View a markdown version of this page

Investigar las causas principales de las anomalías con Amazon Q Developer - AWS Administración de costos

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Investigar las causas principales de las anomalías con Amazon Q Developer

Puede utilizar Amazon Q Developer para investigar la causa principal de una anomalía de costes detectada. Al investigar una anomalía, Amazon Q Developer analiza los datos de costes y los CloudTrail eventos para identificar qué ha cambiado, cuándo, dónde, quién ha provocado el cambio y por qué se ha producido.

La investigación de costos está disponible sin costo adicional para los clientes que utilizan la detección de anomalías de AWS costos. La investigación puede generar cargos estándar por los servicios subyacentes que utiliza en tu nombre, como las consultas de CloudWatch Logs Insights sobre tus CloudTrail datos. Para obtener más información, consulta los precios de CloudWatch Logs.

Cómo funciona la investigación de costos

Cuando investiga una anomalía, Amazon Q Developer realiza el siguiente análisis:

  1. Identifica qué ha cambiado en sus datos de costos desglosando la anomalía en sus dimensiones más importantes (servicio, cuenta, región, tipo de uso).

  2. Determina si el cambio está impulsado por el uso o por la tasa. Un cambio impulsado por el uso implica más recursos o actividades al mismo precio por unidad (por ejemplo, la ampliación de una nueva implementación). Un cambio basado en la tarifa implica un uso similar a un precio por unidad diferente (por ejemplo, una reasignación de un plan de ahorro o un restablecimiento escalonado de los precios).

  3. En el caso de los cambios impulsados por el uso, se correlaciona con la atribución del cambio de coste CloudTrail a llamadas a la API específicas y a los responsables de IAM que las realizaron.

  4. En el caso de los cambios basados en las tarifas, se intenta explicar la composición de los costos identificando los cambios en los precios o los descuentos aplicados.

El resultado de la investigación se adapta a la anomalía. Una anomalía simple con una causa raíz produce una narración concisa. Una anomalía compleja con múltiples causas independientes produce un desglose por causa con una síntesis.

Requisitos previos

Para usar la investigación de costos, necesita lo siguiente:

  • Acceso para desarrolladores de Amazon Q. Los usuarios deben tener los permisos de desarrollador de Amazon Q (q:StartConversation,q:SendMessage) y el q:PassRequest permiso. La forma más rápida de conceder el acceso es utilizar la política AmazonQFullAccess gestionada. Para ver las configuraciones de permisos detalladas, consulte Seguridad para las capacidades de administración de costos en Amazon Q Developer.

  • (Recomendado) Un registro de toda la organización con el registro CloudTrail de eventos de administración activado y la entrega de CloudWatch los registros. Para la investigación entre cuentas, la función descubre automáticamente el rastro de su organización y consulta CloudWatch Logs Insights para encontrar eventos en todas las cuentas de los miembros. Si no se ha configurado ningún registro de la organización, la investigación finaliza con los datos de costos disponibles y te indica qué opciones debes activar para obtener una respuesta más completa. Para obtener información sobre la creación de un registro organizacional, consulte Crear un registro para una organización en la Guía del AWS CloudTrail usuario.

Investigar una anomalía

Puede iniciar una investigación desde las siguientes ubicaciones: la consola de Cost Anomaly Detection o una conversación con un desarrollador de Amazon Q.

Desde la consola de Cost Anomaly Detection

  1. Abra la consola de Administración de facturación y costos en https://console.aws.amazon.com/costmanagement/.

  2. En el panel de navegación, elija Detección de anomalías en los costos.

  3. Seleccione la pestaña Anomalías detectadas.

  4. Seleccione una anomalía para ver sus detalles.

  5. Elija Investigar con Amazon Q Developer.

Amazon Q Developer se abre e inicia la investigación automáticamente. Los resultados suelen aparecer en cuestión de minutos.

De una conversación con un desarrollador de Amazon Q

Si le haces a Amazon Q Developer una pregunta sobre tus AWS costos, que sería mejor responder con una investigación, Amazon Q Developer podría invocar la capacidad de investigación automáticamente como parte de la conversación.

Entender los resultados de la investigación

Los resultados de la investigación pueden incluir las siguientes dimensiones de un cambio en los costos, según los datos disponibles:

  • Qué ha cambiado. El servicio contribuyente, la cuenta, la región y el tipo de uso. La investigación identifica los principales factores de costo, no solo el total del servicio de nivel superior.

  • ¿Cuándo?. El cronograma de los eventos que condujeron a la anomalía, basado en el día en que comenzó el cambio de costos y los eventos de implementación o configuración que lo precedieron.

  • ¿Dónde?. Las cuentas y regiones involucradas. En el caso de las organizaciones con varias cuentas vinculadas, la investigación identifica la cuenta específica en la que se originó el cambio.

  • Quién. El principal de IAM que activó la llamada a la API, ya fuera un usuario, un rol o un proceso automatizado.

  • ¿Por qué?. Una explicación en lenguaje sencillo que une lo anterior. Por ejemplo: «Una función de AWS Lambda de la cuenta 111122223333 aumentó su tasa de invocación a partir del 15 de mayo tras una implementación por función de IAMdeploy-prod, lo que generó un aumento de costos en us-east-1".

Cuando no se puede identificar una causa raíz definitiva

No todos los cambios de costos se asignan a una sola llamada a la API. Pricing-only los cambios (como las reasignaciones de los planes de ahorro o el restablecimiento de los precios por niveles) y el escalamiento impulsado por la demanda pueden producir anomalías sin que se produzca el evento correspondiente. CloudTrail Cuando la investigación no puede identificar una causa raíz definitiva, saca a la luz lo que sí encontró y le indica qué contexto adicional podría ayudar. No inventa una explicación.

Continuando con la investigación

Tras el análisis inicial, puede hacer preguntas de seguimiento en la misma conversación con un desarrollador de Amazon Q para profundizar más o cambiar de dirección. Por ejemplo:

  • «Desglose el aumento de costos por servicio y región».

  • «¿El costo se concentra en una sola cuenta o se distribuye en toda la organización?»

  • «¿Cómo se compara esta anomalía con los cambios recientes en los costos de esta cuenta?»

Amazon Q Developer mantiene el contexto de la conversación, por lo que cada seguimiento se basa en el análisis anterior.

Cross-account investigación

Los monitores de detección de anomalías en los costos que se crean en la cuenta de administración (pagadora) detectan anomalías en los gastos de toda la organización. Cuando investigas una anomalía, la causa principal suele originarse en una cuenta vinculada dentro de tu organización. Cost Explorer agrega los datos de facturación a nivel del pagador, pero los datos de los CloudTrail eventos se asignan a la cuenta en la que se realizó la llamada a la API.

Para cerrar esta brecha, la función de investigación descubre automáticamente el CloudTrail rastro de toda la organización y consulta la ubicación del CloudWatch registro donde se almacenan los eventos del registro. No se requiere ninguna configuración en cuanto a Cost Anomaly Detection ni a la propia capacidad de investigación. Una vez que existe el rastro, la capacidad lo descubre y lo usa automáticamente.

Si su organización no cuenta con una ruta que abarque toda la organización y que tenga configurada la entrega de CloudWatch registros, la investigación finaliza con los datos disponibles en la cuenta del pagador y le indica qué debe habilitar para la atribución entre cuentas.

nota

Al investigar anomalías utilizando un registro de la organización enviado a CloudWatch Logs, la función consulta Logs Insights en tu nombre, lo que implica los cargos estándar CloudWatch de CloudWatch Logs Insights en función de los datos escaneados. Para obtener más información, consulta Analizar los datos de registro con CloudWatch Logs Insights.

Limitaciones

  • La investigación puede identificar qué usuario o rol provocó cambios en los costos derivados de cambios en la configuración (como el lanzamiento de una instancia EC2, la implementación de una función de Lambda o la creación de un bucket de S3). No puede identificar qué usuario o rol provocó cambios en los costos derivados de las operaciones de datos (como las llamadas de Amazon S3 o las GetObject llamadas de Amazon DynamoDBGetItem) porque CloudTrail no captura esas operaciones de forma predeterminada.

  • CloudTrail la disponibilidad de los eventos depende de la configuración de retención de la ruta. Es posible que las anomalías más antiguas tengan una CloudTrail atribución limitada o nula si los eventos han caducado.

  • Resource-level Los datos de costos de Cost Explorer solo están disponibles para los últimos 14 días. Para las anomalías más antiguas, la investigación utiliza datos a nivel de servicio y a nivel de cuenta.

  • Los datos de anomalías se archivan después de 90 días. Es posible que las investigaciones de anomalías archivadas cuenten con datos limitados disponibles.