Toda cuenta AWS tiene 20–40% de gasto innecesario. Lo sabemos porque auditamos decenas al año, y el patrón se repite: instancias que quedan encendidas, reservas que nunca se compraron, storage que nadie limpia.
Estos son los 5 patrones que aplicamos primero — siempre rentables, nunca riesgosos.
// 01Right-sizing de EC2 y RDS.
La tentación al provisionar es sobrar. El resultado: instancias que usan 15% de CPU y 20% de RAM por meses. AWS te da Compute Optimizer y Trusted Advisor — úsalos, pero ojo: sus recomendaciones son conservadoras.
Nuestra metodología: analizamos 14 días de CloudWatch, calculamos p95 de uso, y down-sizeamos al tamaño inmediato superior. Si la carga sube, escala horizontal. Ahorro típico: 25–35% en compute.
// 02Savings Plans + Reserved Instances.
Workloads predecibles pagan full-price por defecto. Con 1 año de Compute Savings Plan pagas 28% menos. Con 3 años + all upfront, 54%.
- 1 año, no upfront — máxima flexibilidad, 28% descuento.
- 3 años, all upfront — commitment total, 54% descuento.
- Savings Plan vs RI — Savings Plan es más flexible; RI aún útil para RDS/ElastiCache.
Regla: cubre el baseline predecible con SP/RI, el pico con on-demand o Spot.
// 03Spot para cargas tolerantes.
Batch jobs, CI/CD runners, rendering, ML training — candidatos perfectos para Spot, con hasta 90% de descuento. La clave es diseñar para interrupción: checkpointing, retry logic, mix de instance types.
En EKS, usar Karpenter con Spot como primaria es trivial de configurar y el ahorro es brutal.
// 04S3 Intelligent-Tiering y lifecycle.
El bucket que nadie mira está siendo facturado a Standard. Patrones típicos que vemos:
- Logs sin lifecycle policy — cuestan 5x lo que deberían.
- Backups sin transition a Glacier Deep Archive — 24x más caros de lo necesario.
- Versioning infinito sin expiración.
Setup típico para logs: 30 días Standard → 60 días Standard-IA → 1 año Glacier → delete. Ahorro: 70–85% en storage.
// 05Limpieza de recursos huérfanos.
En toda cuenta de más de 6 meses hay:
- EBS volumes desacoplados (ex-instancias terminadas).
- Elastic IPs reservadas sin asociar (US$ 3.6/mes cada una).
- Snapshots antiguos sin política de retención.
- Load balancers sin targets activos.
- NAT gateways en VPCs abandonadas (~US$ 45/mes cada uno).
Herramientas gratuitas (AWS Cost Explorer + scripts boto3) encuentran todo esto en una tarde. Savings fáciles: US$ 500–5,000/mes en cuentas medianas.
// ExtraY la seguridad, ¿dónde queda?
Nada de esto compromete seguridad si se hace bien. Al contrario: right-sizing reduce la superficie de ataque, cleanup elimina recursos olvidados (que nadie parcha), y SP/RI te obliga a arquitectura predecible.
Lo que sí puede romperse: dependencias ocultas, jobs que corren 1 vez al trimestre, integraciones con IPs fijas. Por eso el primer paso siempre es inventario y análisis — no cortar a ciegas.
Te hacemos la auditoría gratis.
7 días analizando tu cuenta AWS. Te entregamos un reporte con savings cuantificados. Sin compromiso de contratar.