View a markdown version of this page

Was ist eine DevOps Agententopologie? - AWS DevOps Agentin

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was ist eine DevOps Agententopologie?

AWS DevOps Agent's erkennt und visualisiert automatisch die Ressourcen und Beziehungen innerhalb Ihrer Anwendungen und verwendet die daraus resultierende Topologie, um Ihre Infrastruktur bei der Untersuchung von Vorfällen und bei der Formulierung präventiver Empfehlungen zu verstehen.

Wie werden Topologiediagramme erstellt

AWS DevOps Agent erstellt Topologiediagramme mithilfe mehrerer automatisierter Prozesse:

  • Ressourcenerkennung — Der Agent scannt automatisch Ihre AWS Konten, um Ressourcen wie Recheninstanzen, Speicherdienste, Netzwerkkomponenten und Datenbanken zu identifizieren, die Teil Ihrer Anwendungen sind.

  • Beziehungserkennung — Der Agent analysiert Konfigurationsdaten, CloudFormation Stacks und Ressourcen-Tags, um festzustellen, in welcher Beziehung Ressourcen zueinander stehen.

  • Code- und Bereitstellungszuordnung — Wenn der Agent mit CI/CD Pipelines verbunden ist, verknüpft er die Infrastrukturressourcen wieder mit ihren Bereitstellungsprozessen und dem geänderten Anwendungs- und Infrastrukturcode.

  • Abbildung des Beobachtbarkeitsverhaltens — Daten aus Observability-Systemen wie Amazon CloudWatch Application Signals und Dynatrace werden verwendet, um beobachtete Verhaltensweisen zu identifizieren, die auf Beziehungen zwischen Ressourcen hinweisen.

Wichtigste Funktionen

Die Ressourcenkartierung bietet mehrere Funktionen, die die Untersuchung und Prävention von Vorfällen verbessern:

  • Interaktive Visualisierung — Erkunden Sie Ihre Anwendungstopologie anhand eines interaktiven Diagramms in der Operator Web App. Sie können in der Topologie zoomen und durch die Topologie navigieren, um komplexe Beziehungen zwischen Ressourcen zu verstehen. Sie können Chat auch verwenden, um Topologieinformationen in natürlicher Sprache abzufragen, z. B. „Zeige mir alle Lambda-Funktionen, die mit dieser DynamoDB-Tabelle verbunden sind“ oder „Welche Ressourcen sind von diesem Alarm betroffen?“.

  • Kontextuelle Untersuchung — Bei der Untersuchung des Vorfalls wird der AWS DevOps Agent von der Ressourcentopologie unterstützt, um die betroffenen Komponenten zu identifizieren, den Explosionsradius zu ermitteln und den Verlauf des Aufpralls durch Ihre Systeme zu verfolgen.

  • Ursachenanalyse — Das detaillierte Verständnis der Ressourcenbeziehungen hilft dabei, den Ursprung der Probleme zu ermitteln, selbst in komplexen verteilten Systemen mit vielen Interdependenzen.

  • Folgenabschätzung — Bei der Analyse von Vorfällen kann der Agent besser ermitteln, welche nachgelagerten Dienste betroffen sein könnten, indem er Abhängigkeitsketten in der Topologie identifiziert.

  • Präventive Empfehlungen — Der Agent verwendet topologische Erkenntnisse, um gezielte Empfehlungen zur Verbesserung der Ausfallsicherheit auszusprechen, und schlägt Änderungen vor, die sich am stärksten auf die Systemstabilität auswirken werden.

Topologie-Ansichten

Die Topologievisualisierung auf der Seite Topologie in der Operator Web App bietet mehrere Detailebenen, die in zwei Kategorien unterteilt sind:

Gelernt

Anhand der Kenntnisse über Agent Space und der Pipeline-Kenntnisse werden strukturierte Zusammenfassungen Ihrer Infrastruktur angezeigt. Die folgenden Lernansichten sind verfügbar:

  • Topologie — Die Standardansicht, die mit dem Agent Space Understanding Skill generiert wurde. Zeigt eine strukturierte Zusammenfassung Ihrer Infrastruktur an, die nach logischen Diensten und Anforderungspfaden geordnet ist.

  • Pipeline — Zeigt Ihre CI/CD Pipeline-Topologie an und zeigt die Bereitstellungsphasen, Aktionen und ihre Beziehungen zu Infrastrukturressourcen. Diese Ansicht ist nur verfügbar, wenn die Pipeline-Topologie für Ihren Agentenbereich generiert wurde.

Weitere

Diese Ansicht zeigt Ihre Infrastruktur auf verschiedenen Granularitätsebenen auf der Grundlage von Rohdaten zur Ressourcenerkennung:

  • System — Zeigt Konten- und Regionsgrenzen auf hoher Ebene an.

  • Container — Zeigt Bereitstellungsstapel wie CloudFormation Stapel an, die verwandte Ressourcen enthalten.

  • Komponenten — Zeigt einzelne Komponenten innerhalb von Containern und ihre Beziehungen an.

  • Alle Ressourcen — Zeigt die vollständige Ansicht mit allen erkannten Ressourcen und ihren Beziehungen an.

Entdeckung von Ressourcen

Ressourcen werden mit zwei Methoden entdeckt:

  • CloudFormation Stapel — Der Agent listet alle CloudFormation Stacks und ihre Ressourcen im primären AWS Konto und allen verbundenen sekundären Konten auf. Dies wird für alle Infrastructure-as-Code-Tools unterstützt, die für die Bereitstellung verwendet werden, einschließlich Cloud Development Kit ( CloudFormation CDK). AWS AWS

  • Resource Explorer — Für Ressourcen, die nicht über den Resource Explorer bereitgestellt werden CloudFormation, werden markierte Ressourcen im Resource Explorer erkannt. AWS Für das AWS Zielkonto muss der Resource Explorer aktiviert sein. Dies ist nützlich, um Anwendungsgrenzen für Ressourcen zu identifizieren, die über die AWS Management Console, die AWS Service-APIs oder andere Infrastructure-as-Code-Frameworks bereitgestellt werden.

Umfang der Untersuchung geht über die Topologie hinaus

Die Anwendungstopologie liefert zwar einen wichtigen Kontext bei Untersuchungen, doch AWS DevOps Agent ist nicht darauf beschränkt, nur die in der Topologie angezeigten Ressourcen zu untersuchen. Der Agent kann zusätzliche Datenquellen wie AWS Service-APIs oder verbundene Observability-Tools verwenden, um Ressourcen zu untersuchen, die nicht in der Anwendungstopologie enthalten sind.

Um die Ressourcen einzuschränken, auf die der Agent Zugriff hat, schränken Sie die Richtlinie für die dem Agenten zugewiesene Rolle auf den Zugriff auf kontoübergreifende Ressourcen ein. Weitere Informationen finden Sie unter Beschränkung des Agentenzugriffs in einem AWS Account.

Topologie und die Fähigkeit „Agent Space Understanding“

Das Topologiediagramm fließt in die erlernte Fähigkeit Agent Space Understanding ein, die eine strukturierte Zusammenfassung Ihrer Infrastruktur zur Verwendung bei Untersuchungen kodiert. Wenn die Topologieermittlung für einen neuen Agentenbereich abgeschlossen ist, generiert das System automatisch den Skill Agent Space Understanding. Weitere Informationen zu erlernten Fähigkeiten finden Sie unterErlernte Fähigkeiten.