Pular para o conteudo principal
cumulus
English

Governança de custo AWS com enforcement em minutos, não em horas

O Cumulus lê as métricas de uso das suas contas AWS a cada ~1 minuto via CloudWatch, estima o custo e sobe uma escada de enforcement graduada — de alerta a stop — com simulação, explicação de cada decisão e trilha de auditoria. Ferramentas que dependem do relatório de faturamento (CUR) levam horas para perceber o mesmo gasto.

Nascido de um semestre em produção numa faculdade brasileira, com 49 contas de alunos governadas.

  • Dados ficam na sua conta AWS
  • PT-BR nativo, não traduzido
  • AWS Marketplace em preparação
Conta sandbox-dev-07
Política dev-sandbox
Estimativa do mêsde USD 50,00
USD 39,2078%
Escada de enforcementT3 Throttle ativo
  1. T0
  2. T1
  3. T2
  4. T3
  5. T4
Linha do tempo da decisão
  1. Uso detectado: 3 instâncias t3.large iniciadas
  2. Estimativa atualizada: +USD 0,25/h, 78% do budget
  3. T3 Throttle aplicado: criação de novos recursos caros bloqueada
  4. Registro selado na trilha de auditoria (ator: policy dev-sandbox)
Simulation Mode: desligado nesta política12 i18n
Exemplo ilustrativo do painel de enforcement
Como funciona

Três passos, começando em modo somente-leitura

Você não entrega o poder de agir no primeiro dia. Primeiro observa o que o Cumulus faria; depois ativa a escada degrau por degrau.

  1. 01. Conecte

    Uma role cross-account na sua conta dá ao Cumulus leitura de métricas do CloudWatch. No Edu, as contas dos alunos nascem via AWS Organizations em uma OU dedicada, com SCPs de proteção.

  2. 02. Observe em Simulation Mode

    O Cumulus computa cada decisão completa — tier, ação, alvos — e registra o que aconteceria, sem executar. Você vê a explicação de cada uma antes de dar a ele o poder de agir.

  3. 03. Ative a escada por conta, tag ou ambiente

    Escolha até que degrau cada ambiente pode subir: prod fica em observar/alertar, dev pode chegar a throttle, sandbox pode chegar a stop. A ação nunca pula degraus.

Enforcement

Uma escada graduada, não um botão de desligar

Cinco degraus, do zero-ação ao stop. O teto de cada conta é configurável, e a ação efetiva é sempre o menor entre o que o tier pede e o que o modo permite.

  1. T0

    Observe

    Visibilidade e estimativa de custo. Zero ação.

    padrão em prod

  2. T1

    Alert

    Notifica o responsável ao cruzar o limite.

    padrão em prod

  3. T2

    Require-approval

    Gasto novo acima do limite exige aprovação antes de seguir.

    sugerido em staging

  4. T3

    Throttle

    Bloqueia a criação de recursos caros, seletivamente.

    sugerido em dev

  5. T4

    Stop

    Para recursos não-prod e aplica DenyAll.

    sandbox, opt-in explícito

ação efetiva = min(tier pedido, teto do modo)

Never-stop-prod

Conta ou recurso com tag prod nunca recebe throttle ou stop automático: a ação é rebaixada para require-approval.

Break-glass

Interruptor global do operador que suspende todo o enforcement. Nenhum override por recurso consegue religá-lo.

Opt-in por tier

Cada degrau acima de Alert é ativado explicitamente por você, por conta, tag ou ambiente.

Latência do sinal

Horas versus ~1 minuto — e por que isso muda o que você pode fazer

Governança que reage à fatura chega depois do gasto. O Cumulus reage ao uso.

Ferramentas baseadas na fatura

horas
  • O AWS Cost and Usage Report (CUR) é atualizado até três vezes por dia.
  • O primeiro relatório pode levar até 24 horas para aparecer.
  • Quando o gasto aparece, os recursos já rodaram por horas.

Cumulus

~1 min
  • Coleta métricas de uso do CloudWatch (instâncias, invocações, GB) a cada ~1 minuto.
  • Multiplica o uso pelo catálogo de preços e estima o custo na hora.
  • A escada de enforcement pode agir minutos depois do uso começar.
Confiança

Para uma ferramenta que pode parar recursos, confiança é o produto

Cada decisão é simulável, explicável e auditável — e os dados brutos nunca saem da sua conta.

Simulation Mode

Rode qualquer política em dry-run: o Cumulus computa a decisão inteira e registra o que aconteceria, sem executar. Por conta inteira ou por recurso específico.

Explicação de cada decisão

Toda ação vem com o porquê: qual métrica cruzou qual limite, qual tier resultou e qual guardrail se aplicou. Renderizada em 12 idiomas.

Trilha de auditoria com identidade

Cada registro guarda quem configurou, quem ou o que disparou e o que foi decidido, encadeado por hash. Remover ou editar um registro no meio da cadeia fica evidente — nem quem age consegue apagar o próprio rastro.

Dados ficam na sua conta

Na versão FinOps, a coleta e o enforcement rodam na sua conta AWS. Só métricas agregadas sobem para o plano de controle da Outrun.

Duas versões, um núcleo

Feito para quem governa contas de alunos e para quem governa contas de produção

Mesmo motor de detecção, estimativa e enforcement. Interlocutores e defaults diferentes.

Cumulus Edu

Universidades e bootcamps

Para coordenação de curso, professores e TI da instituição

Cada aluno recebe a própria conta AWS, com budget definido pela instituição e enforcement hard no sandbox. O aluno aprende cloud com a trilha de custo visível; a faculdade não é surpreendida pela fatura.

  • Conta por aluno via AWS Organizations, em OU dedicada com SCPs
  • Budget por aluno e por turma, com visão de professor e coordenador
  • Enforcement hard no sandbox: o aluno não derruba a instituição
  • PT-BR nativo; motor de i18n alinhado aos 12 locales do Console AWS (catálogos en e pt-BR prontos)
  • Nascido de um semestre em produção, 49 contas de alunos governadas
Ver demo para universidades
Cumulus FinOps · early access

Empresas com contas AWS existentes

Para plataforma, FinOps e segurança

Governança sobre as contas que você já tem, com tiers de enforcement por conta, tag ou ambiente, guardrails para produção e trilha de auditoria. O plano de dados roda na sua conta.

  • Tiers T0–T4 configuráveis por conta, tag ou ambiente
  • Never-stop-prod, break-glass e opt-in explícito por tier
  • Simulation Mode como default recomendado no onboarding
  • Coleta e enforcement na sua conta; só agregados saem
  • Distribuição via AWS Marketplace em preparação
Ver demo para empresas
Perguntas frequentes

As objeções que ouvimos primeiro

Que permissões IAM o Cumulus precisa na minha conta?

Para observar, uma role cross-account com leitura de métricas do CloudWatch. Você começa em Observe ou Simulation Mode, sem nenhuma permissão de ação. Permissões de enforcement entram só para os tiers que você ativa explicitamente, por conta, tag ou ambiente.

E se o Cumulus parar a produção?

Ele não para. Conta ou recurso com tag prod nunca recebe throttle ou stop automático: a ação é rebaixada para require-approval. Existe um break-glass global que suspende todo o enforcement e que nenhum override por recurso consegue religar. E a ação efetiva é sempre o menor entre o que o tier pede e o teto configurado para aquele ambiente.

Como o Cumulus se conecta às minhas contas?

No Edu, as contas dos alunos são criadas via AWS Organizations em uma OU dedicada, com SCPs de proteção, e o Cumulus as governa a partir da conta da instituição. No FinOps, o plano de dados (coleta e enforcement) é implantado na sua conta e só métricas agregadas sobem para o plano de controle. Os detalhes do onboarding são definidos com você no early access.

Está disponível no AWS Marketplace?

Em preparação. Hoje o acesso é direto com a Outrun, em early access.

Em quais idiomas?

Doze idiomas, alinhados aos do Console AWS, com PT-BR nativo. Inclui as explicações de cada decisão de enforcement, não só a interface.

Quanto custa?

Sob consulta, em early access. Edu e FinOps são precificados separadamente. Fale com a gente e receba uma proposta para o seu cenário.

cumulus

Veja o Cumulus decidindo, com a explicação ao lado

Uma demo de 30 minutos com o painel real, em Simulation Mode, sobre um cenário parecido com o seu.

Você é de

O botão abre seu cliente de e-mail com a mensagem pronta para go@outrundata.com. Nenhum dado é enviado por este site.

Ou escreva direto para go@outrundata.com

Cumulus é um produto Outrun Data Solutions. AWS e CloudWatch são marcas da Amazon Web Services, Inc.