Visualización de los recursos analizados por DevOps Guru - El DevOps gurú de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Visualización de los recursos analizados por DevOps Guru

DevOps Guru proporciona una lista de los nombres de los recursos y sus límites de aplicación que se analizan mediante la acción ListMonitoredResources. Esta información se recopila de Amazon CloudWatch, AWS CloudTrail, y otros servicios AWS mediante el rol vinculado al servicio DevOps Guru.

Tenga en cuenta que, incluso si un usuario no tiene permiso explícito para acceder a las API de otro servicio, como AWS Lambda o Amazon RDS, DevOps Guru seguirá proporcionando una lista de los recursos de ese servicio siempre que ListMonitoredResources se permita la acción.

Actualización de la cobertura de análisis de AWS en DevOps Guru

Puede actualizar qué recursos AWS de su cuenta analiza DevOps Guru. Los recursos que se analizan constituyen el límite de cobertura de DevOps Guru. Cuando especifica su límite, sus recursos se agrupan en aplicaciones. Tiene cuatro opciones de cobertura de límites.

  • Elija que DevOps Guru analice todos los recursos compatibles de su cuenta. Todos los recursos de su cuenta que se encuentran en una pila se agrupan en una aplicación. Si tiene varias pilas en su cuenta, los recursos de cada pila formarán su propia aplicación. Si algún recurso de tu cuenta no está en una pila, se agrupa en su propia aplicación.

  • Especifique los recursos mediante la elección de pilas AWS CloudFormation que definan esos recursos. Si lo hace, DevOps Guru analiza todos los recursos especificados en las pilas que elija. Si un recurso de su cuenta no está definido por una pila que elija, no se analiza. Para más información, consulte Trabajo con pilas en la Guía del Usuario y Determine la cobertura para DevOps Guru.

  • Especifique los recursos mediante etiquetas AWS. DevOps Guru analiza todos los recursos de su cuenta y Región o todos los recursos que contienen la clave de etiqueta que elija. Los recursos se agrupan en función de los valores de las etiquetas seleccionados. Para más información, consulte Uso de etiquetas para identificar los recursos en sus aplicaciones DevOps Guru.

  • Especifique que no se analice ningún recurso para evitar incurrir en cargos por el análisis de los recursos.

    nota

    Si actualiza su cobertura para dejar de analizar los recursos, es posible que siga incurriendo en cargos menores si revisa la información existente generada por DevOps Guru en el pasado. Estos cargos están asociados a las llamadas a la API que se utilizan para recuperar y mostrar información valiosa. Para obtener información, consulte Precios de Amazon DevOps Guru.

DevOps Guru admite todos los recursos asociados a los servicios compatibles. Para más información sobre los servicios y recursos compatibles, consulte los precios de Amazon DevOps Guru.

Para gestionar su cobertura de análisis de DevOps Guru
  1. Abra la consola Amazon DevOps Guru en https://console.aws.amazon.com/devops-guru/.

  2. En el panel de navegación, expanda Recursos analizados.

  3. Elija Editar.

  4. Elija una de las siguientes opciones de cobertura.

    • Elija Todos los recursos de la cuenta si desea que DevOps Guru analice todos los recursos compatibles en su cuenta AWS y Región. Si elige esta opción, su cuenta AWS es el límite de cobertura del análisis de recursos. Todos los recursos de cada pila de su cuenta se agrupan en su propia aplicación. Los recursos restantes que no estén en una pila se agrupan en su propia aplicación.

    • Elija las pilas de CloudFormation si quiere que DevOps Guru analice los recursos que se encuentran en las pilas que elija y, a continuación, elija una de las siguientes opciones.

      • Todos los recursos: se analizan todos los recursos que están en pilas en su cuenta. Los recursos de cada pila se agrupan en su propia aplicación. Los recursos de su cuenta que no estén en una pila no se analizarán.

      • Seleccionar pilas: seleccione las pilas que desee que DevOps Guru analice. Los recursos de cada pila que seleccione se agrupan en su propia aplicación. Puede introducir el nombre de una pila en Buscar pilas para localizar rápidamente una pila específica. Puede seleccionar hasta 1000 pilas.

      Para más información, consulte Uso de AWS CloudFormation pilas para identificar los recursos en sus aplicaciones de DevOps Guru.

    • Elija Etiquetas si quiere que DevOps Guru analice todos los recursos que contienen las etiquetas que elija. Elija una clave y, después, una de las siguientes opciones:

      • Todos los recursos de la cuenta: analice todos los recursos de AWS en la Región y la cuenta actuales. Los recursos con la clave de etiqueta seleccionada se agrupan por valor de etiqueta, si existe alguno. Los recursos sin esta clave de etiqueta se agrupan y analizan por separado.

      • Elija valores de etiqueta específicos: se analizan todos los recursos que contienen una etiqueta con la clave que ha elegido. DevOps Guru agrupa sus recursos en aplicaciones según los valores de su etiqueta.

      La clave de la etiqueta debe comenzar con el prefijo devops-guru-. El prefijo no distingue entre mayúsculas y minúsculas. Por ejemplo, una clave válida es DevOps-Guru-Production-Applications. Para más información, consulte Uso de etiquetas para identificar los recursos en sus aplicaciones DevOps Guru.

    • Elija Ninguno si no desea que DevOps Guru analice ningún recurso. Esta opción desactiva DevOps Guru para que deje de incurrir en cargos por el análisis de recursos.

  5. Seleccione Save.

Eliminar la vista de recursos analizados para los usuarios

Incluso si un usuario no tiene permiso explícito para acceder a las API de otro servicio, como Lambda o Amazon RDS, DevOps Guru seguirá proporcionando una lista de los recursos de ese servicio siempre que ListMonitoredResources se permita la acción. Para cambiar este comportamiento, puede actualizar su política de AWS IAM para denegar esta acción.

{ "Sid": "DenyListMonitoredResources", "Effect": "Deny", "Action": [ "devops-guru:ListMonitoredResources" ] }