Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration d'Amazon DevOps Guru
Effectuez les tâches décrites dans cette section pour configurer Amazon DevOps Guru pour la première fois. Si vous possédez déjà un AWS compte, si vous savez quel AWS compte ou quels comptes vous souhaitez analyser et si vous avez une rubrique Amazon Simple Notification Service à utiliser pour les notifications d'analyse, vous pouvez passer directement àDébuter avec DevOps Guru.
Vous pouvez éventuellement utiliser Quick Setup, une fonctionnalité de AWS Systems Manager, pour configurer DevOps Guru et configurer rapidement ses options. Vous pouvez utiliser la configuration rapide pour configurer DevOps Guru pour un compte autonome ou pour une organisation. Pour utiliser la configuration rapide dans Systems Manager afin de configurer DevOps Guru pour une organisation, vous devez disposer des prérequis suivants :
-
Une organisation avec AWS Organizations. Pour plus d'informations, consultez AWS Organizations la terminologie et les concepts du Guide de AWS Organizations l'utilisateur.
-
Deux unités organisationnelles (UO) ou plus.
-
Un ou plusieurs AWS comptes cibles dans chaque unité d'organisation.
-
Un compte administrateur doté des privilèges nécessaires pour gérer les comptes cibles.
Pour savoir comment configurer DevOps Guru à l'aide de la configuration rapide, voir Configurer DevOps Guru avec Quick Setup dans le Guide de AWS Systems Manager l'utilisateur.
Suivez les étapes ci-dessous pour configurer DevOps Guru sans configuration rapide.
Étape 1 — Inscrivez-vous AWS
Inscrivez-vous pour Compte AWS
Pour commencer AWS, vous avez besoin d'un Compte AWS. Pour plus d'informations sur la création d'un Compte AWS, consultez la section Démarrage avec un Compte AWS dans le Guide de Gestion de compte AWS référence.
Étape 2 — Déterminer la couverture pour DevOps Guru
Votre couverture des limites détermine les AWS ressources qui sont analysées par Amazon DevOps Guru pour détecter tout comportement anormal. Nous vous recommandons de regrouper vos ressources dans vos applications opérationnelles. Toutes les ressources situées dans votre limite de ressources doivent comprendre une ou plusieurs de vos applications. Si vous disposez d'une solution opérationnelle, votre limite de couverture doit inclure toutes ses ressources. Si vous avez plusieurs applications, choisissez les ressources qui constituent chaque solution et regroupez-les à l'aide de CloudFormation piles ou de AWS balises. Toutes les ressources combinées que vous spécifiez, qu'elles définissent une ou plusieurs applications, sont analysées par DevOps Guru et constituent sa limite de couverture.
Utilisez l'une des méthodes suivantes pour spécifier les ressources de vos solutions opérationnelles.
-
Choisissez que votre AWS région et votre compte définissent votre limite de couverture. Avec cette option, DevOps Guru analyse toutes les ressources de votre compte et de votre région. C'est une bonne option à choisir si vous n'utilisez votre compte que pour une seule application.
-
Utilisez CloudFormation des piles pour définir les ressources de votre application opérationnelle. CloudFormation les modèles définissent et génèrent vos ressources pour vous. Spécifiez les piles qui créent les ressources de votre application lorsque vous configurez DevOps Guru. Vous pouvez mettre à jour vos piles à tout moment. Toutes les ressources des piles que vous choisissez définissent votre couverture limite. Pour de plus amples informations, veuillez consulter Utiliser des CloudFormation piles pour identifier les ressources dans vos applications DevOps Guru.
-
Utilisez des AWS balises pour spécifier AWS les ressources de vos applications. DevOpsGuru analyse uniquement les ressources qui contiennent les balises que vous choisissez. Ces ressources constituent vos limites.
Un AWS tag se compose d'une clé de tag et d'une valeur de tag. Vous pouvez spécifier une clé de balise et spécifier une ou plusieurs valeurs avec cette clé. Utilisez une valeur unique pour toutes les ressources de l'une de vos applications. Si vous avez plusieurs applications, utilisez une balise avec la même clé pour chacune d'entre elles et regroupez les ressources dans vos applications à l'aide des valeurs des balises. Toutes les ressources avec les balises que vous choisissez constituent la limite de couverture de DevOps Guru. Pour de plus amples informations, veuillez consulter Utiliser des balises pour identifier les ressources dans vos applications DevOps Guru.
Si votre couverture limite inclut des ressources qui constituent plusieurs applications, vous pouvez utiliser des balises pour filtrer vos informations afin de les afficher par application à la fois. Pour plus d'informations, reportez-vous à l'étape 4 deConsulter les informations de DevOps Guru.
Pour de plus amples informations, veuillez consulter Définition des applications à l'aide de AWS ressources. Pour plus d'informations sur les services et ressources pris en charge, consultez la rubrique Tarification d'Amazon DevOps Guru
Étape 3 — Identifiez le sujet de vos notifications Amazon SNS
Vous utilisez une ou deux rubriques Amazon SNS pour générer des notifications concernant des événements DevOps Guru importants, tels que la création d'un aperçu. Cela vous permet de connaître les problèmes détectés par DevOps Guru le plus rapidement possible. Préparez vos sujets lorsque vous configurez DevOps Guru. Lorsque vous utilisez la console DevOps Guru pour configurer DevOps Guru, vous spécifiez une rubrique de notification en utilisant son nom ou son Amazon Resource Name (ARN). Pour plus d'informations, voir Activer DevOps Guru. Vous pouvez utiliser la console Amazon SNS pour afficher le nom et l'ARN de chacune de vos rubriques. Si vous n'avez pas de sujet, vous pouvez en créer un lorsque vous activez DevOps Guru à l'aide de la console DevOps Guru. Pour plus d'informations, consultez la section Création d'une rubrique dans le guide du développeur Amazon Simple Notification Service.
Autorisations ajoutées à votre rubrique Amazon SNS
Une rubrique Amazon SNS est une ressource qui contient une politique de ressources Gestion des identités et des accès AWS (IAM). Lorsque vous spécifiez un sujet ici, DevOps Guru ajoute les autorisations suivantes à sa politique de ressources.
{ "Sid": "DevOpsGuru-added-SNS-topic-permissions", "Effect": "Allow", "Principal": { "Service": "region-id.devops-guru.amazonaws.com" }, "Action": "sns:Publish", "Resource": "arn:aws:sns:region-id:topic-owner-account-id:my-topic-name", "Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:region-id:topic-owner-account-id:channel/devops-guru-channel-id", "AWS:SourceAccount": "topic-owner-account-id" } } }
Ces autorisations sont requises pour que DevOps Guru puisse publier des notifications à l'aide d'un sujet. Si vous préférez ne pas disposer de ces autorisations sur le sujet, vous pouvez les supprimer en toute sécurité et le sujet continuera à fonctionner comme avant que vous ne le choisissiez. Toutefois, si ces autorisations ajoutées sont supprimées, DevOps Guru ne peut pas utiliser la rubrique pour générer des notifications.