Cloud Resources

Автоматическая оценка управляемости облачных ресурсов. Работает сразу после подключения коннектора — без Terraform, без Git-репозитория.

Обзор

Модуль Resource Governance анализирует все ресурсы вашего облака (виртуальные машины, диски, IP-адреса, балансировщики, кластеры) и оценивает их управляемость по 6 сигналам. Каждому ресурсу присваивается Governance Score от 0 до 100.

Это позволяет быстро найти «бесхозные» ресурсы, которые генерируют неконтролируемые затраты: диски без привязки к VM, IP-адреса без использования, ресурсы без меток и атрибуции.

Как это работает

Подключите облако

Добавьте коннектор к вашему облаку (Yandex Cloud, Cloud.ru или Selectel) и выполните синхронизацию. Платформа соберёт inventory всех ресурсов.

Автоматическая оценка

Каждый ресурс проверяется по 6 сигналам. За каждый сработавший сигнал снимаются баллы. Итоговый Governance Score определяет статус: Healthy (≥80), Warning (40–79), Critical (<40).

Действуйте

Для каждого проблемного ресурса платформа показывает конкретные рекомендации: добавить метки, удалить неиспользуемый ресурс, привязать к проекту.

6 сигналов governance

Каждый сигнал имеет вес. Governance Score = 100 минус сумма весов сработавших сигналов.

Сигнал Вес Что обнаруживает
Нет меток 25 Ресурс без labels/tags — создан вне стандартного процесса, невозможно определить владельца
Сиротский ресурс 25 Диск без VM, IP-адрес без привязки, пустой балансировщик — ресурс не используется, но генерирует затраты
Нет атрибуции затрат 20 Ресурс имеет стоимость, но не содержит тегов team, project, owner или cost-center
Нет привязки к проекту 20 Ресурс не входит в resource group, folder или project — невозможно определить контекст
Дефолтное имя 15 Имя ресурса соответствует шаблону автогенерации: vm-1, UUID, auto-*, default-*
Устаревший ресурс 15 Создан более 180 дней назад и не содержит production-тегов — требует проверки актуальности

Какие ресурсы анализируются

Тип ресурса Примеры
Виртуальные машины Yandex Compute VM, OpenStack Server
Диски Yandex Disk, Cinder Volume
Public IP Yandex Public IP, Floating IP
Load Balancers Yandex NLB/ALB, OpenStack Load Balancer
Кластеры K8s Yandex Managed K8s, Managed Kubernetes, OpenStack Magnum
K8s-managed ресурсы

Ресурсы, созданные Kubernetes (диски PVC, ноды кластера), автоматически исключаются из оценки — ими управляет кластер, а не пользователь.

Terraform / IaC (опционально)

Resource Governance работает полностью на данных облака. Однако если у вас есть Terraform-репозиторий, вы можете подключить его для дополнительного анализа: сопоставление ресурсов с Terraform state, обнаружение «теневых» ресурсов (есть в облаке, но нет в Terraform).

Подробнее о подключении IaC-репозиториев — в разделе GitOps.

Атрибуция затрат по командам и проектам

После подключения billing-данных и запуска аудита Oopps распределяет стоимость Kubernetes workloads по requests CPU/RAM. Для понятного showback добавьте labels team и project в шаблон workload. В разделе «Аудиты» появятся отдельные блоки «Расходы по командам» и «Расходы по проектам».

apiVersion: apps/v1
kind: Deployment
metadata:
  name: checkout-api
  namespace: production
  labels:
    team: payments
    project: checkout
spec:
  template:
    metadata:
      labels:
        app: checkout-api
        team: payments
        project: checkout
Важно

Метки должны быть на самом workload и в spec.template.metadata.labels, чтобы Oopps мог сопоставить controller и его pods. Допустимы также squad или tribe вместо team, но для единого стандарта рекомендуем team.

Неатрибутированные затраты

Платформа рассчитывает суммарную стоимость ресурсов, у которых нет тегов атрибуции (team, owner, project). Это позволяет оценить объём «бесхозных» затрат и приоритизировать работу по наведению порядка.