Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon DevOps Guru einrichten
Erledigen Sie die Aufgaben in diesem Abschnitt, um Amazon DevOps Guru zum ersten Mal einzurichten. Wenn Sie bereits ein AWS Konto haben, wissen, welches AWS Konto oder welche Konten Sie analysieren möchten, und ein Amazon Simple Notification Service-Thema haben, das Sie für Insight-Benachrichtigungen verwenden können, können Sie weitermachenErste Schritte mit DevOps Guru.
Optional können Sie die Funktion Quick Setup, eine Funktion von AWS Systems Manager, verwenden, um DevOps Guru einzurichten und seine Optionen schnell zu konfigurieren. Du kannst Quick Setup verwenden, um DevOps Guru für ein eigenständiges Konto oder eine Organisation einzurichten. Um das Schnell-Setup im Systems Manager verwenden zu können, um DevOps Guru für eine Organisation einzurichten, musst du die folgenden Voraussetzungen erfüllen:
-
Eine Organisation mit AWS Organizations. Weitere Informationen finden Sie unter AWS Organizations Terminologie und Konzepte im AWS Organizations Benutzerhandbuch.
-
Zwei oder mehr Organisationseinheiten (OUs).
-
Ein oder mehrere AWS Zielkonten in jeder OU.
-
Ein Administratorkonto mit Rechten zur Verwaltung der Zielkonten.
Wie du DevOps Guru mithilfe von Quick Setup einrichtest, erfährst du im AWS Systems Manager Benutzerhandbuch unter DevOps Guru mit Quick Setup konfigurieren.
Verwende die folgenden Schritte, um DevOps Guru ohne Quick Setup einzurichten.
Schritt 1 — Melde dich an für AWS
Melde dich für einen an AWS-Konto
Um damit zu beginnen AWS, benötigen Sie eine AWS-Konto. Informationen zum Erstellen einer AWS-Konto finden Sie AWS-Konto im AWS -Kontenverwaltung Referenzhandbuch unter Erste Schritte mit einer.
Schritt 2 — Ermitteln Sie die Reichweite für Guru DevOps
Ihre Grenzabdeckung bestimmt, welche AWS Ressourcen von Amazon DevOps Guru auf anomales Verhalten hin analysiert werden. Wir empfehlen Ihnen, Ihre Ressourcen in Ihre betrieblichen Anwendungen zu gruppieren. Alle Ressourcen innerhalb Ihrer Ressourcengrenze sollten eine oder mehrere Ihrer Anwendungen umfassen. Wenn Sie über eine betriebsbereite Lösung verfügen, sollte Ihre Abdeckungsgrenze alle zugehörigen Ressourcen umfassen. Wenn Sie mehrere Anwendungen haben, wählen Sie die Ressourcen aus, aus denen sich jede Lösung zusammensetzt, und gruppieren Sie sie mithilfe von CloudFormation Stapeln oder AWS Tags. Alle von Ihnen angegebenen kombinierten Ressourcen, unabhängig davon, ob sie eine oder mehrere Anwendungen definieren, werden von DevOps Guru analysiert und bilden die Deckungsgrenze.
Verwenden Sie eine der folgenden Methoden, um die Ressourcen in Ihren Betriebslösungen anzugeben.
-
Wählen Sie, ob Ihre AWS Region und Ihr Konto Ihre Deckungsgrenze definieren sollen. Mit dieser Option analysiert DevOps Guru alle Ressourcen in deinem Konto und deiner Region. Dies ist eine gute Option, wenn Sie Ihr Konto nur für eine Anwendung verwenden.
-
Verwenden Sie CloudFormation Stacks, um die Ressourcen in Ihrer betrieblichen Anwendung zu definieren. CloudFormation Vorlagen definieren und generieren Ihre Ressourcen für Sie. Geben Sie die Stacks an, die Ihre Anwendungsressourcen erstellen, wenn Sie DevOps Guru konfigurieren. Du kannst deine Stacks jederzeit aktualisieren. Alle Ressourcen in den von Ihnen ausgewählten Stacks definieren Ihre Grenzabdeckung. Weitere Informationen finden Sie unter Verwenden von CloudFormation Stacks zur Identifizierung von Ressourcen in Ihren DevOps Guru-Anwendungen.
-
Verwenden Sie AWS Tags, um AWS Ressourcen in Ihren Anwendungen anzugeben. DevOpsGuru analysiert nur die Ressourcen, die die von Ihnen ausgewählten Tags enthalten. Diese Ressourcen bilden deine Grenze.
Ein AWS Tag besteht aus einem Tag-Schlüssel und einem Tag-Wert. Sie können einen Tag-Schlüssel angeben und mit diesem Schlüssel einen oder mehrere Werte angeben. Verwenden Sie einen Wert für alle Ressourcen in einer Ihrer Anwendungen. Wenn Sie mehrere Anwendungen haben, verwenden Sie für alle ein Tag mit demselben Schlüssel und gruppieren Sie die Ressourcen anhand der Werte der Tags in Ihren Anwendungen. Alle Ressourcen mit den von Ihnen ausgewählten Tags bilden die Abdeckungsgrenze für DevOps Guru. Weitere Informationen finden Sie unter Verwenden Sie Tags, um Ressourcen in Ihren DevOps Guru-Anwendungen zu identifizieren.
Wenn dein Geltungsbereich Ressourcen umfasst, aus denen mehr als eine Anwendung besteht, kannst du Tags verwenden, um deine Erkenntnisse danach zu filtern, sodass sie von einer Anwendung nach der anderen angezeigt werden. Weitere Informationen finden Sie unter Schritt 4 unterEinblicke von DevOps Guru anzeigen.
Weitere Informationen finden Sie unter Definieren von Anwendungen mithilfe von AWS Ressourcen. Weitere Informationen zu den unterstützten Diensten und Ressourcen finden Sie unter Amazon DevOps Guru-Preise
Schritt 3 — Identifizieren Sie Ihr Thema für Amazon SNS-Benachrichtigungen
Sie verwenden ein oder zwei Amazon SNS-Themen, um Benachrichtigungen über wichtige DevOps Guru-Ereignisse zu generieren, z. B. wenn ein Einblick erstellt wird. Dadurch wird sichergestellt, dass Sie so schnell wie möglich über Probleme informiert sind, die DevOps Guru feststellt. Halte deine Themen bereit, wenn du DevOps Guru einrichtest. Wenn du die DevOps Guru-Konsole verwendest, um DevOps Guru einzurichten, gibst du ein Benachrichtigungsthema an, indem du seinen Namen oder seinen Amazon-Ressourcennamen (ARN) verwendest. Weitere Informationen finden Sie unter DevOps Guru aktivieren. Sie können die Amazon SNS-Konsole verwenden, um den Namen und den ARN für jedes Ihrer Themen einzusehen. Wenn Sie kein Thema haben, können Sie eines erstellen, wenn Sie DevOps Guru über die DevOps Guru-Konsole aktivieren. Weitere Informationen finden Sie unter Thema erstellen im Amazon Simple Notification Service Developer Guide.
Ihrem Amazon SNS-Thema wurden Berechtigungen hinzugefügt
Ein Amazon SNS-Thema ist eine Ressource, die eine AWS Identity and Access Management (IAM-) Ressourcenrichtlinie enthält. Wenn Sie hier ein Thema angeben, fügt DevOps Guru seiner Ressourcenrichtlinie die folgenden Berechtigungen hinzu.
{ "Sid": "DevOpsGuru-added-SNS-topic-permissions", "Effect": "Allow", "Principal": { "Service": "region-id.devops-guru.amazonaws.com" }, "Action": "sns:Publish", "Resource": "arn:aws:sns:region-id:topic-owner-account-id:my-topic-name", "Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:region-id:topic-owner-account-id:channel/devops-guru-channel-id", "AWS:SourceAccount": "topic-owner-account-id" } } }
Diese Berechtigungen sind erforderlich, damit DevOps Guru Benachrichtigungen zu einem Thema veröffentlichen kann. Wenn du es vorziehst, diese Berechtigungen für das Thema nicht zu haben, kannst du sie getrost entfernen und das Thema funktioniert weiterhin so, wie es war, bevor du es ausgewählt hast. Wenn diese angehängten Berechtigungen jedoch entfernt werden, kann DevOps Guru das Thema nicht zum Generieren von Benachrichtigungen verwenden.