişimi
FOCUS 1.0 açık fatura şeması, 5 anahtarlı zorunlu etiketleme taksonomisi, AWS SCP kapıları ve etiketsiz kaynak iyileştirme.
#1. Yönetici Özeti ve Problem Tanımı
Belirleyici kaynak ilişkilendirmesi olmadan, çok kiracılı bulut faturaları ortak bir şirket trajedisine dönüşür. Altyapı harcaması ayrıştırılmamış merkezi bir genel gider havuzu olarak görüldüğünde, mühendislik ekiplerinin iş yüklerini doğru boyutlandırma, sorguları optimize etme veya zombi depolamayı temizleme konusunda hiçbir teşviki kalmaz.
FinOps Open Cost and Usage Specification (FOCUS 1.0), AWS, Azure, Google Cloud Platform (GCP) ve OCI genelindeki faturalandırma şemalarını standartlaştırır. FOCUS 1.0'ı uygulamak, mühendislik organizasyonlarının pasif Showback (yalnızca raporları izleme) modelinden aktif Chargeback (bulut maliyetlerini ilgili departmanın kâr/zarar hanesine yansıtma) modeline geçmesini sağlar.
#2. Zorunlu FOCUS 1.0 Çekirdek Şema Boyutları
Canlı ortam, hazırlık (staging) ve geliştirme genelinde dağıtılan her bulut kaynağı aşağıdaki standart boyutları üretmelidir:
| Standart Sütun Adı | Biçim / Örnek | Açıklama |
|---|---|---|
BilledCost | 142.50 (USD Ondalık) | Tüm kurumsal indirimler sonrası nihai brüt tutar. |
EffectiveCost | 108.35 (USD Ondalık) | Ön ödemeli Savings Plan yatırımlarını içeren amorti edilmiş maliyet. |
ProviderName | 'AWS' | 'GCP' | 'AZURE' | Kanonik bulut platformu tanımlayıcısı. |
ServiceName | 'AmazonEC2' | 'GoogleCloudStorage' | Birincil bulut servis ailesi. |
SubAccountId | '123456789012' | AWS Account ID, Azure Subscription veya GCP Project. |
ChargeSubcategory | 'Usage' | 'Purchase' | 'Tax' | İşlemci kullanımını taahhüt satın alımlarından ayırır. |
#3. Zorunlu Etiketleme Şeması ve Zorlama Kapısı
'in üzerinde maliyet dağıtım kapsamına ulaşmak için Terraform, OpenTofu ve Helm yapılandırmaları 5 anahtarlı katı bir etiketleme taksonomisi uygulamalıdır:
# Kanonik AWS Sağlayıcı Varsayılan Etiketleri
provider "aws" {
default_tags {
tags = {
"finops:service" = "order-processing-engine"
"finops:environment" = "production"
"finops:team" = "core-payments"
"finops:cost-center" = "CC-8420-ENG"
"finops:compliance" = "pci-dss-l1"
}
}
}
AWS Organizations Service Control Policy (SCP) Etiket Kapısı
Zorunlu etiketler olmadan hiçbir EC2 sunucusunun, S3 sepetinin veya RDS kümesinin oluşturulamamasını sağlayın:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "DenyCreationWithoutFinOpsTags",
"Effect": "Deny",
"Action": [
"ec2:RunInstances",
"rds:CreateDBInstance",
"s3:CreateBucket"
],
"Resource": "*",
"Condition": {
"Null": {
"aws:RequestTag/finops:service": "true",
"aws:RequestTag/finops:team": "true",
"aws:RequestTag/finops:environment": "true"
}
}
}
]
}
#4. Etiketsiz Kaynakların İyileştirilmesi
Geçerli etiketlere sahip olmayan tüm kaynaklar otomatik bir yükseltme sürecini tetiklemelidir:
- 0. Gün: Kaynağı oluşturan IAM kullanıcısına otomatik Slack / Teams bildirimi gönderilir.
- 3. Gün: Kaynak, hazırlık/geliştirme hesaplarında "Askıya Alınma Adayı" olarak işaretlenir.
- 7. Gün: Hazırlık kaynakları mesai saatleri (08:00 - 18:00 UTC) dışında otomatik olarak durdurulur.
