Por que a organização de recursos na nuvem vira problema tão rápido
Quem já abriu o portal do Azure, da AWS ou do Google Cloud depois de alguns meses de uso conhece a cena: dezenas de máquinas virtuais com nomes como "vm-teste2", "servidor-novo" ou "joao-temp", discos soltos sem máquina associada, contas de armazenamento criadas para um projeto que já acabou e ninguém lembra quem pediu. A nuvem facilita criar recursos em minutos, e é justamente essa facilidade que gera a bagunça. Sem regra, cada pessoa cria do seu jeito, e o ambiente cresce sem que ninguém saiba ao certo o que existe, para que serve e quanto custa.
O impacto aparece primeiro na fatura. Quando o financeiro pergunta por que a conta da nuvem subiu 30% no trimestre, a TI precisa de horas (às vezes dias) para descobrir quais recursos causaram o aumento e a qual área eles pertencem. Depois aparece na segurança: recurso sem dono é recurso sem atualização, sem revisão de acesso e muitas vezes exposto à internet sem necessidade. Por fim, aparece na operação, quando alguém apaga um recurso que parecia abandonado e derruba um sistema em produção.
A saída não exige ferramenta cara nem projeto longo. Exige três práticas básicas de governança cloud, aplicadas com disciplina: um padrão de nomenclatura de recursos, uma política de tags obrigatórias e uma rotina de rateio de custo e limpeza. Nas próximas seções, explicamos como montar cada uma delas de forma prática, pensando na realidade de pequenas e médias empresas.
Nomenclatura de recursos: um padrão simples que todo mundo consegue seguir
O nome de um recurso é a primeira informação que alguém vê no portal, no relatório de custos ou em um alerta de monitoramento. Um bom padrão de nomenclatura permite entender, só de bater o olho, o que é aquele recurso, em qual ambiente ele roda e a qual sistema pertence. O erro mais comum é tentar criar um padrão completo demais, com dez segmentos e códigos que só quem escreveu o documento entende. Na prática, ninguém segue.
Um modelo que funciona bem na maioria das empresas combina poucos elementos, sempre na mesma ordem, separados por hífen e em letras minúsculas:
- Tipo do recurso: abreviação curta, como vm (máquina virtual), st (armazenamento), sql (banco de dados), vnet (rede virtual), rg (grupo de recursos).
- Sistema ou aplicação: o nome do workload, como erp, site, fileserver ou bi.
- Ambiente: prd (produção), hml (homologação) ou dev (desenvolvimento).
- Região: abreviação do data center, como brs para Brazil South.
- Sequencial: 01, 02, quando houver mais de uma instância.
Com esse padrão, um nome como vm-erp-prd-brs-01 diz tudo o que importa: é a primeira máquina virtual do ERP em produção, rodando no Brasil. Vale lembrar que cada provedor tem limites próprios de tamanho e caracteres permitidos (contas de armazenamento no Azure, por exemplo, não aceitam hífen e têm limite de 24 caracteres). Por isso, o documento de padrão deve trazer as exceções já resolvidas, para que ninguém precise improvisar.
Regra de ouro da nomenclatura: se uma pessoa nova na equipe não consegue entender o nome de um recurso sem perguntar a alguém, o padrão está complicado demais ou não está sendo seguido.
Tags na nuvem: o que marcar e como tornar obrigatório
O nome identifica o recurso, mas não comporta todas as informações de negócio. É aí que entram as tags na nuvem, pares de chave e valor que você associa a cada recurso. Enquanto o nome é difícil de mudar depois de criado, as tags podem ser ajustadas a qualquer momento, e é por meio delas que as ferramentas de gestão de custo agrupam e filtram os gastos. Sem tags, o relatório de custos mostra apenas uma lista de recursos; com tags, ele mostra quanto cada área, projeto ou cliente consome.
O conjunto mínimo recomendado para a maioria das empresas tem cinco tags:
- owner (dono): e-mail da pessoa responsável pelo recurso. Não o nome do setor, mas de uma pessoa que responde por ele.
- centro-custo: código ou nome da área que paga a conta, alinhado com o plano de contas do financeiro.
- ambiente: produção, homologação ou desenvolvimento, repetindo a informação do nome para facilitar filtros.
- projeto: sistema ou iniciativa ao qual o recurso pertence.
- validade: data prevista para desligamento, obrigatória em recursos de teste e temporários.
Definir as tags é a parte fácil; garantir que sejam usadas é o desafio. Os principais provedores oferecem mecanismos para isso: no Azure, o Azure Policy pode negar a criação de recursos sem as tags obrigatórias ou herdar tags do grupo de recursos automaticamente; na AWS, as Tag Policies do AWS Organizations e as Service Control Policies cumprem papel parecido. A recomendação é começar em modo de auditoria, apenas apontando recursos fora do padrão, e só depois de corrigir o legado passar para o modo de bloqueio. Assim a política não trava a operação no primeiro dia.
Outro cuidado importante é padronizar os valores, não só as chaves. Se uma pessoa escreve "Financeiro", outra "financeiro" e uma terceira "FIN", o relatório vai mostrar três centros de custo diferentes. Listas fechadas de valores permitidos, definidas na própria política, resolvem esse problema.
Rateio de custo: transformando a fatura da nuvem em informação de gestão
Com nomes e tags em ordem, o rateio de custo deixa de ser um trabalho manual em planilha e passa a ser um relatório quase automático. Ferramentas como o Microsoft Cost Management e o AWS Cost Explorer permitem agrupar os gastos pela tag de centro de custo ou de projeto, exportar os dados mensalmente e até criar orçamentos com alertas por área. O financeiro passa a enxergar a nuvem como enxerga qualquer outra despesa: distribuída entre quem de fato consome.
Existem dois modelos mais comuns de rateio. No showback, a TI apenas mostra a cada área quanto ela consumiu, sem transferir o custo contabilmente; é o ponto de partida ideal, porque gera consciência sem criar atrito. No chargeback, o valor é efetivamente lançado no centro de custo de cada área. Esse segundo modelo costuma reduzir desperdício de forma significativa, já que os gestores passam a questionar recursos que antes pareciam "de graça".
Sempre vai existir uma parcela de custos compartilhados, como rede, firewall, backup centralizado, monitoramento e licenças de segurança, que não pertence a uma única área. Para esses itens, a empresa deve definir um critério claro e documentado, por exemplo proporcional ao consumo direto de cada área ou dividido pelo número de usuários. O importante é que o critério seja estável e transparente, para que ninguém questione o rateio a cada fechamento.
Um bom relatório de rateio responde, em menos de cinco minutos, a três perguntas: quanto gastamos, quem gastou e o que mudou em relação ao mês anterior.
Dono do recurso e rotina de limpeza: evitando o custo invisível
Estudos de mercado estimam que uma parte relevante do gasto com nuvem pública é desperdício: máquinas ligadas fora do horário de uso, discos desanexados, snapshots antigos, IPs públicos reservados sem uso e ambientes de teste esquecidos. A tag de dono é o que torna a limpeza possível, porque transforma a pergunta "alguém ainda usa isso?" em uma mensagem direta para uma pessoa específica, com prazo para resposta.
Uma rotina de limpeza eficiente não precisa ser complexa. Sugerimos um ciclo mensal com os seguintes passos:
- Gerar a lista de recursos sem tags obrigatórias e cobrar a regularização dos criadores.
- Listar recursos com a tag de validade vencida e notificar os donos com antecedência.
- Identificar discos, IPs e snapshots órfãos, ou seja, sem vínculo com recurso ativo.
- Revisar máquinas com baixo uso de CPU e memória para redimensionamento, usando as recomendações do Azure Advisor ou do AWS Trusted Advisor.
- Aplicar agendamento de desligamento automático em ambientes de desenvolvimento e homologação fora do horário comercial.
Antes de excluir qualquer coisa, a boa prática é desligar ou isolar o recurso por um período de quarentena, geralmente de 15 a 30 dias, e confirmar que existe backup quando houver dados. Se ninguém reclamar nesse intervalo, a exclusão é segura. Esse cuidado evita justamente o cenário de apagar algo que parecia abandonado e descobrir, dias depois, que um processo mensal dependia dele. Com o tempo, a combinação de dono identificado, validade definida e revisão periódica mantém o ambiente enxuto sem depender de mutirões de faxina.
Como a Duk ajuda a colocar a governança cloud em prática
Padrão de nomenclatura, política de tags e rateio de custo parecem temas simples no papel, mas exigem conhecimento das particularidades de cada provedor, disciplina na execução e acompanhamento contínuo. Muitas empresas começam bem, criam o documento de padrão, e em poucos meses o ambiente volta a crescer sem controle porque ninguém ficou responsável por manter a governança viva. É exatamente nesse ponto que um parceiro de TI experiente faz diferença.
A Duk Informática & Cloud atua há mais de 18 anos na gestão de infraestrutura e nuvem, com mais de 550 empresas atendidas e reconhecimento como Microsoft Gold Partner. Nossa equipe apoia desde o diagnóstico inicial do ambiente, com levantamento de recursos órfãos e custos sem dono, até a definição do padrão de nomes e tags, a configuração de políticas no Azure e em outros provedores, os relatórios de rateio para o financeiro e a rotina mensal de otimização. Também oferecemos alternativas de nuvem privada em data center próprio em Alphaville, para workloads que fazem mais sentido fora da nuvem pública.
Se a fatura da sua nuvem cresce sem explicação clara, ou se ninguém na empresa sabe dizer com segurança quem é o dono de cada recurso, vale conversar com a Duk. Uma avaliação do ambiente costuma revelar economias rápidas e, principalmente, devolve à sua empresa o controle sobre o que roda na nuvem, quem responde por isso e quanto cada área realmente consome.
Quer proteger e otimizar a TI da sua empresa?
Agende um diagnostico gratuito com nossos especialistas certificados.
Falar com Especialista