GuíaAvanzado

Guía de FinOps y Guardrails de Costo

Le pone precio y presupuesto al proyecto Andes Cargo que las cuatro guías anteriores del ecosistema AWS Cloud ya construyeron y ya aseguraron: mismo caso, mismo LocalStack a costo $0, mismo pipeline de GitHub Actions. Un `plan` limpio, un pipeline seguro y un `apply` exitoso no dicen nada sobre si la decisión es financieramente sostenible — esta guía enseña FinOps como disciplina (Inform, Optimize, Operate) y construye, con Infracost, un estimado real en dólares del `terraform plan` antes de aplicarlo, sin necesitar cuenta de AWS. A partir de ahí arma un cost gate artesanal en el PR (dos escaneos, un delta calculado con `jq`, un umbral que detiene el `apply`) como tercer carril del pipeline, independiente del security gate ya existente; políticas de tagging de asignación de costo evaluadas con `conftest` en un directorio propio; presupuestos y alarmas de billing hasta donde LocalStack los permite verificar, con la razón técnica exacta cuando no; y rightsizing medido con números reales de Infracost, no con reglas de bolsillo, para decidir entre `PAY_PER_REQUEST` y `PROVISIONED` en DynamoDB. Cierra con un capstone que corre el cost gate y el security gate en paralelo sobre el mismo pipeline, sin fusionarlos nunca.

64
lecciones
8
módulos
Inglés · Español
disponible en
certificado
Gratis
acceso
NIEVA

Resultados

Lo que vas a poder hacer

  • Aplicar las tres fases de FinOps de la FinOps Foundation (Inform, Optimize, Operate) y modelar el costo real de los tres servicios facturables de Andes Cargo (S3, Lambda, DynamoDB)
  • Instalar Infracost y generar el primer estimado real en dólares de un `terraform plan`, sin cuenta ni credenciales de AWS
  • Construir un `infracost-usage.yml` con supuestos de volumen mensual para cotizar recursos *usage-based* (Lambda, DynamoDB on-demand, S3 por solicitud)
  • Levantar un cost gate en el PR: dos corridas de `infracost scan --json`, el delta calculado con `jq`, y un script de umbral que falla el job antes del `apply`
  • Escribir políticas de tagging de asignación de costo con `conftest`, en un directorio (`cost-policy/`) siempre hermano del de seguridad, nunca anidado
  • Declarar `aws_budgets_budget` y una alarma de CloudWatch sobre `EstimatedCharges`, documentando con exactitud hasta dónde LocalStack permite verificarlos
  • Entender qué responde `Cost Explorer` y la detección de anomalías de costo, y construir un chequeo de anomalías casero con el historial de Infracost como sustituto $0
  • Decidir con números reales entre `PAY_PER_REQUEST` y `PROVISIONED` para una tabla de DynamoDB, cotizar políticas de ciclo de vida de S3, y afinar memoria/duración de una función Lambda
  • Integrar los tres jobs de costo (`cost-estimate`, `cost-check`, `cost-tags`) al `ci.yml` existente, corriendo en paralelo a los jobs de seguridad sin depender de ellos
  • Producir los entregables de portfolio del cost gate: `COST-PROFILE.md`, `cost-breakdown.json`, `infracost-usage.yml`, `cost-policy/` y los planes de presupuesto y visibilidad de costo

Antes de empezar

Qué necesitas traer

Es para ti si...

  • Backend, DevOps o Cloud engineers que ya completaron las guías de Servicios Core de AWS, Terraform e IaC, CI/CD y GitOps, y Seguridad Cloud, y quieren agregar control de gasto al pipeline que ya construyeron
  • Equipos con un pipeline verde y seguro que nunca midieron si un cambio de infraestructura dispara el gasto antes de aplicarlo
  • Devs que evalúan agregar una herramienta de FinOps de pago y quieren primero construir y entender la versión $0 con Infracost y `conftest`
  • Profesionales que se preparan para roles donde FinOps aparece en el título del puesto, no solo como bullet de responsabilidades

Requisitos y materiales

  • Guía de Servicios Core de AWS, Guía de Terraform e IaC, Guía de CI/CD y GitOps sobre AWS, y Guía de Seguridad Cloud y Guardrails completadas (o equivalente: el proyecto `andes-cargo-infra/`, el pipeline `.github/workflows/` con `act`, y el security gate con `conftest`/Trivy/`cosign` ya funcionando)
  • LocalStack, Terraform y `act` instalados y operativos en local
  • Cuenta gratuita de Infracost (sin tarjeta) para correr `infracost scan`
  • Familiaridad con HCL, GitHub Actions y la línea de comandos

Contenido

El temario, módulo por módulo

Abre cualquiera para ver sus lecciones.

Dudas frecuentes

Lo que suele preguntarse

Empieza cuando quieras

Reseñas

Lo que dicen los estudiantes

Estas reseñas son de estudiantes inscritos que completaron al menos el 50% del curso. Moderamos las reseñas solo por motivos de contenido (spam, lenguaje ofensivo, datos personales), nunca por ser críticas o negativas.

Aún no hay reseñas aprobadas.

¡Sé el primero en compartir tu experiencia!