ÖZET VE TEKNİK CEVAP
Pasif e-posta fatura alarmları kontrolden çıkan bulut harcamalarına karşı kurumları koruyamaz: Sonsuz döngüye giren bir Lambda fonksiyonu veya sızdırılan IAM anahtarıyla başlatılan yüzlerce GPU sunucusu, mühendisler uyurken 3 saatte $50.000 fatura üretebilir. AWS Budget Actions ise aktif koruma sağlar: Gerçekleşen veya tahmin edilen harcama belirlenen finansal eşikleri aştığında (ör. aylık bütçenin %120'si veya günde $5.000 harcama), sistem anında kısıtlayıcı IAM SCP politikaları uygular, sızdırılan anahtarları iptal eder, Auto Scaling gruplarını durdurur veya Lambda eşzamanlılığını sıfıra çeker. Bu otomatik acil durum şalterleri (kill switches) yıkıcı fatura felaketlerine karşı kesin güvencedir.
Mühendislik El Kitabı & Mekanizma
1. Temel Çalışma Mekanizması
AWS Budgets harcama eşiği aşıldığında tetiklenen otomatik Aksiyon hedefleri (Budget Actions) ile donatılabilir. Üç yerel aksiyon tipi bulunur: (1) IAM Politika Bağlama: Belirli bir kullanıcıya veya role `DenyNewComputeProvisioning` (yeni sunucu açmayı engelleyen) kuralı atar. (2) Service Control Policy (SCP) Bağlama: AWS Organizations altında ilgili sandbox veya departman hesabında `ec2:RunInstances`, `s3:PutObject`, `bedrock:InvokeModel` yetkilerini anında iptal eden SCP bağlar. (3) Auto Scaling Grup Değişikliği: EC2 veya ECS küme kapasitesini anında 0'a indirir. Özel aksiyonlar için sistem Amazon SNS üzerinden bir Lambda veya Step Function tetikleyerek şüpheli iş yüklerini dondurur.
2. Doğru Kullanım Senaryosu
Tüm sandbox hesapları, Ar-Ge ortamları, geliştirici deneme hesapları ve yapay zeka/LLM deney kümeleri için zorunludur. Üretim hesaplarında ise kademeli uyarı ve kontrollü koruma eşikleriyle yapılandırılmalıdır.
3. Prodüksiyon Arıza Modları
Ana üretim hesabına kontrolsüz bir acil kapatma kuralı konulması sonucu başarılı bir Black Friday satış patlamasında bütçe aşıldığı için tüm canlı sunucuların otomatik kapatılması; sandbox hesaplarında bütçe eşiğinin çok dar tutulması nedeniyle normal testlerde ortamların kilitlenmesi.
4. Teşhis ve Telemetri Sinyalleri
AWS Budgets konsolunda aksiyon durumunun `Executed` (Çalıştırıldı) olarak görünmesi; CloudTrail loglarında `budgets.amazonaws.com` tarafından `organizations:AttachPolicy` veya `iam:AttachRolePolicy` çağrılarının kaydedilmesi; test ortamlarının kapasitesinin 0'a inmesi.
5. Önleme ve Mimari Bariyerler
Kademeli aksiyon modeli uygulayın: 1. Kademe (%80 bütçe) Slack/PagerDuty uyarısı atar; 2. Kademe (%100 bütçe) sandbox hesaplarında yeni sunucu açılmasını SCP ile engeller; 3. Kademe (%150 bütçe) geliştirme ortamındaki pahalı GPU/EC2 sunucularını kapatır. Üretim (prod) ortamlarında sunucuları asla otomatik kapatmayın; bunun yerine P1 operasyonel alarm tetikleyin ve kritik olmayan arka plan işlerini kısın.
6. Mimari Ödünleşimler (Trade-offs)
Otomatik kapatma şalterleri finansal risklere karşı kesin bir tavan garanti eder; ancak gelir üreten canlı sistemleri kazara kesintiye uğratmamak için çok dikkatli kalibre edilmelidir.
Vaka İncelemesi (TinyCTO Örneği)
Bir yapay zeka sandbox hesabında çalışan bir geliştirici, modelleri sonsuz döngüde çağıran bir LangChain otonom ajan kodu çalıştırdı. Ajan 4 saatte $3.800'lık model çağrısı yaptı. Sandbox hesabında tanımlı AWS Budget Action $1.000 eşiğinde devreye girerek hesaba tüm yapay zeka API çağrılarını durduran bir SCP bağladı ve sabaha kadar $40.000'ı aşabilecek devasa bir fatura felaketini engelledi.
İnteraktif Konsept Alıştırmaları
2 AlıştırmaAWS Bütçe Uyarısı (Alert) ile AWS Bütçe Aksiyonu (Action) arasındaki fark nedir?
Otomatik acil kapatma şalterleri canlı üretim (production) ortamlarını neden doğrudan durdurmamalıdır?
Bulut Bütçe Aksiyonları ve Otomatik Acil Durum Kapatma Şalterleri — Sıkça Sorulan Sorular
AWS Bütçe Aksiyonları tahmin edilen (forecasted) harcamaya dayalı olarak tetiklenebilir mi?
Evet. Aksiyonlar hem Gerçekleşen harcama (ör. bugün $1.000 aşıldı) hem de Tahmin Edilen harcama (ör. ay sonu bütçenin %120'sini aşacağı öngörülüyor) üzerinden tetiklenebilir.
Service Control Policy (SCP) kuralları üye hesaplarda bütçe limitlerini nasıl uygular?
SCP'ler AWS Organizations seviyesinde en üst yetki sınırlarını belirler ve root kullanıcısının dahi yetkilerini ezerek o hesapta yeni pahalı sunucular açılmasını tamamen engeller.
🤖 AEO & Yapay Zeka Çıkarım Özeti
Temel Gerçekler & İlkeler
- ▸Passive email alerts fail against rapid overnight automated compute/AI runaway loops.
- ▸AWS Budget Actions natively attach IAM SCPs, revoke credentials, or scale ASGs to 0.
- ▸Sandbox accounts should enforce hard kill switches at 100% budget.
- ▸Production accounts should use tiered alerts and rate-limiting rather than abrupt termination.
Yaygın Yanılgılar
- ✗Yanılgı: AWS automatically refunds accidental runaway spending (Gerçek: AWS rarely forgives customer-configured recursive loops or leaked keys).
- ✗Yanılgı: Budget alerts are enough for safety (Gerçek: Runaway loops can spend tens of thousands before an engineer checks email).
Karar Kılavuzu & Önceliklendirme
Deploy automated Budget Actions with IAM SCP blocks on all sandbox and R&D AWS accounts. Set daily anomaly detection alerts on AI/LLM model invocation endpoints.
Doğrulanmış Kaynaklar & Referanslar
- [OFFICIAL_DOCUMENTATION]Configuring AWS Budget Actions and Controls— AWS Cost Management Documentation
