- Çeşitli SaaS ve serverless hizmetlerinde beklenmedik derecede yüksek faturalar sık sık ortaya çıkıyor; bu sayfa da bu vakaları derli toplu biçimde bir araya getiriyor
- Normal şekilde aylık abonelik ücreti ödeyen kullanıcıların bile DoS saldırıları veya kontrolsüz kaynak kullanımı nedeniyle bir gün içinde on binlerce ila yüz binlerce dolarlık faturalarla karşılaştığı görülüyor
- Bazı hizmetlerde harcama limiti belirlenmiş olmasına rağmen aşım ücretlerinin yine de uygulanması, sistemsel sınırları görünür kılıyor
- Geliştirici topluluğunda bu tür deneyimler paylaşılırken, mantık dışı ücretlendirme yapıları ve şeffaflık eksikliği başlıca sorunlar olarak öne çıkıyor
- Serverless ve bulut ortamlarında küçük bir hata ya da tek bir saldırı yüzünden çok büyük maddi kayıplar yaşanabildiği için dikkat edilmesi gerektiği vurgulanıyor
Serverless ve SaaS hizmetlerinde aşırı faturalandırma vakaları derlemesi
#1 Webflow'da ortaya çıkan yüksek tutarlı ücretlendirme
- Aylık 69 dolarlık plan kullanılırken, hiçbir açık neden yokken tek aylık dönem için $1,189.42 fatura çıkarıldı
#2 WebGL oyun sitesine DoS saldırısı vakası
- Orta ölçekli bir WebGL oyun yükleme sitesi işleten kişi, DoS saldırısı sonrasında Google Firebase tarafından bir gün içinde $100,000'ı aşan bir fatura ile karşılaştı
#3 Vercel Pro ve harcama limiti aşımı
- Vercel Pro planı aylık $20 karşılığında kullanılırken ve $120 harcama limiti tanımlanmışken bile beklenmedik ek ücretler çıktı
#4 Proje ücretlendirmesi ve aşırı yüksek fatura
- Ayda $50 ödenen bir projede, bir sabah $70,000 tutarında fatura görüldü
#5 BigQuery kullanımı ve herkese açık veri kümesi ücretlendirme sorunu
- Playground ortamında BigQuery kullanılırken $22,000'ı aşan çok büyük bir ücret yansıtıldı
#6 Düşük ziyaretçi sayısına rağmen aşırı hosting ücreti
- Aylık ziyaretçi sayısı 9,000 olmasına rağmen aylık $250 fatura çıkarıldı; bu da yılda $3,000 harcama anlamına geliyor
#7 Devin(AI)'ın codebase'i değiştirmesinden sonra yaşanan sorun
- AI olan Devin kod değişikliği yaptığında ortaya çıkan beklenmedik sonuçlar deneyimlendi
#8 Ücretsiz kullanım sonrası aniden ücret yansıtılması
- Daha önce hiç ödeme yapılmamış olmasına rağmen bir gün ansızın $530 fatura oluştu
#9 Dokümantasyon sitesi ve diğer küçük projelerde ücretlendirme
- Basit bir dokümantasyon sitesi için bile yaklaşık $400 fatura çıkması gibi, düşük kullanımlı hizmetlerde de çok sayıda yüksek ücret vakası bulunuyor
#10 Ücretsiz katmanın korkusu
- Yaklaşık $103 tutarındaki bir fatura bile sorun olarak görülüyor. Özellikle ücretsiz katman kullanılırken aniden fatura çıkması önemli bir endişe kaynağı
#11 Cloudflare, AWS ve diğer sorunlar
- Cloudflare tarafında 24 saat içinde $120,000 ödenmesi istenerek hizmetin durdurulduğu bir vaka da bulunuyor
- AWS S3'te boş ve private bucket oluşturulduktan sonra bile beklenmedik ücretlendirme yaşandı
- Netlify'dan $104,500 tutarında ödenmemiş fatura alınması gibi, benzer vakalar farklı sağlayıcılarda da tekrarlanıyor
#12 DoS saldırısı, e-posta ve veri kaybı
- DoS saldırısı sırasında e-posta gönderimi yüzünden $11,000 harcandı, ardından veritabanı da kaybedildi
#13 Vercel'de toplu ücretlendirme, hesap ve trial sorunları
- Vercel'de spam saldırısı nedeniyle bir gün içinde $23,000 fatura oluştu; 56,000 hesap ve trial etkinleştirildi
#14 Test/deploy sürecinde beklenmedik ücretlendirme
- Test amacıyla Vercel gibi platformlara özellik deploy edilirken beklenmedik tutarlar yansıtıldı
- sitemap.txt yüzlerce GB bant genişliği tüketerek yüksek faturaya yol açtı
#15 Firebase, Cloud Run test maliyeti
- Firebase ve Cloud Run üzerinde yalnızca iki test ile $72,000 harcandı ve hizmet iflas riskiyle karşı karşıya kaldı
Sonuç ve çıkarımlar
- Serverless ve bulut ortamlarındaki maliyet yapısı şeffaf değil ya da saldırı ve hatalara karşı son derece kırılgan olabiliyor
- Çok sayıda beklenmedik fatura vakası raporlanırken, hizmet işletirken dikkatli izleme, kullanım yönetimi ve limit tanımları zorunlu hale geliyor
- Otomasyon ve izleme özellikleri yetersiz olduğunda, basit bir test ya da tek bir dış saldırı bile on binlerce dolarlık beklenmedik kayıplara yol açabiliyor
- Geliştiriciler, startup'lar ve diğer SaaS kullanıcıları için maliyet yönetimi ve risk farkındalığı giderek daha önemli hale geliyor
Henüz yorum yok.