Lecture seule par conception
CloudPR assume un rôle AWS restreint, collecte les métadonnées et ne modifie jamais l’infrastructure automatiquement.
Gouvernance entreprise des coûts cloud
Transformez le gaspillage AWS en travail d’ingénierie clair et vérifiable. CloudPR scanne les métadonnées en lecture seule, explique les preuves et ouvre le rapport là où vos équipes approuvent déjà les changements.
Scans AWS réels. Revues réelles. Aucune modification automatique des ressources.
Rapport CloudPR
.cloudpr/recommendations.md
10+
Familles de services AWS couvertes
0
Permission d’écriture requise pour scanner
2
Scans inclus avant achat de jetons
CloudPR assume un rôle AWS restreint, collecte les métadonnées et ne modifie jamais l’infrastructure automatiquement.
Chaque optimisation devient une pull request GitHub ou une merge request GitLab avec preuves et recommandations.
Sécurité, platform engineering et finance partagent un historique clair des constats, des raisons et des validations.
Couverture production
CloudPR corrèle l’inventaire AWS, les tags de responsabilité et les signaux CloudWatch. Les constats restent volontairement prudents : ils expliquent l’observation et ce qu’un reviewer doit vérifier avant toute action.
Stockage
Volumes EBS détachés et anciens snapshots EBS
Réseau
Elastic IP inactives et NAT gateways sans trafic
Load balancing
Load balancers sans cibles saines
Base de données
Instances RDS avec CPU faible et zéro connexion
Kubernetes
Plans de contrôle EKS sans compute géré
Conteneurs
Clusters ECS sans services ni tâches actives
Sécurité
Security groups détachés des interfaces réseau
Object storage
Buckets S3 sans politique lifecycle
Gouvernance
Tags owner, team, environment et cost manquants
Modèle opérationnel
Connecter
Ajoutez le rôle AWS en lecture seule et sélectionnez vos dépôts de revue.
Scanner
CloudPR collecte les preuves d’usage, de propriété et de configuration.
Décider
Les équipes relisent le rapport, puis fusionnent ou refusent la remédiation.
Security posture
Questions clés avant adoption
CloudPR analyse l’infrastructure AWS pour détecter le gaspillage sur le compute, le stockage, le réseau, Kubernetes, les conteneurs, les bases de données, le stockage objet et les tags de gouvernance. Les opportunités restent prudentes et vérifiables par les équipes.
Non. CloudPR utilise un accès AWS en lecture seule pour la découverte. Les actions proposées passent par des pull requests GitHub ou des merge requests GitLab que votre équipe choisit de valider ou non.
Le client crée un rôle IAM en lecture seule qui fait confiance au compte fournisseur CloudPR et exige un ExternalId unique. CloudPR assume ce rôle temporairement via STS pour lancer les scans de métadonnées.
Oui. Quand le lien avec l’infrastructure as code est fiable, CloudPR propose des changements Terraform relus dans une pull request fournisseur, tout en gardant l’approbation finale dans votre workflow habituel.