- Há muitos casos frequentes de cobranças inesperadas e de grande valor em vários serviços SaaS e serverless, e esta é uma página que os organiza de forma clara
- Foram revelados casos em que usuários que pagavam normalmente a assinatura mensal receberam cobranças de dezenas a centenas de milhares de dólares em apenas um dia por causa de ataques DoS ou uso descontrolado de recursos
- Em alguns serviços, ficaram evidentes limitações sistêmicas, como a cobrança de valores extras mesmo com limites de gastos configurados
- Na comunidade de desenvolvedores, experiências desse tipo vêm sendo compartilhadas, e a estrutura de cobrança sem sentido e a falta de transparência são apontadas como os principais problemas
- Em ambientes serverless e de nuvem, um erro pequeno ou um único ataque pode causar enormes prejuízos financeiros, o que reforça a necessidade de cautela
Coletânea de casos de cobranças excessivas em serviços serverless e SaaS
#1 Cobrança altíssima no Webflow
- Durante o uso de um plano de US$ 69 por mês, foi cobrado US$ 1.189,42 por um único mês sem motivo aparente
#2 Caso de ataque DoS em site de jogos WebGL
- O operador de um site de médio porte para upload de jogos WebGL recebeu uma cobrança de mais de US$ 100.000 no Google Firebase em apenas um dia após um ataque DoS
#3 Vercel Pro e ultrapassagem do limite de gastos
- Mesmo usando o plano Vercel Pro por US$ 20 ao mês e definindo um limite de gastos de US$ 120, surgiram cobranças adicionais inesperadas
#4 Cobrança de projeto e conta altíssima
- Surgiu um caso em que um projeto que pagava US$ 50 por mês recebeu, certa manhã, uma fatura de US$ 70.000
#5 Uso do BigQuery e problema de cobrança com dataset público
- Ao usar BigQuery em um ambiente de playground, foi gerada uma cobrança enorme de mais de US$ 22.000
#6 Taxa de hospedagem excessiva em relação ao pequeno número de visitantes
- Mesmo com 9.000 visitantes mensais, foi cobrada uma taxa mensal de US$ 250, o que exigiria US$ 3.000 por ano
#7 Problema ocorrido após mudança no codebase pelo Devin(AI)
- Houve um relato de consequências inesperadas quando uma IA chamada Devin realizou alterações no código
#8 Cobrança repentina após uso gratuito
- Mesmo sem nunca ter feito um pagamento, surgiu de repente uma cobrança de US$ 530
#9 Cobranças em site de documentação e outros pequenos projetos
- Há muitos casos de cobranças altas mesmo em serviços de baixo uso, como quase US$ 400 cobrados por um simples site de documentação
#10 O terror do free tier
- Até mesmo uma cobrança de cerca de US$ 103 já é vista como um problema. Especialmente durante o uso do free tier, o surgimento repentino de uma fatura é um fator de ansiedade
#11 Cloudflare, AWS e outros problemas
- Houve um caso de interrupção de serviço na Cloudflare com aviso para pagar US$ 120.000 em menos de 24 horas
- Na AWS S3, surgiram cobranças inesperadas mesmo após a criação de um bucket vazio e privado
- Casos semelhantes se repetem em vários fornecedores, como o recebimento de uma fatura em aberto de US$ 104.500 na Netlify
#12 Ataque DoS, e-mail e perda de dados
- Durante um ataque DoS, foram gastos US$ 11.000 com envio de e-mails, e depois o banco de dados também foi perdido
#13 Cobrança massiva na Vercel e problemas com contas e trial
- Na Vercel, um ataque de spam gerou uma cobrança de US$ 23.000 em um único dia, com 56.000 contas e trials ativados
#14 Cobranças inesperadas durante testes/implantação
- Ao implantar funcionalidades para teste em plataformas como a Vercel, foram cobrados valores inesperados
- Um sitemap (
sitemap.txt) consumiu centenas de GB de banda, gerando uma cobrança altíssima
#15 Custo de teste com Firebase e Cloud Run
- Apenas dois testes com Firebase e Cloud Run consumiram US$ 72.000, levando o serviço à beira da falência
Conclusão e implicações
- A estrutura de custos em ambientes serverless e de nuvem é opaca ou muito vulnerável a ataques e erros
- Há muitos relatos de cobranças inesperadas, e é indispensável um monitoramento cuidadoso, gestão de uso e configuração de limites permitidos na operação dos serviços
- Se os recursos de automação e monitoramento forem insuficientes, um simples teste ou um único ataque externo pode causar perdas inesperadas de dezenas de milhares de dólares
- A importância da gestão de custos e da percepção de riscos está crescendo para desenvolvedores, startups e outros usuários de SaaS
Ainda não há comentários.