# 歡迎：開啟您的雲端優化新篇章

您是否也曾看著月底跳出的雲端帳單感到心驚？或是擔心在複雜的權限設定中，不小心遺漏了致命的資安缺口？在雲端服務日益複雜的今天，管理成本（FinOps）與維護安全（SecOps）往往成為企業最頭痛的挑戰。

我們的目標是讓這些「巨大且嚇人」的雲端費用與複雜流程，變得簡單且輕鬆。

### 關於勤英科技 (Elite Cloud)

勤英科技成立於 2022 年，是企業最信賴的雲端夥伴。我們的專業團隊遍布新加坡、馬來西亞、台灣、中國與香港，並與 <mark style="color:$primary;">**AWS、Google Cloud (GCP)、Azure、阿里雲、騰訊雲**</mark>等全球主流雲端服務商深度合作。

我們提供包含多雲管理、架構優化、資安防護、AI 服務與智能帳單管理在內的完整方案，致力於協助企業將雲端環境打造得更穩定、更安全、且更具成本效益。

### 什麼是「雲端雙效健檢」？

為了回應用戶對雲端透明度與安全性的需求，我們推出了這套以 <mark style="color:$primary;">**Read-Only（唯讀）**</mark>方式進行的非侵入式評估工具，同時解決企業兩大核心問題：

#### 💰 成本優化 (FinOps)：&#x20;

精準揪出閒置資源，告訴您「哪裡可以省、能省多少」。

#### 🛡️ 資安合規 (SecOps)：&#x20;

快速掃描架構漏洞，確保您的環境符合安全規範。

### 為什麼這對您來說是最佳選擇？

這份文件將引導您在不影響業務運作的前提下，快速找回對雲端環境的掌控權。

* 零侵入、零風險：您不需要修改任何程式碼、不需要停機，更不需要交出任何業務資料內容。
* 極速分析：只要完成唯讀授權，就能在短時間內取得完整的優化地圖。
* 清晰的優先順序：我們會為您排好「先修哪裡、先省哪裡」，讓您直接拿去內部開會、交辦與追蹤。

### 💡 準備開始

我們整理了一些實用指南，幫助您快速、輕鬆地開始使用！

* 如果您是第一次使用： 請前往[第一章：雲端雙效健檢概覽](/product-overview/what-is-finsecops-assessment)了解我們的核心優勢。
* 如果您關心數據安全： 請查看[第二章：數據安全與隱私承諾](/security-and-permissions/what-we-read)了解我們的唯讀機制。
* 如果您想立即獲取首份報告： 請跳轉至[第三章：實作指南](/get-started/run-free-scan)進行實作。

<table data-view="cards"><thead><tr><th align="center"></th><th data-hidden data-card-cover data-type="image">Cover image</th></tr></thead><tbody><tr><td align="center"><a href="/pages/WonElA3ojE49y5JtFVkv">什麼是雲端雙效健檢</a></td><td><a href="/files/XLePQSpjX9gPaECAZD9f">/files/XLePQSpjX9gPaECAZD9f</a></td></tr><tr><td align="center"><a href="/pages/OdPUxAOzJ6X2G3I0B4nX">數據安全與隱私承諾</a></td><td><a href="/files/H8boZzcLomcsY7uPs2eU">/files/H8boZzcLomcsY7uPs2eU</a></td></tr><tr><td align="center"><a href="/pages/1kXQRebXk5JgMk8vPvuu">實作指南</a></td><td><a href="/files/SDlO415HSF8alCjtAD5z">/files/SDlO415HSF8alCjtAD5z</a></td></tr></tbody></table>


# 什麼是雲端雙效健檢 ?

我們深知企業在雲端環境中，面臨巨額帳單管理不易與架構安全難以兼顧的挑戰 。因此我們研發了這套自動化稽核工具，協助您在極短時間內找回對雲端環境的掌控權。

「雲端雙效健檢」是勤英科技推出 3 分鐘找出浪費與資安缺口的雲端健檢工具。他不只是一個報表，更是您的數位雲端顧問，幫助您尋找那些看不見的資源浪費與資安漏洞。

***

### FinOps 與 SecOps 的雙重防護

「雙效」代表同時關注您的錢包與安全，利用<mark style="color:$primary;">**數據驅動的 AI 模型**</mark>，讓繁雜的雲端數據變得透明且可視化。

💰 成本優化 (FinOps)： 掃描閒置資源並提供具體的節費建議，可協助企業優化達 <mark style="color:$primary;">**40%**</mark> 的雲端支出。

🛡️ 資安稽核 (SecOps)： 自動檢測配置錯誤與漏洞，確保您的環境符合安全與合規標準。

***

### 3 步驟快速開啟雲端優化之旅

我們將複雜的稽核流程簡化為 <mark style="color:$primary;">**3 分鐘**</mark> 體驗。\
您不需要更改任何程式碼，也不需要停機，只需完成以下步驟，即可取得專屬的雲端優化建議報告：

#### 第 1 步：連結您的雲端帳戶

我們透過安全、Read-Only (唯讀) 的授權方式連結您的 AWS 帳戶，保證不存取您的業務內容資料，僅讀取配置與帳單數據。

{% hint style="info" %}
若有資料安全疑慮可閱讀：[數據安全與隱私承諾](/security-and-permissions/what-we-read)
{% endhint %}

#### 第 2 步：AI 自動化掃描

系統將自動執行深度健檢，揪出異常支出與安全弱點。

#### 第 3 步：產出專業報告

幾分鐘後，您將收到一份圖表化的健檢報告，內容包含明確的「節費清單」與「修復優先順序建議」 。

***

### 準備好開始了嗎？

根據統計，未經優化的雲端環境平均存在 30% 以上的資源浪費。

<mark style="color:$primary;">**【**</mark> [<mark style="color:$primary;">**立即連結帳戶**</mark>](https://cost-saving.elite.cloud/)<mark style="color:$primary;">**，領取您的免費健檢報告 】**</mark>


# 為什麼勤英科技是您的最佳選擇 ?

勤英科技是[ <mark style="color:$primary;">**AWS 認證的官方代理商**</mark>](https://partners.amazonaws.com/partners/0018W00002TIHM0QAP/Elite%20Cloud%20Pte%20Ltd)。我們將專業的合作夥伴實力轉化為直覺、高效且完全免費的健檢工具，讓企業能以最簡單的方式享受最迅速的雲端健檢。

***

### 100% 免費檢測

很多客戶會問：「為什麼雲端雙效健檢是免費的？」

我們認為協助客戶了解自己的雲端環境比任何事情都重要。因此我們的健檢報告：

* 無需付費：使用健檢工具完全免費。
* 無風險試用：3 分鐘產出報告，有疑慮可隨時撤銷授權。

***

### 讓您「省得安心，用得專業」

<mark style="color:$primary;">**勤英科技雲端雙效健檢**</mark>秉持著<mark style="color:$primary;">**「3 分鐘找出浪費與資安缺口」**</mark>的核心，具備以下四大優勢：

#### ⚡ 零侵入、零干擾

我們採用 API 唯讀模式，不影響現有架構、不改變系統效能。您可以在完全不改動程式碼、不停機的情況下完成健檢。

#### ⏱️ 3 分鐘產出報告

時間就是金錢。相較於傳統顧問需要數天的稽核，在您連結帳戶後，AI 僅需 3 分鐘即可產出建議報告，精準標示優化點。

#### 📈 以「規模」換取「折扣」

這是勤英科技的<mark style="color:$primary;">**核心**</mark><mark style="color:$primary;">**競爭力**</mark>。透過我們，即使是單一的中小型帳戶，也能加入我們的雲端團購體系，享有過去僅有大型企業才能獲得的專屬折扣價格。

#### 🛠️ 技術支援與維運代管

我們不只提供報表，更提供技術諮詢到全方位的雲端代管服務，我們協助您的團隊從繁瑣的日常維運中解放，專注於核心業務開發。

***

### 您的雲端環境，值得更好的管理

勤英科技擁有多項 AWS 官方技術認證，作為 AWS 的深度合作夥伴，我們掌握第一手的節費政策與專業技術能力。

不僅是雲端健檢服務，我們也提供 7x24 全天候技術支援。無論何時遇到營運問題，勤英的專家團隊都是您最堅強的後盾，確保企業雲端營運穩定無憂。

讓您每一分雲端支出都發揮最大價值。


# 為什麼勤英給您的價格更有優勢？

企業上雲已是趨勢，不僅是因為雲端服務有著高度安全性、可擴展性，在管控成本上也更加容易。但一個錯誤的架構、或是不當的配置，都有可能讓您成本暴增。

AWS 雖推出各種節省成本方式，但往往因為複雜規則與限制，或是您無法預測未來的架構配置，而錯失了立即節省成本的機會。

以上煩惱讓勤英科技來為您解決！讓您馬上省的有感。

### **勤英科技為什麼有價格優勢？**

我們的價格優勢源於兩大核心策略：

* 精準配置 AWS 承諾折扣 (RI / SP)
* 雲端資源團購優惠 (Group Buying Discount)

勤英科技透過 AI 預估模型，為客戶自動化配置AWS承諾折扣，並搭配雲端資源團購優惠，省下來的費用直接回饋給您，讓您不用承擔承諾風險也能馬上享受企業級折扣。

⏭️ 準備好解鎖企業級折扣了嗎？跟著下一章節，我們將為您深度解析要如何透過 RI 與 SP 實現「零承諾風險、最大化節費」！

{% hint style="info" %}
**Elite Savings**：由「團購折扣」與「AI 智慧優化」所帶來的整體節費金額。勤英科技將統一以 **Elite Savings** 名稱呈現，並顯示於您的帳單明細中。

此外，每月的節費金額會依您當月的服務使用情況而有所不同。了解更多[<mark style="color:$primary;">帳務與發票</mark>](/adoption-partnership-elitecloud/billing-invoicing)。
{% endhint %}


# 深度解析：Reserved Instance (RI) 與 Savings Plans (SP)

Reserved Instance (RI) 與 Savings Plans (SP) 是 AWS 提供的兩種核心節費方式。雖然折扣高，但選錯方案或預測失準反而會造成浪費。勤英科技可以協助您進行專業評估與動態管理。

### 💰 AWS 節省方案比較表 (Reserved Instance vs Savings Plans)

所有方案均提供 **1  年或 3 年**合約，且皆可選擇**全額/部分/無預付**。

<table><thead><tr><th width="111.7890625" align="center">方案類型</th><th width="129.296875">方案名稱</th><th width="123.671875" align="center">自動跨 AWS 區域套用</th><th width="115.73828125" align="center">規格限制 (Instance)</th><th width="124.0234375" align="center">限定作業系統</th><th width="125.109375" align="center">相較隨需定價可節省成本</th></tr></thead><tbody><tr><td align="center">RI</td><td>標準 RI</td><td align="center">不可</td><td align="center">有限定</td><td align="center">有限定</td><td align="center">高達 72%</td></tr><tr><td align="center">RI</td><td>可轉換 RI</td><td align="center">不可</td><td align="center"><p>有限定 </p><p>可申請轉換</p></td><td align="center"><p>有限定 </p><p>可申請轉換</p></td><td align="center">高達 66%</td></tr><tr><td align="center">Savings<br>Plans</td><td>EC2 Instance Savings<br>Plans</td><td align="center">不可</td><td align="center">有限定</td><td align="center">不限</td><td align="center">高達 72%</td></tr><tr><td align="center">Savings<br>Plans</td><td><p>Compute </p><p>Savings<br>Plans</p></td><td align="center">可 </td><td align="center">不限</td><td align="center">不限</td><td align="center">高達 66%</td></tr></tbody></table>

### 💡 Reserved Instance (RI) 預留實例

向 AWS 承諾未來 1-3 年穩定使用<mark style="color:$primary;">**特定區域、系列、大小、與作業系統**</mark>的 EC2 執行個體，換取更便宜的定價。

* 特點：折扣率最高，最多可達 72% off，限制也最多。
* 適合：架構極度穩定、不會隨意更動執行個體類型的長期專案。

### ⚡ Savings Plans (SP) 節省計劃

#### Compute Savings Plans：&#x20;

向 AWS 承諾未來 1-3 年每小時的使用量（USD/小時），換取更便宜的定價。Compute Savings Plans <mark style="color:$primary;">**不限區域、系列、大小、作業系統**</mark>，EC2、Fargate 或 Lambda 都能自動套用。

* 特點：靈活性最高，也是最受歡迎的節費選擇，折扣最多可達 66% off。
* 適合：多區域部署服務、變動需求高的企業。

#### EC2 Instance Savings Plans：&#x20;

向 AWS 承諾未來 1-3 年每小時<mark style="color:$primary;">**特定區域、系列（不限大小與作業系統）**</mark>EC2 執行個體使用量（USD/小時），換取更便宜的定價。

* 特點：由於不限大小與作業系統，因此相對 RI 彈性，折扣最多可達 72% off。

{% hint style="success" %}
**我們的價值：**&#x52;I 與 SP 雖可提供較高折扣，但仍需綁約1年或3年，預測失準就有可能造成浪費。

如您不想花時間管理 RI、SP 或承擔風險，可以交由勤英科技為您精準配置，讓您在保留靈活性的情況下享受折扣。

我們將從省下的金額抽取一小部分傭金，其餘都將回饋到您的帳戶上。&#x20;
{% endhint %}


# 團購折扣：集結規模，共享企業級優惠

「團購」的概念在雲端世界同樣適用。當我們的客戶量體越大，我們就可以向 AWS 談到越好的價格，如同一些規模較大的企業可以談到企業優惠折扣一樣，我們再將折扣回饋給客戶。

一般來說，您用多少，我們就會跟您收多少，我們不會跟您溢收費用。但只要越多客戶與我們合作，無論是最常見的 EC2、 S3、RDS 等，我們都可以提供客戶更優惠的價格。

### 您可能會問：這樣勤英科技可以賺到錢嗎？

我們協助 AWS 處理客戶帳務，並統一支付給 AWS。對 AWS 來說，勤英科技協助他們承擔財務風險與減少帳務處理上的人力，因此，AWS 會提供我們額外的收益。

簡單來說，我們的收益全部來自於AWS。


# AI 智慧優化 : 檢查雲端資源浪費

在 AWS 環境中，非必要的支出往往源&#x65BC;**「運算、儲存與網路」**&#x4E09;大類別中的閒置資源（Idle Resources）。

勤英科技運用 AI 智慧偵測技術，深度掃描您的雲端環境，精準揪出看不見的資源浪費，協助您在不影響效能的前提下，極大化成本節省效益。

### 常見的閒置雲端資源有哪些？

#### 1. 運算 (Compute)

* Idle EC2 Instances： 這是最常見的浪費。許多測試或開發環境在下班後或專案結束後未關閉，持續產生執行費用。
* Low Utilization EC2： 雖然實例正在執行，但 CPU 利用率長期低於 5%（例如買了很大規格的機型卻只跑簡單腳本），這屬於「過度配置 (Over-provisioning)」。
* Idle RDS Instances： 資料庫服務通常比 EC2 貴，若開發環境的資料庫在周末或非辦公時間持續運作，會累積可觀費用。

#### 2. 儲存 (Storage)&#x20;

* Unattached EBS Volumes： 當您刪除 EC2 執行個體時，預設情況下關聯的 EBS 磁碟（雲端硬碟）可能不會被同步刪除。這些「孤兒磁碟」會持續按容量計費。
* Old EBS Snapshots： 為了備份而建立的快照，若沒有設定生命週期管理（Lifecycle Policy），過期的舊快照會越積越多，佔用大量儲存空間。

#### 3. 網路與負載均衡 (Networking)

* Idle Load Balancers (ALB/NLB/CLB)： 負載均衡器只要開啟就會有每小時的固定低消。如果後端沒有掛載任何執行個體，或者完全沒有流量通過，它依然會持續計費。
* Unused NAT Gateways： NAT Gateway 是按小時收費的，且價格不菲。如果某個 VPC 已經不再需要連外，或是流量極低，掛在那邊的 Gateway 也是一筆固定開銷。

### 找出閒置資源後，勤英科技可以協助您：

我們深知優化並不只是規格調整、閒置資源關閉而已，是否安全、合適、與其所造成的影響，也必須全面列入考量。

勤英科技的架構師團隊可以協助您做完整技術評估，檢視環境中是否存在使用率過低的執行個體或不符合成本效益的網路架構，並主動針對相容性風險（如處理器架構或驅動程式差異）提供具體的調整路徑與備援建議，讓您的雲端環境更健康安全。


# 我們讀取什麼資料？絕對不碰什麼？

「您的數據安全，是我們一切服務的起點。」

我們深知雲端資產的重要性，因此設計了最嚴謹的「隔離機制」，只讀取產生報告所需的「帳務/用量」與「設定中繼資料（metadata）」，確保在協助您節費的同時，不影響您的業務運行。

我們堅持 「最小權限原則」，只讀取產生報告所必需的資訊。

### ✅ 唯讀（Read-only）權限下我們分析的三類資訊：<br>

1. **帳單與用量資料（用於節費估算、趨勢、占比）**

我們會讀取與成本分析相關的資訊，幫您回答以下關鍵問題：

* 哪些服務/資源是主要成本來源？
* 成本在最近幾週的變化節奏與異常點？
* 目前折扣/節省來源占比如何？

2. **雲端設定與 Metadata（用於資安/合規檢測）**

我們會讀取「設定層」的資訊，用來檢查常見風險與框架缺口，例如：

* IAM 權限設定： 檢查角色與政策結構（是否過寬、是否缺邊界）。
* 加密設定： 檢查關鍵資源是否啟用加密或強制加密。
* 日誌與可追溯性： 檢查 CloudTrail/Config 等是否符合稽核需求。
* 網路規則： 檢查 Security Group / NACL 是否過鬆或暴露高風險端口。

{% hint style="info" %}
這些資訊屬於「設定/狀態/策略」的中繼資料(metadata)。
{% endhint %}

3. **資源清單與狀態（用於閒置/低利用率/不合理配置）**

我們會列出資源清單與狀態，用來判斷浪費機會：

* 長期閒置或低利用率資源。
* 規格過大、配置不合理、無生命週期管理的資源。
* 常見「被遺忘」的資源（例如：閒置 IP、未掛載磁碟、過期快照、長期開著的測試環境等）。

***

### 🚫  我們絕對不碰的範圍

**「不改設定、不動資源、不讀內容」**，我們不做任何寫入或變更行為：

* 不修改設定 / 不變更資源
* 不開關機、不調規格、不刪資源
* 不植入程式、不安裝 Agent、不影響效能與可用性

我們的原則是：<mark style="color:$primary;">**不讀取你的資料庫內容、檔案內容、程式碼、使用者資料內容。**</mark>


# 怎麼確認真的是唯讀？

{% embed url="<https://youtu.be/EBCDzgTQp2Y>" %}

我們把授權內容用**透明**的方式呈現：您可以在加入前的「唯讀角色」頁面直接看到 CloudFormation 建立的角色權限內容。

### 1. 身份驗證 - 這個角色「只允許被誰使用」？

請檢查 JSON 中的 CrossAccountRole 區段：

* `Principal: {"AWS": {"Ref": "EliteIamRole"}}`\
  **→ 含義：**&#x4EE3;表「只有勤英科技指定的 IAM Role（EliteIamRole）可以來扮演（Assume）這個角色」。其他人（就算知道 Role ARN）都不能直接使用。
* `Action: "sts:AssumeRole"`\
  **→ 含義：**&#x4EE3;表「只允許透過 AssumeRole 取得暫時性憑證」，不會建立/發放永久金鑰（Access Key）。
* `Condition: sts:ExternalId == EliteExternalID`\
  **→ 含義：**&#x9019;是 External ID 防護。防止第三方冒用、或混淆代理人問題（Confused Deputy Problem）。\
  即使有人知道 Role ARN，也不能隨便 Assume，必須帶正確 External ID 才能通過。

<mark style="color:$primary;">**這個 Role 不是誰都能使用，且有 External ID 保護。**</mark>

***

### 2. 權限驗證 - 這個角色「能做什麼？不能做什麼？」

我們的權限設定分為兩層，您可以逐一審查：

#### 第一層：AWS Managed Policy：`ReadOnlyAccess`, `SecurityAudit`

* `ManagedPolicyArns": ["arn:aws:iam::aws:policy/ReadOnlyAccess","arn:aws:iam::aws:policy/SecurityAudit"]`

我們使用「 AWS 官方的 ReadOnlyAccess 與 SecurityAudit」，這代表角色權限以「讀取/列出/描述」為主，此權限可以檢查您的設定與資源狀態，用於成本優化/資安/合規快篩，且不包含 「Start/Stop/Modify/Delete」 這類寫入變更行為。

#### 第二層：**Inline Policy：**`ExplicitDenySensitiveAccess`

雖然我們已經使用 ReadOnlyAccess 與 SecurityAudit，但為確保您的資料安全，我們加了第二層防護：「<mark style="color:red;">**禁止**</mark> Role 取得以下重要服務的權限」。

* `"Effect": "Deny"`：<mark style="color:red;">**代表禁止以下功能**</mark>
* `"lambda:GetFunction"`：取得 Lambda 函數的設定與程式碼位置
* `"lambda:GetFunctionCodeSigningConfig"`：取得 Lambda 程式碼簽章設定資訊
* `"s3:GetObject"`：下載 S3 物件內容
* `"s3:GetObjectVersion"`：下載指定版本的 S3 物件
* `"s3:GetObjectTorrent"`：以 BitTorrent 方式下載 S3 物件
* `"secretsmanager:GetSecretValue"`：讀取 Secrets Manager 中的內容
* `"secretsmanager:BatchGetSecretValue"`：批次讀取多個Secrets Manager中的內容
* `"ssm:GetParameter"`：讀取單一 Parameter Store 參數
* `"ssm:GetParameters"`：讀取多個 Parameter Store 參數
* `"ssm:GetParametersByPath"`：依路徑批次讀取參數
* `"ssm:StartSession"`：透過 Session Manager 建立遠端連線
* `"ssm:ResumeSession"`：恢復既有的 Session Manager 連線
* `"ssm:SendCommand"`：透過 SSM 對主機下遠端指令
* `"ssm:GetCommandInvocation"`：查看指令執行結果
* `"ssm:ListCommandInvocations"`：列出指令執行紀錄
* `"ssm:TerminateSession"：`終止 Session Manager 連線
* `"kms:Decrypt"`：使用 KMS 金鑰解密資料
* `"logs:GetLogEvents"`：讀取 CloudWatch Logs 日誌內容
* `"logs:FilterLogEvents"`：依條件搜尋日誌內容
* `"logs:StartQuery"`：啟動 Logs Insights 查詢
* `"logs:GetQueryResults"`：取得查詢結果
* `"logs:StopQuery"`：停止日誌查詢
* `"ecr:GetDownloadUrlForLayer"`：取得 ECR 映像層下載網址
* `"ecr:BatchGetImage"`：批次取得容器映像
* `"sqs:ReceiveMessage"`：從 SQS 佇列接收訊息
* `"sqs:DeleteMessage"`：刪除佇列中的訊息
* `"sqs:ChangeMessageVisibility"`：修改訊息隱藏時間
* `"codecommit:GitPull"`：從 CodeCommit 下載程式碼（git pull）
* `"codecommit:GetBlob"`：取得儲存庫中的 blob 內容
* `"codecommit:GetFile"`：取得單一檔案內容
* `"codecommit:GetFolder"`：取得資料夾內容
* `"codecommit:GetDifferences"`：取得程式碼差異
* `"cloudformation:GetTemplate"`：下載 CloudFormation 範本
* `"rds:DownloadDBLogFilePortion"`：下載部分 RDS 資料庫日誌
* `"rds:DownloadCompleteDBLogFile"`：下載完整 RDS 資料庫日誌&#x20;

<mark style="color:$primary;">**限制這些較容易暴露敏感資訊的權限**</mark><mark style="color:$primary;">**。**</mark>

```
 "Policies": [
          {
            "PolicyName": "ExplicitDenySensitiveAccess",
            "PolicyDocument": {
              "Version": "2012-10-17",
              "Statement": [
                {
                  "Effect": "Deny",
                  "Action": [
                    "lambda:GetFunction",
                    "lambda:GetFunctionCodeSigningConfig",
                    "s3:GetObject",
                    "s3:GetObjectVersion",
                    "s3:GetObjectTorrent",
                    "secretsmanager:GetSecretValue",
                    "secretsmanager:BatchGetSecretValue",
                    "ssm:GetParameter",
                    "ssm:GetParameters",
                    "ssm:GetParametersByPath",
                    "ssm:StartSession",
                    "ssm:ResumeSession",
                    "ssm:SendCommand",
                    "ssm:GetCommandInvocation",
                    "ssm:ListCommandInvocations",
                    "ssm:TerminateSession",
                    "kms:Decrypt",
                    "logs:GetLogEvents",
                    "logs:FilterLogEvents",
                    "logs:StartQuery",
                    "logs:GetQueryResults",
                    "logs:StopQuery",
                    "ecr:GetDownloadUrlForLayer",
                    "ecr:BatchGetImage",
                    "sqs:ReceiveMessage",
                    "sqs:DeleteMessage",
                    "sqs:ChangeMessageVisibility", 
                    "codecommit:GitPull",
                    "codecommit:GetBlob",
                    "codecommit:GetFile",
                    "codecommit:GetFolder",
                    "codecommit:GetDifferences",
                    "cloudformation:GetTemplate",
                    "rds:DownloadDBLogFilePortion",
                    "rds:DownloadCompleteDBLogFile"
                  ],
                  "Resource": "*"
                }
              ]
            }
          }
        ]
```

***

### 3. 為什麼一定要用 CloudFormation 建 Stack？

CloudFormation 的優點是「可稽核、可追溯、可撤銷」：

* 結構固定： 權限結構固定，不靠人工手動點來點去，大幅降低配置錯誤風險。
* 變更記錄： 任何修改都有 AWS 官方的變更記錄 (Log)。
* 一鍵撤銷： 若未來要停止服務，只需直接刪除該 Stack，就能把授權整包移除。


# 如何撤銷與移除授權

如果您決定不再使用雲端雙效健檢，您可以透過以下兩個簡單步驟移除所有授權。

### 快速移除授權兩步驟

#### 1. 進入 CloudFormation 刪除 Stack

登入您的 AWS 控制台，進入 CloudFormation > Stacks。選取【EliteIntegrationStack】，再點選右上角的【Delete】。

刪除後您可以進入 IAM > Role，會發現 Role 已被刪除。

{% hint style="info" %}
預設的 Stack 名稱會是 `EliteIntegration` 。另外 Stack 是有分區域的，例如台北、香港，勤英科技都是將 Stack 建立在新加坡。
{% endhint %}

<figure><img src="/files/oHDElwRlvV8wcftxtZOL" alt=""><figcaption></figcaption></figure>

#### 2. 回到[雲端雙效健檢](https://cost-saving.elite.cloud/dashboard)，移除您的 AWS 帳號即完成

為了確保您的資料隱私，在移除 AWS 端的權限後，請回到勤英科技的平台清理前端顯示資訊。點擊右上角個人頭像，在對應的 AWS 帳號後方，點選【🗑️ 刪除 】並確認。

<figure><img src="/files/aPD9aZVWfGnCdNd6CuZ1" alt=""><figcaption></figcaption></figure>

這樣勤英科技的後端系統將停止嘗試讀取該帳號，並移除您的資料。

#### 💡關於撤銷授權，您可能想知道：

<details>

<summary>Q：會影響我的機器運作嗎？</summary>

完全不會。 我們的權限只有 Read-only（唯讀），移除權限只是關掉「觀察窗」，對您的 EC2 或資料庫運行沒有任何影響。

</details>

<details>

<summary>Q：以後想再測一次怎麼辦？</summary>

重新跑一次 【[連接 AWS](https://docs.elite.cloud/~/revisions/Gdax8MhrxAb0KMeOgyip/get-started/get-started-run-free-scan)】 的流程即可。

</details>


# 第一步：啟動免費檢測

### 1. 進入檢測傳送門

前往[<mark style="color:$primary;">勤英科技官網</mark>](https://www.chinyin.com.tw/) ，點選右上角的【免費檢測報告】按鈕，進入儀表板。

<figure><img src="/files/Y9ski0jtzTnfYqov9o21" alt=""><figcaption></figcaption></figure>

### 2. 新增您的雲端帳號

進入儀表板後，請點選畫面中央的 【➕ 新增帳戶】。

<figure><img src="/files/lkG7O0cunaTH0MFZILkZ" alt=""><figcaption></figcaption></figure>

### 3. 授權連接 AWS (最關鍵的一步)

#### 連接您的AWS帳戶

<mark style="color:$primary;">**勤英科技遵循最小權限原則**</mark>，在您的 AWS 帳號中啟用 IAM Role，僅需要【ReadOnly】唯讀權限。系統會跳出連接引導視窗。

* 我們將在您的 AWS 帳號中啟用一個專屬的 IAM Role。
* 僅索取<mark style="color:$primary;">**【ReadOnly】**</mark>相關權限，用於分析帳單、成本與用量報告 (CUR)。

> 🛡️ 安全性承諾：請放心，此動作**絕不觸碰**您的運算資源（EC2/ RDS等），也**絕不影響**您的服務運行。如果您對授權有任何疑慮，未來隨時可以在 AWS 控制台中一鍵撤銷 (Delete Stack)。

確認無誤後，請點選視窗中的 【🔗 連接 AWS 帳戶】。 *(系統將會自動開新分頁，直接跳轉至 AWS CloudFormation 頁面)*

<figure><img src="/files/dfMx4qyBZM77YMSTj3Yv" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
我們絕不觸碰您的資源，也絕不影響您的帳號運行。如您對此有疑慮，可以隨時撤銷授權。
{% endhint %}

### 4. 快速建立Stack

您不需要手動填寫任何複雜參數，我們已經將 Template 預置好了。

（1）在 AWS CloudFormation 頁面，直接滑動到最底部。

（2）勾選 "I acknowledge that AWS CloudFormation might create IAM resources"（我確認 CloudFormation 可能會建立 IAM 資源）。

（3）點選右下角的橘色按鈕 【建立堆疊 (Create Stack)】。

<figure><img src="/files/NYJ5Zo1gmfJqjnIFil1t" alt=""><figcaption></figcaption></figure>

### 5. 完成綁定！🎉

當您看到 Stack 狀態顯示為 `CREATE_COMPLETE`，代表綁定成功！系統會自動開始抓取數據，大約 3 分鐘後即可查看您的節費報告。

{% hint style="info" %}
多帳號管理技巧 : 如果您擁有多個 AWS 帳號（Linked Accounts），也可以重複上述步驟將它們通通綁定進來，一次查看整體的節費效果！詳細操作請參考 FAQ『[新增其他帳號](/faq/account-setup#wo-you-hao-ji-ge-aws-zhang-hao-ke-yi-tong-tong-fang-jin-lai-yi-qi-kan-ma)』。
{% endhint %}

<figure><img src="/files/xjDRFzXe8AL8csjYwP5W" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %} <mark style="color:$primary;">綁定帳號遇到問題嗎 ? 請聯繫我們的</mark> [<mark style="color:$primary;">LINE 官方帳號</mark>](https://lin.ee/dGmqGkZ)<mark style="color:$primary;">，由專人協助您。</mark>
{% endhint %}


# 第二步 : 查看即時報告

### 數據分析中... (請稍候 10\~15 分鐘)

點擊查看報告後，您會看到儀表板正在運算中。由於我們需要回溯您的歷史帳單並進行 300+ 項資安規則掃描，請給系統 10\~15 分鐘的時間。

<figure><img src="/files/KrtgnwHj7zGxYmiLB57p" alt=""><figcaption></figcaption></figure>

### 解讀您的初診報告

分析完成後，您將第一時間看到兩個核心指標：

1. 預估節省金額：系統計算出若採用勤英的「團購折扣」與「AI 智慧優化」策略，您每月<mark style="color:$primary;">**「本來可以省下」**</mark>多少錢。
2. 資安診斷摘要：我們將風險分為 High / Medium / Low 三個等級呈現。分數<mark style="color:$primary;">**越高**</mark>，代表您的帳號<mark style="color:$primary;">**越安全**</mark>。

<figure><img src="/files/z0XY2P8hhyhh1pb6RSaE" alt=""><figcaption></figcaption></figure>


# 第三步 : 解鎖完整價值

### 預約顧問，獲取您的完整報告 📝

儀表板上初步的數字只是冰山一角，您需要下一步行動。

#### 為什麼需要預約諮詢？

🔍 獲取詳細明細：看到底是哪一台機器、哪一個服務在浪費錢。

🤝 啟動團購折扣：確認您符合哪些折扣資格，並由顧問協助規劃。

🛡️ 資安修補建議：針對掃描出的紅燈風險，獲取具體的修補步驟建議。

> 無論您想了解合約細節、技術支援或資安加固，請點選報告下方的 【[<mark style="color:$primary;">填表預約專人</mark>](https://cost-saving.elite.cloud/dashboard)】。我們的雲端顧問將在 24 小時內與您聯繫，為您解說完整的優化路徑圖！

<figure><img src="/files/u7NkN5ryAclRVu0Iygg3" alt=""><figcaption></figcaption></figure>


# 如何加入勤英科技 ?

加入我們非常簡單，全程無須停機、無須遷移資料。只需 3 個步驟：

{% stepper %}
{% step %}

### 客製化您的節費策略

請與您的專屬業務顧問聯繫。我們會根據您的初診報告，確認最適合您的方案。無論您是對團購折扣有興趣、或是希望由專業架構師為您的帳戶進行全面健檢，都歡迎告訴您的業務人員。
{% endstep %}

{% step %}

### 簽訂服務合約

確認方案後，我們將簽署正式合作合約。\
標準合約期為一年。合約期間，您將持續享有勤英科技提供的團購折扣。
{% endstep %}

{% step %}

### 轉移 AWS 帳號

1. 邀請加入： 勤英科技（管理帳號）向您的 AWS 帳號發送「加入組織 (Join Organization)」邀請。
2. 確認接受： 您在 AWS Console 中點擊「接受邀請」。
3. 完成： 您的帳號正式加入勤英科技。
   {% endstep %}
   {% endstepper %}

加入勤英科技後，您的帳務將由我們處理，每月提供對帳信與發票給您，並由我們統一支付給 AWS。


# 帳務與發票

勤英科技提供的團購折扣與節費成果將統稱為「Elite Savings」，並顯示於您的帳單上。\
並請留意每月節費成果會根據您使用的服務狀況有所差異。


# 帳號管理與操作

本頁整理使用「勤英科技雲端雙效健檢」時最常見的操作問題，包含如何新增其他 AWS 帳號一起檢測、以及如何解除綁定與移除授權。照著步驟做即可安全完成綁定與撤銷。

<details>

<summary>我想解除綁定，流程會很麻煩嗎？</summary>

&#x20;請參考我們的教學文件：【[<mark style="color:$primary;">快速移除授權指南</mark>](/security-and-permissions/revoke-access)】

</details>

<details>

<summary>我有好幾個 AWS 帳號，可以通通放進來一起看嗎？</summary>

當然可以。只要把其他 AWS 帳號也完成綁定，就能在同一個介面切換查看各帳號的節費成效與健檢結果，管理會更集中、更省時間。

綁定方式請跟著下方影片操作即可（照著做一次，後續新增帳號也同樣流程）。

</details>

{% embed url="<https://www.youtube.com/watch?v=2qwnrqWTtvI>" %}
教您如何綁定多個 AWS 帳號
{% endembed %}


# 安全性與權限驗證

本頁說明雲端雙效健檢在授權、資料存取與風險控管上的設計原則：我們會讀取哪些資訊、不會碰哪些內容、需要哪些 IAM 權限，以及您如何驗證我們確實是唯讀（Read-only）且可隨時撤銷，讓企業能安心進行檢測。

<details>

<summary>雲端雙效健檢需要哪些 IAM 權限？</summary>

我們採用 Read-only 的方式做非侵入式檢測，重點是：不改設定、不動資源、不讀資料內容，且權限您隨時可撤銷。

**我們會讀（Read-only）**

* 帳單與用量相關資訊（用於節費估算、趨勢與占比分析）
* 雲端設定中繼資料（metadata）（用於資安/合規檢測，例如：權限設定、加密狀態、日誌/可追溯性、網路規則等）
* 資源清單與狀態資訊（用於判斷閒置/低利用率/不合理配置）

**我們不會碰**

* 不會修改任何雲端設定與資源
* 不會做開關機、調整規格、刪除資源等操作
* 不會讀取資料庫內容、檔案內容、程式碼或使用者資料
* 不會影響效能與可用性

**您可做的事**

* 您可以檢視授權內容
* 您可以隨時撤銷或移除 CloudFormation Stack

</details>


# 計費模式與合約

本頁解答費用與合作模式相關問題：為什麼勤英科技能提供更具競爭力的雲端價格與折扣、既有 RI / Savings Plans 是否仍有節費空間，協助您快速做出採購與導入決策。

<details>

<summary>為什麼勤英可以幫助您節費？</summary>

1. **規模折扣 :** 我們的規模越大，價格上就越有談判空間，單一帳號也有機會拿到更好的條件。
2. **RI / Savings Plans 規劃與重配 :** 很多企業其實「有買」，但常見狀況是：覆蓋率不足、錯估週期、到期沒補、或使用狀況改變等而造成浪費。我們會先檢查覆蓋率與到期狀況，再給您重配/補強建議。

了解更多：[為什麼勤英給您的價格更有優勢？](/product-overview/why-elitecloud-is-cheaper)

</details>

<details>

<summary>若帳號已持有生效中的 RI 或 Savings Plans，是否仍具節費空間？</summary>

可以，而且常常還有空間。

原因是企業使用情況會變，但 RI/SP 不一定可以調整。報告會優先檢查：

* **覆蓋率**：是否其實覆蓋不到你主要的用量
* **到期時間**：是否快到期或已產生折扣空窗
* **組合是否匹配**：週期/付款方式/承諾是否符合您現在的使用情況

了解更多：[為什麼勤英給您的價格更有優勢？](/product-overview/why-elitecloud-is-cheaper)

</details>


# 報告解讀說明

本頁整理報告產出與成效相關問題：多久可以看到初版結果、資安與合規掃描為何需要較長時間、報告會包含哪些重點與可交辦項目，以及是否收費或綁約。讓您在開始前先掌握產出內容與預期成果。

<details>

<summary>完成帳號綁定後，多久可以取得首份分析報告？</summary>

**雲端雙效健檢初版報告通常 3 分鐘內就會完成**。**資安/合規的掃描會需要比較長時間**（因為控制的檢測項目多），完成後您也可以依需求手動更新。

</details>

<details>

<summary>報告包含哪些核心指標？</summary>

1. **節省來源占比**：團購折扣/AI 節省占比
2. **節費建議**：機器規格調整建議
3. **資安修復建議**：包含資安分數、Top risks、修復建議與合規建議

</details>

<details>

<summary>使用雲端雙效健檢，是否會產生後續費用或綁約義務？</summary>

**不收費、不綁約。** 您可以先拿到報告、確認方向與價值，再決定要不要導入節費計劃或架構優化解決方案。

</details>


