Simulation Mode
Rode qualquer política em dry-run: o Cumulus computa a decisão inteira e registra o que aconteceria, sem executar. Por conta inteira ou por recurso específico.
O Cumulus lê as métricas de uso das suas contas AWS a cada ~1 minuto via CloudWatch, estima o custo e sobe uma escada de enforcement graduada — de alerta a stop — com simulação, explicação de cada decisão e trilha de auditoria. Ferramentas que dependem do relatório de faturamento (CUR) levam horas para perceber o mesmo gasto.
Nascido de um semestre em produção numa faculdade brasileira, com 49 contas de alunos governadas.
Você não entrega o poder de agir no primeiro dia. Primeiro observa o que o Cumulus faria; depois ativa a escada degrau por degrau.
Uma role cross-account na sua conta dá ao Cumulus leitura de métricas do CloudWatch. No Edu, as contas dos alunos nascem via AWS Organizations em uma OU dedicada, com SCPs de proteção.
O Cumulus computa cada decisão completa — tier, ação, alvos — e registra o que aconteceria, sem executar. Você vê a explicação de cada uma antes de dar a ele o poder de agir.
Escolha até que degrau cada ambiente pode subir: prod fica em observar/alertar, dev pode chegar a throttle, sandbox pode chegar a stop. A ação nunca pula degraus.
Cinco degraus, do zero-ação ao stop. O teto de cada conta é configurável, e a ação efetiva é sempre o menor entre o que o tier pede e o que o modo permite.
Visibilidade e estimativa de custo. Zero ação.
padrão em prod
Notifica o responsável ao cruzar o limite.
padrão em prod
Gasto novo acima do limite exige aprovação antes de seguir.
sugerido em staging
Bloqueia a criação de recursos caros, seletivamente.
sugerido em dev
Para recursos não-prod e aplica DenyAll.
sandbox, opt-in explícito
ação efetiva = min(tier pedido, teto do modo)
Conta ou recurso com tag prod nunca recebe throttle ou stop automático: a ação é rebaixada para require-approval.
Interruptor global do operador que suspende todo o enforcement. Nenhum override por recurso consegue religá-lo.
Cada degrau acima de Alert é ativado explicitamente por você, por conta, tag ou ambiente.
Governança que reage à fatura chega depois do gasto. O Cumulus reage ao uso.
Cada decisão é simulável, explicável e auditável — e os dados brutos nunca saem da sua conta.
Rode qualquer política em dry-run: o Cumulus computa a decisão inteira e registra o que aconteceria, sem executar. Por conta inteira ou por recurso específico.
Toda ação vem com o porquê: qual métrica cruzou qual limite, qual tier resultou e qual guardrail se aplicou. Renderizada em 12 idiomas.
Cada registro guarda quem configurou, quem ou o que disparou e o que foi decidido, encadeado por hash. Remover ou editar um registro no meio da cadeia fica evidente — nem quem age consegue apagar o próprio rastro.
Na versão FinOps, a coleta e o enforcement rodam na sua conta AWS. Só métricas agregadas sobem para o plano de controle da Outrun.
Mesmo motor de detecção, estimativa e enforcement. Interlocutores e defaults diferentes.
Para coordenação de curso, professores e TI da instituição
Cada aluno recebe a própria conta AWS, com budget definido pela instituição e enforcement hard no sandbox. O aluno aprende cloud com a trilha de custo visível; a faculdade não é surpreendida pela fatura.
Para plataforma, FinOps e segurança
Governança sobre as contas que você já tem, com tiers de enforcement por conta, tag ou ambiente, guardrails para produção e trilha de auditoria. O plano de dados roda na sua conta.
Para observar, uma role cross-account com leitura de métricas do CloudWatch. Você começa em Observe ou Simulation Mode, sem nenhuma permissão de ação. Permissões de enforcement entram só para os tiers que você ativa explicitamente, por conta, tag ou ambiente.
Ele não para. Conta ou recurso com tag prod nunca recebe throttle ou stop automático: a ação é rebaixada para require-approval. Existe um break-glass global que suspende todo o enforcement e que nenhum override por recurso consegue religar. E a ação efetiva é sempre o menor entre o que o tier pede e o teto configurado para aquele ambiente.
No Edu, as contas dos alunos são criadas via AWS Organizations em uma OU dedicada, com SCPs de proteção, e o Cumulus as governa a partir da conta da instituição. No FinOps, o plano de dados (coleta e enforcement) é implantado na sua conta e só métricas agregadas sobem para o plano de controle. Os detalhes do onboarding são definidos com você no early access.
Em preparação. Hoje o acesso é direto com a Outrun, em early access.
Doze idiomas, alinhados aos do Console AWS, com PT-BR nativo. Inclui as explicações de cada decisão de enforcement, não só a interface.
Sob consulta, em early access. Edu e FinOps são precificados separadamente. Fale com a gente e receba uma proposta para o seu cenário.
Uma demo de 30 minutos com o painel real, em Simulation Mode, sobre um cenário parecido com o seu.
Cumulus é um produto Outrun Data Solutions. AWS e CloudWatch são marcas da Amazon Web Services, Inc.