Stockage cloud Cost Optimisation: Save Up to 70%
Réduisez cloud storage costs avec proven optimization strategies. Stockage class selection, lifecycle policies, et cost monitoring techniques.
Réduire les factures de stockage cloud de 50 à 70 % repose sur cinq actions exécutées dans l'ordre : déplacer les données tièdes hors de S3 Standard (0,023 $/Go) vers S3 Glacier Instant (0,004 $/Go) ou Backblaze B2 (0,006 $/Go), éliminer l'egress via Cloudflare R2 (zéro egress) pour les téléchargements face aux utilisateurs, migrer les données froides vers Glacier Deep Archive (0,00099 $/Go), supprimer les envois multipart orphelins et les snapshots incomplets, et appliquer des budgets par équipe avec des alertes CloudWatch ou Azure Cost Management. Une charge de travail de 100 To à 2 300 $/mois sur S3 Standard descend à 690 $ avec Glacier Instant et à 99 $ avec Deep Archive — ce chiffre de 70 % n'est pas du marketing, c'est de l'arithmétique.
Cartographier les dépenses avant de les réduire
Optimiser sans mesurer, c'est deviner. Avant de changer quoi que ce soit, générez un inventaire de stockage :
aws s3api list-buckets --query 'Buckets[].Name' --output text | \
xargs -I{} aws s3 ls s3://{} --recursive --summarize
Mieux encore : lancez S3 Storage Lens ou l'analyseur de stockage d'Azure Cost Management. Vous voulez des totaux par bucket pour le nombre d'objets, les octets totaux, la taille moyenne des objets, et la distribution entre les classes de stockage. La règle 80/20 s'applique presque toujours — un ou deux buckets concentrent 80 % des dépenses, et c'est là que l'optimisation paye.
Étiquetez chaque bucket avec propriétaire, env, projet, et politique-cycle-de-vie pour que les rapports de coûts soient associés aux personnes qui peuvent agir.
Choisir la bonne classe de stockage pour chaque schéma d'accès
Les classes de stockage existent parce qu'un seul prix plat ne convient pas à toutes les charges de travail. Grandes catégories :
- Chaud (lectures quotidiennes) : S3 Standard, Azure Hot, GCS Standard. Prime pour la faible latence.
- Tiède (lectures mensuelles) : S3 Standard-IA, Azure Cool, GCS Nearline. 40-60 % moins cher.
- Froid (lectures trimestrielles) : S3 Glacier Instant, Azure Archive, GCS Coldline. 80 % moins cher que Standard.
- Archive (annuel ou jamais) : Glacier Flexible / Deep Archive. 95 % moins cher.
Mal placer un fichier dans la mauvaise classe coûte deux fois : soit vous payez trop cher des classes premium, soit vous payez des frais de récupération à chaque accès à un fichier froid. Glacier Deep Archive facture 0,02 $ par Go récupéré plus des frais de requête ; récupérer 1 To une seule fois coûte plus de 20 $ au-delà des économies de stockage.
Un bon défaut pour les nouveaux buckets : S3 Intelligent-Tiering, qui déplace automatiquement les objets entre les niveaux d'accès selon l'utilisation. Les frais de surveillance de 2,5 cents pour 1 000 objets valent le coup pour les charges de travail aux schémas imprévisibles.
Politiques de cycle de vie qui font le gros du travail
Une politique de cycle de vie typique réduit 60 % des dépenses à elle seule :
{
"Rules": [{
"ID": "age-out",
"Status": "Enabled",
"Transitions": [
{ "Days": 30, "StorageClass": "STANDARD_IA" },
{ "Days": 90, "StorageClass": "GLACIER_IR" },
{ "Days": 365, "StorageClass": "DEEP_ARCHIVE" }
],
"Expiration": { "Days": 2555 },
"AbortIncompleteMultipartUpload": { "DaysAfterInitiation": 7 }
}]
}
Adaptez les seuils à la décroissance d'accès réelle. Pour les journaux transactionnels, 14 jours chaud, 30 jours tiède, 90 jours froid fonctionne. Pour les archives médias, la première transition peut être à 90+ jours. La ligne AbortIncompleteMultipartUpload est critique — les sessions multipart abandonnées peuvent silencieusement accumuler des centaines de Go de stockage facturable que personne ne peut voir.
Éliminer les coûts d'egress
L'egress représente souvent 30-50 % d'une facture de stockage cloud et c'est le poste le plus facile à attaquer. Options :
- Cloudflare R2 : zéro egress, compatible S3, 0,015 $/Go de stockage. Pour les téléchargements face aux utilisateurs via CDN, c'est le choix évident.
- Backblaze B2 + Cloudflare Bandwidth Alliance : l'egress vers Cloudflare est gratuit, puis le CDN gère l'utilisateur.
- Wasabi : egress gratuit jusqu'à 1x le volume stocké par mois.
- AWS S3 + CloudFront : l'egress CloudFront (0,085 $/Go) est moins cher que l'egress direct S3, et zéro entre S3 et CloudFront dans la même région.
Pour les charges de travail internes, activez les points de terminaison VPC Gateway pour S3 — cela supprime les frais de traitement NAT Gateway (qui peuvent dépasser les frais de stockage si vous n'y prenez garde). Pour la réplication inter-régions, soyez explicite sur les régions et minimisez le trafic pour maintenir l'egress inter-régions sous 0,02 $/Go.
Compression et déduplication
Avant de payer pour le stockage, réduisez ce que vous stockez :
- Texte et journaux : la compression zstd atteint typiquement des ratios de 8:1. Un tas de 10 To de journaux devient 1,25 To stocké.
- Images : réencodez PNG en WebP ou AVIF pour 60-80 % de réduction de taille sur les assets face aux utilisateurs.
- Vidéo : H.265 ou AV1 plutôt que H.264 pour des fichiers 30-50 % plus petits à qualité équivalente.
- Sauvegardes : restic et Borg dédupliquent entre les snapshots — un ensemble de travail de 1 To avec des sauvegardes quotidiennes compresse à environ 1,2 To total avec une rétention de 30 jours.
La compression échange du CPU contre des octets. Étant donné le coût du stockage à 0,023 $/Go/mois contre EC2 à ~0,05 $/heure, la compression s'amortit presque toujours en quelques jours.
Supprimer ce que vous avez oublié
Les comptes de longue date accumulent des déchets invisibles jusqu'à l'audit :
- Snapshots EBS orphelins : snapshots plus anciens que leurs volumes sources, ou plus anciens que 90 jours sans étiquette
- Anciennes AMI : chaque déploiement publie une nouvelle AMI ; les anciennes continuent à facturer jusqu'à leur désenregistrement
- Buckets versionnés sans cycle de vie : chaque version d'objet compte dans le stockage, et le versionnement est activé par défaut
- Rétention des journaux : CloudWatch Logs est par défaut à rétention indéfinie, ce qui signifie des années de journaux facturables
- Buckets abandonnés : projets d'anciens employés, environnements de test des migrations d'il y a des années
Un nettoyage trimestriel avec AWS Trusted Advisor ou aws-nuke dans un compte hors production identifie les candidats. Pour la production, exigez un préavis de deux semaines aux propriétaires avant la suppression, et conservez un snapshot de récupération 30 jours après la suppression.
Capacité réservée et plans d'économies
AWS et Azure proposent tous deux des remises prépayées pour le stockage prévisible. Les classes de stockage AWS S3 n'ont pas de réservations, mais EBS et EFS en ont via les Compute Savings Plans. Azure propose la Capacité Réservée pour le Stockage Blob — s'engager sur 100 To pendant un an économise environ 17 %.
Les réservations ne s'amortissent que si vous pouvez prédire l'utilisation avec confiance. Si vous optimisez encore, faites cela d'abord. La capacité réservée sur un stockage inefficace, c'est juste prépayer du gaspillage.
Surveillance et alertes sur les dépenses
Une révision mensuelle des coûts, c'est trop tard — vous avez besoin de signaux quotidiens. Mettez en place :
- Alertes d'anomalie quotidiennes via AWS Cost Anomaly Detection ou Azure Anomaly Detection. Alertez dans Slack quand les dépenses quotidiennes d'un service dévient de plus de 20 % par rapport à la moyenne sur 7 jours.
- Budgets par bucket avec alarmes strictes à 80 %, 100 %, et 120 % des dépenses mensuelles projetées.
- Alertes de pic d'egress : le trafic GET sur un seul bucket dépassant 2x la base de référence en une heure est la signature d'une URL fuites ou d'un scraper.
- Projections de croissance : extrapolez la croissance du stockage sur 6 mois et signalez les buckets qui dépasseraient 10 000 $/mois à la trajectoire actuelle.
Les tableaux de bord c'est bien ; les alertes battent les tableaux de bord. Personne ne regarde le tableau de bord jusqu'à ce que la facture arrive.
Gouvernance : le coût comme KPI
L'optimisation des coûts qui n'est pas continue revient en arrière. Trois pratiques qui font tenir les économies :
- Révisions FinOps : réunions mensuelles de 30 minutes par équipe, mettant en lumière leurs 3 principaux postes de coût et un plan d'action.
- Chargeback ou showback : allouez les coûts cloud aux lignes de produits. L'équipe qui lance une nouvelle fonctionnalité d'analyse ressent les frais de PUT S3.
- Modèles de PR qui exigent des estimations de coûts : la nouvelle infrastructure dans un PR Terraform doit inclure une ligne estimant le delta mensuel (Infracost s'intègre ici).
HexaTransfer maintient les coûts bas en ne stockant que du texte chiffré (pas de génération d'aperçus, pas de déchiffrement côté serveur) sur un stockage objet à zéro egress. Essayez-le sur https://hexatransfer.com — gratuit, sans compte, 10 Go maximum.
Plan d'ensemble sur 6 mois
Un plan réaliste pour une charge de travail de 100 To : semaine 1, inventoriez et étiquetez tous les buckets ; semaines 2-3, appliquez des politiques de cycle de vie avec des transitions à 30/90/365 jours ; mois 2, migrez les téléchargements face aux utilisateurs vers R2 et éliminez l'egress ; mois 3, compressez les journaux avec zstd et réencodez les médias ; mois 4, nettoyez les snapshots orphelins, les anciennes AMI, et les buckets abandonnés ; mois 5, mettez en place des révisions FinOps et des alertes de coûts quotidiennes ; mois 6, évaluez la capacité réservée une fois les dépenses stabilisées. Une équipe qui complète ce plan atterrit typiquement dans la zone d'économies de 50-70 % sans ré-architecture héroïque — juste de la discipline appliquée à travers de petits mouvements bien délimités.
Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout
Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.
Envoyer un fichier