coûts s3 qui explosent avec glacier instant retrieval

Posté par aurelie69 le 30/04/2025
RÉSOLU

aurelie69

Membre depuis le 20/09/2019

Salut la commu ! J'ai un souci de facturation sur AWS, nos coûts S3 ont pris un coup de dingue le mois dernier. En creusant un peu, je vois que c'est lié à "Glacier Instant Retrieval" qui représente la majorité des GET requests. On stocke des archives qui sont censées être peu accédées mais là on dirait que ça tape dessus en permanence. Une idée de comment ça peut arriver ou comment je peux investiguer ça ? On utilise pas de front-end direct sur ce bucket, c'est que des batchs qui écrivent et lisent.

Commentaires

jacqueline-gaudin

Membre depuis le 17/05/2019

yo ! tu as checké tes logs d'accès s3 ? c le premier truc à faire pour voir qui fait toutes ces requêtes. active-les si ce n'est pas déjà fait ça va te donner les ips les agents utilisateurs et les paths des objets

mlucas

Membre depuis le 22/03/2019

ouais les logs c'est la base. et vérifie aussi les transitions de lifecycle. est-ce que tes objets passent bien en glacier instant retrieve après x jours ? des fois y'a des configs qui font que l'objet est mis direct en gir alors qu'il devrait être en s3 standard pendant un temps

aurelie69

Membre depuis le 20/09/2019

d'acc je vais activer les logs d'accès s3. pour le lifecycle on a une règle qui passe les objets en gir après 30 jours et en deep archive après 90. je vais revérifier mais à priori c'est bon. mais même après transition ça ne devrait pas être autant tapé non ?

jacqueline-gaudin

Membre depuis le 17/05/2019

non clairement pas. si c'est du glacier instant retrieve c'est censé être pour des accès sporadiques. si tu as des centaines de milliers de get par jour sur ce tier c'est qu'il y a un process qui lit des données qu'il ne devrait pas lire ou qui est mal optimisé. regarde la taille moyenne des objets accédés aussi si c'est plein de petits objets ça multiplie les requêtes

simone48

Membre depuis le 12/04/2025

on a eu un cas similaire. c'était un script d'audit qui faisait des listes de tous les objets et parfois téléchargeait un échantillon sans le vouloir. il faisait des millions de requêtes get sans qu'on le capte direct. faut traquer l'user agent ou l'arn du rôle qui fait les requêtes dans tes logs cloudtrail ou s3

aurelie69

Membre depuis le 20/09/2019

ok je vais chercher ça dans les logs s3 dès qu'ils commencent à tomber. et voir aussi cloudtrail c'est une bonne idée pour le rôle. merci pour le tuyau les gars

jacqueline-gaudin

Membre depuis le 17/05/2019

courage c'est chiant à débugger ça mais avec les logs tu vas trouver le coupable

aurelie69

Membre depuis le 20/09/2019

merci ! je reviens vers vous si je sèche encore

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire