View a markdown version of this page

Configuración de Amazon DevOps Guru - DevOps Gurú de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de Amazon DevOps Guru

Complete las tareas de esta sección para configurar Amazon DevOps Guru por primera vez. Si ya tiene una AWS cuenta, sabe qué AWS cuenta o cuentas desea analizar y tiene algún tema sobre Amazon Simple Notification Service que pueda utilizar para las notificaciones de información, puede pasar directamente a esta secciónCómo empezar con DevOps Guru.

Si lo desea, puede usar Quick Setup, una función de AWS Systems Manager, para configurar DevOps Guru y configurar rápidamente sus opciones. Puedes usar Quick Setup para configurar DevOps Guru para una cuenta independiente o una organización. Para usar la configuración rápida en Systems Manager para configurar DevOps Guru en una organización, debe cumplir con los siguientes requisitos previos:

  • Una organización con AWS Organizations. Para más información, consulte Terminología y conceptos de AWS Organizations en la Guía del usuario de AWS Organizations .

  • Dos o más unidades organizativas (UO)

  • Una o más AWS cuentas de destino en cada unidad organizativa.

  • Una cuenta de administrador con privilegios para administrar las cuentas de destino

Para obtener información sobre cómo configurar DevOps Guru mediante la configuración rápida, consulte Configurar DevOps Guru con una configuración rápida en la Guía del AWS Systems Manager usuario.

Siga los pasos siguientes para configurar DevOps Guru sin Quick Setup.

Paso 1: regístrese en AWS

Regístrese para obtener una Cuenta de AWS

Para empezar AWS, necesitas un Cuenta de AWS. Para obtener información sobre cómo crear un Cuenta de AWS, consulte Cómo empezar a utilizar un Cuenta de AWS en la Guía de AWS Account Management referencia.

Paso 2: Determine la cobertura de Guru DevOps

Su cobertura límite determina los AWS recursos que Amazon DevOps Guru analiza para detectar un comportamiento anómalo. Le recomendamos que agrupe sus recursos en sus aplicaciones operativas. Todos los recursos dentro del límite de sus recursos deben incluir una o más de sus aplicaciones. Si tiene una solución operativa, su límite de cobertura debe incluir todos sus recursos. Si tiene varias aplicaciones, elija los recursos que componen cada solución y agrúpelos mediante CloudFormation pilas o AWS etiquetas. DevOps Guru analiza todos los recursos combinados que especifique, ya sea que definan una o más aplicaciones, y conforman su límite de cobertura.

Utilice uno de los métodos siguientes para especificar los recursos de las soluciones operativas.

  • Elija que su AWS región y su cuenta definan su límite de cobertura. Con esta opción, DevOps Guru analiza todos los recursos de tu cuenta y región. Es una buena opción si utiliza su cuenta para una sola aplicación.

  • Usa CloudFormation pilas para definir los recursos de tu aplicación operativa. CloudFormation las plantillas definen y generan los recursos por usted. Especifique las pilas que crean los recursos de su aplicación al configurar DevOps Guru. Puede actualizar sus pilas en cualquier momento. Todos los recursos de las pilas que elija definen la cobertura de sus límites. Para obtener más información, consulte Uso CloudFormation de pilas para identificar los recursos en sus aplicaciones DevOps Guru.

  • Use AWS etiquetas para especificar AWS los recursos de sus aplicaciones. DevOpsGuru analiza solo los recursos que contienen las etiquetas que elija. Esos recursos constituyen su límite.

    Una AWS etiqueta se compone de una clave y un valor de etiqueta. Puede especificar una clave de etiqueta y puede especificar uno o más valores con esa clave. Utilice un valor para todos los recursos de una de sus aplicaciones. Si tiene varias aplicaciones, utilice una etiqueta con la misma clave para todas ellas y agrupe los recursos en sus aplicaciones utilizando los valores de las etiquetas. Todos los recursos con las etiquetas que elija constituyen el límite de cobertura de DevOps Guru. Para obtener más información, consulte Uso de etiquetas para identificar los recursos en sus aplicaciones DevOps Guru.

Si su cobertura de límites incluye recursos que componen más de una aplicación, puede usar etiquetas para filtrar la información y verla por aplicación. Para más información, consulte el paso 4 de Viendo las ideas de DevOps Guru.

Para obtener más información, consulte Definición de aplicaciones mediante AWS recursos. Para obtener más información sobre los servicios y recursos compatibles, consulte los precios de Amazon DevOps Guru.

Paso 3: identificar el tema de las notificaciones de Amazon SNS

Utiliza uno o dos temas de Amazon SNS para generar notificaciones sobre eventos importantes de DevOps Guru, por ejemplo, cuando se crea una información. Esto garantiza que esté al tanto de los problemas que DevOps Guru detecte lo antes posible. Ten tus temas listos cuando configures DevOps Guru. Cuando usas la consola de DevOps Guru para configurar DevOps Guru, especificas un tema de notificación con su nombre o su nombre de recurso de Amazon (ARN). Para obtener más información, consulte Habilitar DevOps Guru. Puede utilizar la consola Amazon SNS para ver el nombre y el ARN de cada uno de sus temas. Si no tienes ningún tema, puedes crear uno al habilitar DevOps Guru en la consola de DevOps Guru. Para más información, consulte Creación de un tema en la Guía para desarrolladores de Amazon Simple Notification Service.

Permisos añadidos a su tema de Amazon SNS

Un tema de Amazon SNS es un recurso que contiene una política de recursos AWS Identity and Access Management (IAM). Cuando especifica un tema aquí, DevOps Guru añade los siguientes permisos a su política de recursos.

{ "Sid": "DevOpsGuru-added-SNS-topic-permissions", "Effect": "Allow", "Principal": { "Service": "region-id.devops-guru.amazonaws.com" }, "Action": "sns:Publish", "Resource": "arn:aws:sns:region-id:topic-owner-account-id:my-topic-name", "Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:region-id:topic-owner-account-id:channel/devops-guru-channel-id", "AWS:SourceAccount": "topic-owner-account-id" } } }

Estos permisos son necesarios para que DevOps Guru publique notificaciones utilizando un tema. Si prefiere no tener estos permisos sobre el tema, puede eliminarlos de forma segura y el tema seguirá funcionando como antes de que lo eligiera. Sin embargo, si se eliminan estos permisos adjuntos, DevOps Guru no puede usar el tema para generar notificaciones.