Von DevOps Guru analysierte Ressourcen anzeigen - DevOps Amazon-Guru

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Von DevOps Guru analysierte Ressourcen anzeigen

DevOpsGuru stellt eine Liste der Ressourcennamen und ihrer Anwendungsgrenzen bereit, die derzeit mithilfe der ListMonitoredResources Aktion analysiert werden. Diese Informationen werden von Amazon und anderen AWS Diensten gesammelt CloudWatch AWS CloudTrail, die die mit dem DevOps Guru-Dienst verknüpfte Rolle verwenden.

Beachten Sie, dass DevOps Guru auch dann, wenn ein Benutzer keine ausdrückliche Zugriffsberechtigung APIs für einen anderen Dienst wie AWS Lambda Amazon RDS hat, eine Liste der Ressourcen dieses Dienstes bereitstellt, solange die ListMonitoredResources Aktion zulässig ist.

Aktualisierung der Berichterstattung über Ihre AWS Analysen in DevOps Guru

Sie können aktualisieren, welche AWS Ressourcen in Ihrem Konto DevOps Guru analysiert. Die analysierten Ressourcen bilden die Deckungsgrenze Ihres DevOps Guru. Wenn Sie Ihre Grenze angeben, werden Ihre Ressourcen in Anwendungen gruppiert. Sie haben vier Optionen für die Grenzabdeckung.

  • Entscheiden Sie sich dafür, dass DevOps Guru alle unterstützten Ressourcen in Ihrem Konto analysiert. Alle Ressourcen in Ihrem Konto, die sich in einem Stapel befinden, sind in einer Anwendung gruppiert. Wenn Sie mehrere Stapel in Ihrem Konto haben, bilden die Ressourcen in jedem Stapel eine eigene Anwendung. Wenn sich Ressourcen in Ihrem Konto nicht in einem Stapel befinden, werden sie in einer eigenen Anwendung gruppiert.

  • Geben Sie Ressourcen an, indem Sie AWS CloudFormation Stacks auswählen, die diese Ressourcen definieren. Wenn Sie dies tun, analysiert DevOps Guru jede Ressource, die in den von Ihnen ausgewählten Stacks angegeben ist. Wenn eine Ressource in Ihrem Konto nicht durch einen von Ihnen ausgewählten Stapel definiert ist, wird sie nicht analysiert. Weitere Informationen finden Sie unter Arbeiten mit Stacks im AWS CloudFormation Benutzerhandbuch undErmitteln Sie den Versicherungsschutz für DevOps Guru.

  • Geben Sie Ressourcen mithilfe von AWS Tags an. DevOpsGuru analysiert entweder alle Ressourcen in Ihrem Konto und Ihrer Region oder alle Ressourcen, die den von Ihnen ausgewählten Tag-Schlüssel enthalten. Ressourcen werden auf der Grundlage ausgewählter Tag-Werte gruppiert. Weitere Informationen finden Sie unter Verwenden von Tags zur Identifizierung von Ressourcen in Ihren DevOps Guru-Anwendungen.

  • Geben Sie an, dass keine Ressourcen analysiert werden sollen, damit Ihnen keine Kosten durch die Ressourcenanalyse entstehen.

    Anmerkung

    Wenn Sie Ihren Versicherungsschutz so aktualisieren, dass keine Ressourcen mehr analysiert werden, fallen möglicherweise weiterhin geringfügige Gebühren an, wenn Sie die vorhandenen Erkenntnisse überprüfen, die DevOps Guru in der Vergangenheit generiert hat. Diese Gebühren stehen im Zusammenhang mit API-Aufrufen, die zum Abrufen und Anzeigen von Insight-Informationen verwendet werden. Weitere Informationen finden Sie unter Amazon DevOps Guru-Preise.

DevOpsGuru unterstützt alle Ressourcen, die mit unterstützten Diensten verknüpft sind. Weitere Informationen zu den unterstützten Diensten und Ressourcen finden Sie unter Amazon DevOps Guru-Preise.

Um den Umfang Ihrer DevOps Guru-Analyse zu verwalten
  1. Öffnen Sie die Amazon DevOps Guru-Konsole unter https://console.aws.amazon.com/devops-guru/.

  2. Erweitern Sie Analysierte Ressourcen im Navigationsbereich.

  3. Wählen Sie Edit (Bearbeiten) aus.

  4. Wählen Sie eine der folgenden Deckungsoptionen.

    • Wähle Alle Kontoressourcen, wenn DevOps Guru alle unterstützten Ressourcen in deinem AWS Konto und deiner Region analysieren soll. Wenn du diese Option wählst, ist dein AWS Konto die Deckungsgrenze deiner Ressourcenanalyse. Alle Ressourcen in jedem Stapel in Ihrem Konto sind in einer eigenen Anwendung gruppiert. Alle verbleibenden Ressourcen, die sich nicht in einem Stapel befinden, werden in einer eigenen Anwendung gruppiert.

    • Wähle CloudFormation Stacks, wenn DevOps Guru die Ressourcen analysieren soll, die sich in Stacks deiner Wahl befinden, und wähle dann eine der folgenden Optionen.

      • Alle Ressourcen — Alle Ressourcen, die sich in deinem Konto in Stapeln befinden, werden analysiert. Die Ressourcen in jedem Stapel sind in einer eigenen Anwendung gruppiert. Alle Ressourcen in Ihrem Konto, die sich nicht in einem Stapel befinden, werden nicht analysiert.

      • Stapel auswählen — Wählen Sie die Stapel aus, die DevOps Guru analysieren soll. Die Ressourcen in jedem Stapel, den Sie auswählen, sind in einer eigenen Anwendung gruppiert. Sie können den Namen eines Stacks in Find Stacks eingeben, um schnell einen bestimmten Stack zu finden. Sie können bis zu 1.000 Stapel auswählen.

      Weitere Informationen finden Sie unter Verwenden von AWS CloudFormation Stacks zur Identifizierung von Ressourcen in Ihren DevOps Guru-Anwendungen.

    • Wähle „Tags“, wenn DevOps Guru alle Ressourcen analysieren soll, die die von dir ausgewählten Tags enthalten. Wähle einen Schlüssel und dann eine der folgenden Optionen.

      • Alle Kontoressourcen — Analysieren Sie alle AWS-Ressourcen in der aktuellen Region und im aktuellen Konto. Ressourcen mit dem ausgewählten Tag-Schlüssel werden nach Tag-Werten gruppiert, sofern vorhanden. Ressourcen ohne diesen Tag-Schlüssel werden gruppiert und separat analysiert.

      • Wählen Sie bestimmte Tag-Werte — Alle Ressourcen, die ein Tag mit dem von Ihnen ausgewählten Schlüssel enthalten, werden analysiert. DevOpsGuru gruppiert Ihre Ressourcen nach den Werten Ihres Tags in Anwendungen.

      Weitere Informationen finden Sie unter Verwenden von Tags zur Identifizierung von Ressourcen in Ihren DevOps Guru-Anwendungen.

    • Wählen Sie Keine, wenn DevOps Guru keine Ressourcen analysieren soll. Diese Option deaktiviert DevOps Guru, sodass Ihnen keine Gebühren mehr durch die Ressourcenanalyse entstehen.

  5. Wählen Sie Save (Speichern) aus.

Die Ansicht „Analysierte Ressourcen“ wird für Benutzer entfernt

Selbst wenn ein Benutzer keine ausdrückliche Zugriffsberechtigung APIs für einen anderen Dienst wie Lambda oder Amazon RDS hat, stellt DevOps Guru dennoch eine Liste der Ressourcen dieses Dienstes bereit, solange die ListMonitoredResources Aktion zulässig ist. Um dieses Verhalten zu ändern, können Sie Ihre AWS IAM-Richtlinie aktualisieren, um diese Aktion abzulehnen.

{ "Sid": "DenyListMonitoredResources", "Effect": "Deny", "Action": [ "devops-guru:ListMonitoredResources" ] }