📨 Para equipos que administran varias cuentas de AWS

Los correos de AWS,
organizados por cliente.

Reenvíe a una sola dirección las notificaciones de AWS que ya recibe. Sabaki comprueba que vengan realmente de AWS, identifica a qué cliente y a qué cuenta corresponde cada una, y dice qué ocurre, a qué afecta y qué hacer antes de la fecha límite. Después la entrega en Slack y en una bandeja de entrada por cliente.

Agregue un rol de solo lectura y tendrá además visibilidad de costos y recomendaciones de ahorro.

  • ✓ Sin tarjeta de crédito
  • ✓ Sin cambios en AWS para empezar
  • ✓ Solo lectura, sin guardar claves de acceso
Notificaciones de AWS tal como llegan — de todos los clientes, mezcladas
✉️ [Action Required] RDS certificate rotation✉️ ElastiCache maintenance scheduled✉️ Your AWS invoice is available✉️ [Retirement] EC2 instance stop/start required✉️ Lambda runtime deprecation notice✉️ S3 will require TLS 1.2 for all connections✉️ AWS Health: degraded performance in ap-northeast-1✉️ New features for Amazon CloudWatch✉️ [Action Required] RDS certificate rotation✉️ ElastiCache maintenance scheduled✉️ Your AWS invoice is available✉️ [Retirement] EC2 instance stop/start required✉️ Lambda runtime deprecation notice✉️ S3 will require TLS 1.2 for all connections✉️ AWS Health: degraded performance in ap-northeast-1✉️ New features for Amazon CloudWatch
⬇Sabaki explica cada una e identifica el cliente y la cuenta
Grupo Herrera1234-5678-9012
🔴El certificado de RDS debe renovarseFecha límite: 15 ago — requiere reiniciar
🔵Su factura ya está disponible
Cordillera S.A.2345-6789-0123
🟠Mantenimiento programado de ElastiCache21 jul, 03:00 — breve failover
🔵S3 exigirá TLS 1.2Revise los procesos por lotes con SDK antiguos
Interno3456-7890-1234
🟠Retirada de instancia EC2Deténgala e iníciela para moverla a otro hardware
🔕Correo promocional silenciado automáticamente
¿Le suena familiar?

Mientras más clientes atiende, menos se leen los correos de AWS

Los avisos se acumulan sin leer

Ventanas de mantenimiento, renovación de certificados, retiro de instancias. Llegan densos y todos se parecen, así que el que requería acción se encuentra tarde.

¿De qué cliente habla este aviso?

El aviso trae un ID de cuenta de 12 dígitos. Alguien lo busca en una hoja de cálculo, cada vez, para saber de qué proyecto es.

Todo queda en el buzón de una sola persona

Quien se dio cuenta lo resolvió. El equipo no se enteró, al cliente nadie le avisó y no queda constancia para quien lo reemplace.

Dar credenciales a una herramienta externa no da confianza

Confiar las claves de acceso a un servicio de terceros no es cómodo. Si la cuenta es de su cliente, todavía menos.

Los recursos olvidados siguen costando dinero

Las instancias EC2 y los volúmenes de EBS de las pruebas probablemente siguen ahí, pero con tantas cuentas nadie alcanza a revisarlo.

Difícil de explicar a quien pregunta

“¿Por qué subió respecto al mes pasado?” “¿Cuánto será el mes que viene?” Cada vez que alguien pregunta, la investigación empieza de cero.

Organizar — el centro de correo

Reenvíe un aviso y empiezan a caer en el carril de su cliente

En AWS no cambia nada. Sabaki verifica, explica y organiza todo lo que llega a su dirección dedicada, y luego lo entrega.

  1. 1

    Reenviar

    El correo de AWS llega a una dirección que se emite para cada grupo: con una regla de reenvío en su buzón, o reenviándolo a mano cuando quiera.

  2. 2

    Verificar

    La firma DKIM indica si AWS lo envió de verdad. El correo que dice venir de AWS sin esa firma no se entrega.

  3. 3

    Explicar

    Qué ocurre, a qué afecta y qué hacer antes de la fecha límite, en unas pocas frases claras.

  4. 4

    Clasificar

    La dirección de reenvío y los ID de cuenta y ARN del cuerpo identifican al cliente y la cuenta.

  5. 5

    Entregar

    A una bandeja de entrada por cliente, y a Slack o al correo. El correo promocional se deja fuera.

Verificación del remitente

Cada mensaje muestra si la firma DKIM de AWS se validó. El correo que nombra a AWS como remitente sin nada que lo respalde se trata como suplantación y no se entrega.

Resumen y explicación

La IA (Claude en Amazon Bedrock) resume cada aviso y le asigna una gravedad y una fecha límite. Con una lectura sabe qué ocurre, a qué afecta y qué hacer. En el idioma que elija para cada cliente.

Identificación del cliente y de la cuenta

Los ID de cuenta y los ARN del cuerpo se comparan con las cuentas registradas en cada grupo. Un ID nuevo se vincula con un clic y a partir de ahí se reconoce automáticamente.

Una bandeja de entrada por cliente

Carpetas, destacadas, búsqueda y acciones en lote. Filtre los avisos anteriores y su gestión por cliente, cuenta y estado.

Entrega en Slack y por correo

Entrega automática a un destino distinto para cada cliente. Correo para los clientes que no usan Slack. El correo promocional está desactivado de forma predeterminada.

Registro de gestión

Quién atendió qué y cuándo. Marcar algo como “sin acción necesaria” exige una nota, así que el registro se sostiene cuando cambia el responsable y cuando el cliente pregunta.

Las instrucciones de reenvío para Gmail / Microsoft 365 están en las páginas de ayuda.

El siguiente paso — la visibilidad de costos

Agregue un rol de solo lectura y aparecerán los costos y las recomendaciones de ahorro

Con un clic en CloudFormation se crea un rol de solo lectura. Sabaki encuentra los recursos que nadie usa, estima cuánto cuesta cada uno al mes y la IA propone qué hacer con él. La demostración de 60 segundos de abajo muestra el recorrido, de la conexión a la recomendación.

El desperdicio, con precio

Volúmenes de EBS sin asociar a ninguna instancia e IP elásticas sin usar, instancias EC2 y RDS inactivas, en todas las regiones donde haya tenido gasto en los últimos 30 días. Cada hallazgo trae una estimación mensual con las tarifas públicas bajo demanda de la AWS Pricing API.

La IA propone qué hacer

La IA (Amazon Bedrock) ordena los hallazgos por prioridad y escribe los pasos para resolverlos. Se ejecuta una vez al conectar la cuenta y después todas las noches.

Todo en el plan Free

Los tipos de desperdicio que se detectan y el contenido de las recomendaciones son los mismos en el plan Free que en los planes de pago. Los estudios del sector (Flexera y otros) estiman que algo menos del 30% del gasto en la nube se desperdicia.

Sabaki — Configuración inicialReproduciendo

Paso 1 de 3

Crear cuenta

Inicie sesión al instante con su cuenta de Google

Continuar con Google

Paso 2 de 3

Conectar AWS

Cree el rol con un clic desde CloudFormation

AWSCloudFormation
SabakiCloudReadOnly
CREATE_IN_PROGRESS0%

Paso 3 de 3

Pegar el ARN del rol

El servidor hace una prueba de conexión

Verificando sts:AssumeRole…

Analizando

Análisis multirregión

Las regiones con gasto real se detectan con Cost Explorer

us-east-1
  • us-east-1En curso…
  • ap-northeast-1En espera
  • eu-west-1En espera
  • ap-southeast-1En espera

Resultados

Se encontraron oportunidades de ahorro

La IA redacta los pasos para resolver cada una

  • CRITICAL
    vol-0a3c9f1e — Volumen de EBS de 180 GB sin asociar a ninguna instancia
    +$18.00/mes
  • HIGH
    i-07b2d14f — EC2 con 3% de CPU durante 14 días
    +$42.60/mes
  • HIGH
    eipalloc-0c91… — 4 IP elásticas sin usar
    +$14.40/mes
  • MEDIUM
    mydb-staging — Instancia de RDS sin conexiones durante 7 días
    +$36.50/mes

Total

Ahorro mensual potencial

$0.00/mes

Estimación si se aplican las 4 recomendaciones

Compartir

Con su equipo, y con el cliente

Saque del buzón de una sola persona los avisos ya organizados y los costos. Invite a su equipo, decida quién ve cada grupo y entregue a cada cliente una vista de solo lectura con lo suyo.

Usuarios

Agregue miembros con un enlace de invitación. Roles de propietario, administrador y miembro.

Grupos y alcance de visibilidad

Agrupe las cuentas de AWS y los avisos por cliente, y limite lo que puede ver cada miembro.

Vista compartida para el cliente

Genere para su cliente una vista de solo lectura. La respuesta a “¿en qué quedó aquel aviso?” pasa a ser una URL.

Para una sola persona es gratis. Lo que se paga es compartir (ver precios).

Cómo empezar

Tres pasos, ninguno dentro de AWS

1

Iniciar sesión con Google

No hay contraseña que configurar. Crear la cuenta toma unos 30 segundos.

2

Agregar un cliente y reenviar sus avisos

Reenvíe las notificaciones de AWS a la dirección que se emite para ese cliente. En AWS no cambia nada. Los pasos para Gmail y Microsoft 365 están en las páginas de ayuda. También puede prescindir de la regla y reenviar a mano solo los avisos que quiera que se expliquen.

3

Trabajar desde Slack y la bandeja de entrada

Los avisos reenviados llegan explicados en cuestión de minutos. Atiéndalos y anótelo en el registro de gestión.

📈

Siguiente paso: los costos, con un rol de solo lectura

Con un clic en CloudFormation se crea un rol de solo lectura y aparecen la tendencia de costos, la detección de desperdicio y las recomendaciones de ahorro. Puede usar solo las notificaciones, solo los costos o ambas cosas.

Precios

Precios simples

La explicación de las notificaciones y la bandeja de entrada, la visibilidad de costos y las recomendaciones de ahorro están completas en todos los planes. Los cuatro planes se diferencian por hasta dónde comparte: con su equipo y con sus clientes. Con la facturación anual, dos meses salen gratis.Los precios están en dólares estadounidenses y no incluyen impuestos; se añadirán los que correspondan al momento del pago. La prueba gratuita de 14 días es para los espacios de trabajo que contratan un plan de pago por primera vez.

Free

USD 0

1 persona, 1 cuenta de AWS

  • Explicación de las notificaciones y bandeja de entrada, en tiempo real
  • Visibilidad de costos y recomendaciones de ahorro completas
  • 7 días de historial
  • Todo lo que necesita una sola persona
Comenzar gratis

Team

USD 19/mes

3 personas, cuentas ilimitadas (USD 190.00 con facturación anual)

  • Entrega en Slack y por correo
  • Alcance de visibilidad
  • Cuentas de AWS ilimitadas
  • 30 días de historial
Probar 14 días gratis
Popular

Business

USD 49/mes

10 personas, cuentas ilimitadas (USD 490.00 con facturación anual)

  • Todo lo del plan Team
  • Vista compartida para el cliente
  • Enrutamiento de Slack y correo por cliente
  • 90 días de historial
Probar 14 días gratis

Pro

USD 149/mes

Miembros ilimitados (USD 1,490.00 con facturación anual)

  • Todo lo del plan Business
  • Desglose por servicio de las cuentas miembro de Organizations
  • Análisis avanzado — rightsizing (ajuste de tamaño), instancias reservadas (RI) y Savings Plans — y propuestas de ahorro para el cliente
  • 1 año de historial
Probar 14 días gratis
Comparar los planesFreeTeamBusinessPopularPro
Precio mensualDos meses gratis con la facturación anual (alrededor de 17% menos). Los impuestos que correspondan se añaden al momento del pagoUSD 0.00USD 19.00USD 49.00USD 149.00
Precio anualSe cobra una vez al añoUSD 0.00USD 190.00USD 490.00USD 1,490.00
Prueba gratuitaTodas las funciones, gratis durante 14 días, en la primera suscripción de pago de un espacio de trabajo—14 días14 días14 días
Explicación de las notificaciones y bandeja de entradaLos avisos de AWS se resumen y se explican a medida que llegan✓✓✓✓
Visibilidad de costos y recomendaciones de ahorroDetección de desperdicio con estimación mensual, tendencia de costos y recomendaciones de la IA: completo en todos los planes✓✓✓✓
Conexiones de cuentas de AWSCuentas que puede conectar con un rol de solo lectura1IlimitadasIlimitadasIlimitadas
UsuariosPersonas que puede invitar al panel1310Ilimitados
RolesPropietario, administrador y miembro (no aplica a Free, que tiene un solo usuario)—✓✓✓
Entrega en Slack y por correoLos avisos se entregan automáticamente al canal de su equipo o a las direcciones de correo que elija, con un canal de Slack o una dirección distinta para cada cliente—1 canalEnrutamiento por clienteVarios espacios de trabajo de Slack
GruposAgrupe las cuentas de AWS y los avisos por cliente o por producto. Cada grupo recibe su propia dirección de reenvío✓✓✓✓
Alcance de visibilidadLimite qué grupos puede ver cada miembro—✓✓✓
Vista compartida para el clienteUn portal de solo lectura donde su cliente ve sus propios costos y notificaciones——✓✓
Análisis avanzadoRecomendaciones de rightsizing y de instancias reservadas (RI) / Savings Plans, tomadas de AWS cada noche, y propuestas de ahorro para entregar a su cliente (PDF y CSV)———✓
Límites de correo entranteMensajes reenviados que se analizan y se entregan (por dirección y hora / por espacio de trabajo y día)30/h · 50/día60/h · 300/día120/h · 1,000/día300/h · 3,000/día
Historial y filtrosHasta dónde puede consultar los avisos anteriores y su historial de gestión (filtre por cliente, cuenta y estado)7 días30 días90 días1 año, con exportación
Comenzar gratisProbar TeamProbar BusinessProbar Pro

Para implementaciones más grandes, pago mediante factura o SSO, escríbanos.

Seguridad

Nunca guardamos sus claves de acceso de AWS

Las notificaciones llegan solo por reenvío de correo. Los costos se leen mediante STS AssumeRole con un ID externo, en solo lectura. Sabaki no tiene forma técnica de modificar ni eliminar nada en las cuentas de AWS de sus clientes.

  • ✓
    El correo llega solo por reenvío

    Usted no traslada a Sabaki el correo de la cuenta raíz. Las direcciones son cadenas aleatorias imposibles de adivinar, y basta con detener el reenvío para cortar la conexión de inmediato.

  • ✓
    No se guardan claves de acceso

    Solo se conserva el ARN del rol. La política de confianza exige la condición sts:ExternalId.

  • ✓
    Política de IAM de solo lectura

    Acciones Describe, Get y List sobre el Explorador de costos (Cost Explorer), EC2, RDS, ELB, S3, CloudWatch y Organizations. No existe ningún permiso para modificar ni eliminar.

  • ✓
    Desconéctela cuando quiera

    Elimine el rol de IAM en la cuenta del cliente y el acceso se corta en el acto.

  • ✓
    Detrás hay una empresa registrada

    Operado por Noriva LLC, Tokio. Atención al cliente en japonés e inglés; las consultas en español se atienden con traducción automática. Facturas a solicitud.

# Política de confianza del rol en la cuenta de su cliente
{
  "Effect": "Allow",
  "Principal": {
    "AWS": "arn:aws:iam::638954280170:root"
  },
  "Action": "sts:AssumeRole",
  "Condition": {
    "StringEquals": {
      "sts:ExternalId": "<your-uuid>"
    }
  }
}

# La política de permisos solo permite Describe / Get / List
# Nada que escriba, modifique ni elimine
FAQ

Preguntas frecuentes

¿Hace falta cambiar algo en AWS para que se expliquen las notificaciones?▾

No. Solo tiene que reenviar las notificaciones de AWS a la dirección exclusiva que emite Sabaki. Sirve una regla de reenvío, y también reenviar a mano cuando haga falta.

Nunca cede a Sabaki la recepción del correo root: en cuanto deja de reenviar, la conexión termina.

¿Cómo se identifica a qué cliente y a qué cuenta corresponde cada notificación?▾

Se extraen los ID de cuenta y los ARN que aparecen en el cuerpo de la notificación y se cotejan con las cuentas registradas en cada grupo.

Un ID de cuenta que se ve por primera vez aparece como “sin vincular”: vincúlelo una vez a un grupo y desde entonces se reconoce solo. También puede asignar cuentas a mano desde la pantalla de cuentas de AWS.

¿A dónde llegan las notificaciones? ¿Hace falta Slack?▾

No hace falta. Las notificaciones pueden llegar a un canal de Slack, a una dirección de correo o a ambos.

Los destinos pueden ser distintos en cada grupo, y un destino de correo no recibe nada hasta que su destinatario lo confirma. Así también puede atender a los clientes que no usan Slack.

¿De verdad no se necesitan claves de acceso?▾

Así es. Sabaki usa AssumeRole de AWS STS para asumir temporalmente un rol de IAM de solo lectura que usted crea. Las claves de acceso y las claves secretas nunca se envían ni se guardan.

La política de confianza del rol admite únicamente la cuenta de AWS de Sabaki junto con el ID externo emitido para su espacio de trabajo, lo que también cubre el problema del confused deputy.

¿Cuánto ahorro puedo esperar?▾

Los estudios del sector (State of the Cloud de Flexera, entre otros) calculan que algo menos del 30% del gasto en la nube se va en recursos sin usar o sobredimensionados. El resultado depende de cada entorno.

Con las comprobaciones actuales (volúmenes de EBS sin asociar a ninguna instancia, IP elásticas sin usar, instancias EC2 y RDS inactivas) suele aflorar entre el 5% y el 15% del gasto mensual en AWS. En el plan Pro también se incorporan a la lista las recomendaciones de rightsizing (ajuste de tamaño), instancias reservadas y Savings Plans que calcula la propia AWS.

¿Puedo cancelar la suscripción en cualquier momento?▾

Sí, cuando quiera. Se cancela con un clic, el plan sigue disponible hasta el final del periodo y después pasa automáticamente al plan Free. No hay penalizaciones ni cargos por cancelar.

Los pasos de configuración y las dudas del día a día están en Ayuda / Preguntas frecuentes.

Si le resulta útil, compártalo con quien lo necesite.

Empiece reenviando un solo aviso.

Sin tarjeta de crédito. Sin cambios en AWS. Organice sus notificaciones desde hoy, y agregue la visibilidad de costos cuando agregue el rol de solo lectura.