Organize as notificações da AWS
por cliente, em português.
As notificações da AWS chegam em inglês. Encaminhe todas para um único endereço: o Sabaki confere se vieram mesmo da AWS e identifica de qual cliente e de qual conta é cada uma. Depois explica em português o que está acontecendo, o que é afetado, o que fazer e até quando, e entrega no Slack e na caixa de entrada daquele cliente.
Adicione uma função somente leitura e ganhe também a visibilidade de custos e as recomendações de economia.
- ✓ Sem cartão de crédito
- ✓ Sem mudar nada na AWS para começar
- ✓ Somente leitura, sem armazenar chaves de acesso
Quanto mais clientes, menos gente lê os e-mails da AWS
As notificações chegam em inglês e passam batido
Janelas de manutenção, renovação de certificados, instâncias marcadas para aposentadoria. Tudo chega em inglês, denso e parecido, e a mensagem que exigia ação só aparece tarde.
De qual cliente é esta notificação?
A notificação traz um ID de conta de 12 dígitos. Alguém abre a planilha, toda vez, para descobrir de quem é o projeto.
Fica na caixa de entrada de uma pessoa só
Quem viu, resolveu. A equipe não ficou sabendo, o cliente não foi avisado, e não sobra nada para passar adiante.
Dar credenciais a uma ferramenta incomoda
Dar chaves de acesso a um serviço de terceiros não é confortável. Quando a conta é do cliente, menos ainda.
Recursos esquecidos continuam custando
As instâncias EC2 e os volumes EBS de teste provavelmente ainda estão lá, mas com tantas contas ninguém consegue conferir.
Difícil de explicar para quem pergunta
“Por que aumentou em relação ao mês passado?” “Quanto vai dar no mês que vem?” Toda vez que alguém pergunta, a busca começa do zero.
Encaminhe uma notificação e elas começam a cair na faixa do seu cliente
Nada muda na AWS. O Sabaki verifica, traduz e organiza tudo o que chega ao seu endereço exclusivo, e então entrega.
- 1
Encaminhar
As mensagens da AWS chegam ao endereço emitido para cada grupo: por uma regra de encaminhamento na sua caixa de e-mail, ou encaminhadas na mão quando você quiser.
- 2
Verificar
A assinatura DKIM mostra se a AWS realmente enviou. A mensagem que se diz da AWS sem essa assinatura não é entregue.
- 3
Traduzir e explicar
O que está acontecendo, o que é afetado, o que fazer e até quando, em português e em poucas frases.
- 4
Organizar
O endereço de encaminhamento e os IDs de conta e ARNs do corpo identificam o cliente e a conta.
- 5
Entregar
Para a caixa de entrada do cliente e para o Slack ou e-mail. E-mails de marketing ficam de fora.
Verificação do remetente
Cada notificação mostra se a assinatura DKIM da AWS conferiu. A mensagem que diz vir da AWS sem nada que comprove isso é tratada como falsificada e não é entregue.
Tradução, resumo e explicação
A IA (Claude no Amazon Bedrock) resume cada notificação em português e define a gravidade e o prazo. Uma leitura basta para saber o que está acontecendo, o que é afetado e o que fazer. O idioma é escolhido por cliente.
Identificação de cliente e conta
Os IDs de conta e ARNs do corpo são comparados com as contas registradas em cada grupo. Um ID novo é vinculado com um clique e reconhecido a partir daí.
Uma caixa de entrada por cliente
Pastas, estrelas, pesquisa e ações em massa. Filtre notificações antigas e o atendimento delas por cliente, conta e status.
Entrega no Slack e por e-mail
Entrega automática, com destino diferente para cada cliente. E-mail para quem não usa Slack. E-mails de marketing não são entregues por padrão.
Registro de atendimento
Quem atendeu o quê, e quando. Marcar algo como “Sem ação necessária” exige um motivo, então o registro se sustenta quando outra pessoa assume e quando o cliente pede explicação.
Os passos de encaminhamento para Gmail / Microsoft 365 estão nas páginas de ajuda.
Adicione uma função somente leitura e veja custos e recomendações de economia
Um clique no CloudFormation cria a função somente leitura. O Sabaki encontra os recursos que ninguém usa, estima quanto cada um custa por mês, e a IA propõe o que fazer com cada um. A demonstração de 60 segundos abaixo mostra o caminho da conexão até a recomendação.
Desperdício com valor mensal
Volumes EBS não anexados e Elastic IPs não utilizados, instâncias EC2 e RDS ociosas, em todas as regiões em que houve gasto nos últimos 30 dias — cada item com estimativa mensal pelas tarifas públicas sob demanda da AWS Pricing API.
A IA propõe o que fazer
A IA (Amazon Bedrock) ordena os achados por prioridade e escreve as etapas para resolver cada um deles. Roda uma vez na conexão e depois toda noite.
Tudo isso no plano Free
Os tipos de desperdício detectados e o conteúdo das recomendações são iguais no plano Free e nos planos pagos. Pesquisas do setor (Flexera e outras) estimam que pouco menos de 30% do gasto em nuvem é desperdício.
Etapa 1 de 3
Criar conta
Entre na hora com sua conta do Google
Etapa 2 de 3
Conectar a AWS
Crie a função com um clique no CloudFormation
Etapa 3 de 3
Colar o ARN da função
O servidor faz um teste de conexão
Analisando
Análise em várias regiões
As regiões com gasto real são encontradas pelo Cost Explorer
- us-east-1Em andamento…
- ap-northeast-1Aguardando
- eu-west-1Aguardando
- ap-southeast-1Aguardando
Resultados
Oportunidades de economia encontradas
A IA escreve as etapas para resolver cada uma
- CRITICAL+$18.00/mês
vol-0a3c9f1e— Volume EBS de 180 GB não anexado - HIGH+$42.60/mês
i-07b2d14f— EC2 com 3% de CPU por 14 dias - HIGH+$14.40/mês
eipalloc-0c91…— 4 Elastic IPs não utilizados - MEDIUM+$36.50/mês
mydb-staging— Instância RDS sem conexões por 7 dias
Total
Economia mensal possível
Estimativa se as 4 recomendações forem aplicadas
Três etapas, nenhuma delas na AWS
Entrar com o Google
Nenhuma senha para definir. Criar a conta leva uns 30 segundos.
Criar o grupo do cliente e encaminhar as notificações
Encaminhe as notificações da AWS para o endereço exclusivo desse cliente. Nada muda do lado da AWS. Os passos para Gmail e Microsoft 365 estão nas páginas de ajuda. Você também pode dispensar a regra e encaminhar só as notificações que quiser ver explicadas.
Trabalhar pelo Slack e pela caixa de entrada
As notificações encaminhadas chegam em poucos minutos, já explicadas em português. Depois é só atender e registrar o atendimento.
Próximo passo: custos com uma função somente leitura
Um clique no CloudFormation cria a função somente leitura, e entram a evolução dos custos, a detecção de desperdício e as recomendações de economia. Dá para usar só as notificações, só os custos, ou os dois.
Preços simples
A tradução e a explicação das notificações, a caixa de entrada, a visibilidade de custos e as recomendações de economia são completas em todos os planos. Os quatro planos mudam só no alcance do compartilhamento — com sua equipe e com seus clientes. No plano anual, dois meses são grátis.Os preços estão em dólares dos EUA e não incluem impostos; qualquer imposto aplicável é adicionado no checkout. O teste gratuito de 14 dias vale para espaços de trabalho que assinam um plano pago pela primeira vez.
Free
1 usuário, 1 conta da AWS
- Tradução, explicação e caixa de entrada em tempo real
- Visibilidade de custos e recomendações de economia completas
- Histórico de 7 dias
- Tudo o que uma pessoa sozinha precisa
Team
3 usuários, contas ilimitadas (US$ 190 por ano)
- Entrega no Slack e por e-mail
- Escopos de visibilidade
- Contas da AWS ilimitadas
- Histórico de 30 dias
Business
10 usuários, contas ilimitadas (US$ 490 por ano)
- Tudo do Team
- Visualização para o cliente
- Slack e e-mail roteados por cliente
- Histórico de 90 dias
Pro
Membros ilimitados (US$ 1.490 por ano)
- Tudo do Business
- Detalhamento por serviço das contas membro do Organizations
- Análise avançada (right-sizing, RI e Savings Plans) e propostas para o cliente
- Histórico de 1 ano
| Comparar planos | Free | Team | BusinessMais popular | Pro |
|---|---|---|---|---|
| Preço mensalDois meses grátis no plano anual (cerca de 17% de desconto). Impostos aplicáveis são adicionados no checkout | US$ 0 | US$ 19 | US$ 49 | US$ 149 |
| Preço anualCobrado uma vez por ano | US$ 0 | US$ 190 | US$ 490 | US$ 1.490 |
| Teste gratuitoTodos os recursos, grátis por 14 dias, na primeira assinatura paga de um espaço de trabalho | — | 14 dias | 14 dias | 14 dias |
| Tradução das notificações e caixa de entradaNotificações da AWS resumidas e explicadas em português assim que chegam | ✓ | ✓ | ✓ | ✓ |
| Visibilidade de custos e recomendações de economiaDetecção de desperdício com estimativa mensal, evolução dos custos e recomendações da IA — completas em todos os planos | ✓ | ✓ | ✓ | ✓ |
| Conexões de contas da AWSContas que você pode conectar com uma função somente leitura | 1 | Ilimitadas | Ilimitadas | Ilimitadas |
| UsuáriosPessoas que você pode convidar para o painel | 1 | 3 | 10 | Ilimitados |
| Níveis de acessoProprietário, administrador e membro (não se aplica ao Free, que tem um único usuário) | — | ✓ | ✓ | ✓ |
| Entrega no Slack e por e-mailNotificações entregues automaticamente no canal da equipe ou em endereços escolhidos, com canal do Slack ou endereço diferente para cada cliente | — | 1 canal | Roteamento por cliente | Vários espaços de trabalho do Slack |
| GruposAgrupe contas da AWS e notificações por cliente ou por produto. Cada grupo recebe o próprio endereço de encaminhamento | ✓ | ✓ | ✓ | ✓ |
| Escopos de visibilidadeLimite quais grupos cada membro pode ver | — | ✓ | ✓ | ✓ |
| Visualização para o clienteUma página somente leitura em que seu cliente vê os próprios gráficos de custo e as próprias notificações | — | — | ✓ | ✓ |
| Análise avançadaRecomendações de right-sizing (ajuste do tamanho das instâncias) e de RI / Savings Plans — as recomendações da própria AWS, buscadas toda noite — e propostas para o cliente em PDF e CSV | — | — | — | ✓ |
| Limite de recebimento de e-mailsMensagens encaminhadas que são analisadas e entregues (por endereço a cada hora / por espaço de trabalho por dia) | 30/h · 50/dia | 60/h · 300/dia | 120/h · 1.000/dia | 300/h · 3.000/dia |
| Histórico e filtrosAté quando dá para voltar nas notificações e no atendimento delas (filtre por cliente, conta e status) | 7 dias | 30 dias | 90 dias | 1 ano, com exportação |
| Comece grátis | Teste o Team | Teste o Business | Teste o Pro |
Para implantações maiores, pagamento por fatura ou SSO, entre em contato.
Nunca guardamos
as suas chaves de acesso da AWS
As notificações chegam só por encaminhamento de e-mail. Os custos são lidos por STS AssumeRole com ExternalId, somente leitura. O Sabaki não tem permissão técnica para alterar ou excluir nada nas contas da AWS dos seus clientes.
- ✓O e-mail chega só por encaminhamento
Você não precisa mover a caixa de e-mail do root para o Sabaki. Os endereços são sequências aleatórias impossíveis de adivinhar, e parar o encaminhamento encerra a conexão na hora.
- ✓Nenhuma chave de acesso armazenada
Guardamos apenas o ARN da função. A política de confiança exige a condição de ExternalId.
- ✓Política IAM somente leitura
Ações Describe, Get e List no Cost Explorer, EC2, RDS, ELB, S3, CloudWatch e Organizations. Não existe permissão para alterar nem para excluir.
- ✓Desconecte quando quiser
Exclua a função IAM na conta do cliente e o acesso é cortado na hora.
- ✓Operado por uma empresa registrada
Operado pela Noriva LLC, Tóquio. Atendimento em inglês e japonês; dúvidas em português são atendidas com tradução automática. Faturas sob solicitação.
# Política de confiança da função na conta do seu cliente
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::638954280170:root"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": "<your-uuid>"
}
}
}
# A política de permissões libera apenas Describe / Get / List
# Nada que escreva, altere ou excluaPerguntas frequentes
É preciso mudar alguma coisa na AWS para as notificações serem explicadas?▾
Não. Basta encaminhar as notificações da AWS para o endereço exclusivo que o Sabaki emite. Uma regra de encaminhamento funciona, e encaminhar na mão quando precisar também.
Você nunca entrega ao Sabaki a caixa do e-mail root: quando parar de encaminhar, a conexão termina na hora.
Como o Sabaki identifica a qual cliente e a qual conta cada notificação pertence?▾
Os IDs de conta e os ARNs que aparecem no corpo da notificação são extraídos e comparados com as contas registradas em cada grupo.
Um ID de conta visto pela primeira vez aparece como não vinculado; vincule-o a um grupo uma vez e ele passa a ser reconhecido sozinho. Você também pode atribuir contas na mão pela página de contas da AWS.
Para onde vão as notificações? O Slack é obrigatório?▾
Não é. As notificações podem ir para um canal do Slack, para um endereço de e-mail ou para os dois.
Os destinos podem ser diferentes em cada grupo, e um destino de e-mail não recebe nada até o destinatário confirmar. Assim dá para atender também os clientes que não usam Slack.
As chaves de acesso realmente não são necessárias?▾
Não são. O Sabaki usa o AssumeRole do AWS STS para assumir temporariamente uma função IAM somente leitura criada por você. Chaves de acesso e chaves secretas nunca são enviadas nem armazenadas.
A política de confiança da função permite apenas a conta da AWS do Sabaki junto com o ID externo emitido para o seu espaço de trabalho, o que também resolve o problema do confused deputy.
Quanta economia dá para esperar?▾
Pesquisas do setor (o State of the Cloud da Flexera, entre outras) estimam que pouco menos de 30% do gasto em nuvem vai para recursos sem uso ou superdimensionados. O resultado depende do seu ambiente.
Com as verificações atuais (volumes EBS não anexados, Elastic IPs não utilizados, instâncias EC2 e RDS ociosas), normalmente aparecem de 5% a 15% do gasto mensal na AWS. No plano Pro, as recomendações de Right-sizing, Reserved Instances e Savings Plans da própria AWS também entram na lista.
Posso encerrar a assinatura quando quiser?▾
Sim, quando quiser. Basta um clique para encerrar; o plano continua até o fim do período e depois muda sozinho para o plano Free. Não há multa nem taxa de cancelamento.
Os passos de configuração e as dúvidas do dia a dia estão nas páginas de ajuda.
Se isto ajudou, compartilhe com quem precisa.
Comece encaminhando uma única notificação.
Sem cartão de crédito. Nada muda na AWS. Organize suas notificações a partir de hoje e acrescente a visibilidade de custos quando adicionar a função somente leitura.
