Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Qu'est-ce qu'une topologie d' DevOps agent ?
AWS DevOps L'agent découvre et visualise automatiquement les ressources et les relations au sein de vos applications et utilise la topologie qui en résulte pour comprendre votre infrastructure lors des enquêtes sur les incidents et lors de la formulation de recommandations préventives.
Comment les graphes de topologie sont créés
AWS DevOps L'agent crée des graphes de topologie par le biais de plusieurs processus automatisés :
Découverte des ressources : l'agent analyse automatiquement vos AWS comptes pour identifier les ressources telles que les instances de calcul, les services de stockage, les composants réseau et les bases de données qui font partie de vos applications.
Détection des relations : l'agent analyse les données de configuration, les CloudFormation piles et les balises de ressources pour déterminer comment les ressources sont liées les unes aux autres.
Cartographie du code et du déploiement : lorsqu'il est connecté à des CI/CD pipelines, l'agent relie les ressources de l'infrastructure à leurs processus de déploiement et au code d'infrastructure et d'application modifiés.
Cartographie des comportements d'observabilité : les données provenant de systèmes d'observabilité tels qu'Amazon CloudWatch Application Signals et Dynatrace sont utilisées pour identifier les comportements observés qui indiquent des relations entre les ressources.
Capacités clés
La cartographie des ressources fournit plusieurs fonctionnalités qui améliorent les enquêtes et la prévention des incidents :
Visualisation interactive : explorez la topologie de votre application grâce à un graphique interactif dans l'application Web Operator. Vous pouvez zoomer et parcourir la topologie pour comprendre les relations complexes entre les ressources. Vous pouvez également utiliser Chat pour demander des informations de topologie en langage naturel, par exemple « Afficher toutes les fonctions Lambda connectées à cette table DynamoDB » ou « Quelles ressources sont affectées par cette alarme ? ».
Investigation contextuelle : lors des enquêtes sur les incidents, l' AWS DevOps agent est assisté par la topologie des ressources pour identifier les composants concernés, comprendre le rayon d'impact et suivre la trajectoire de l'impact dans vos systèmes.
Analyse des causes profondes — La compréhension détaillée des relations entre les ressources permet d'identifier l'origine des problèmes, même dans des systèmes distribués complexes comportant de nombreuses interdépendances.
Évaluation de l'impact : lors de l'analyse des incidents, l'agent peut mieux déterminer quels services en aval peuvent être affectés en identifiant les chaînes de dépendance dans la topologie.
Recommandations préventives : l'agent utilise les informations topologiques pour formuler des recommandations ciblées visant à améliorer la résilience, en suggérant les changements qui auront l'impact le plus significatif sur la stabilité du système.
Vues de topologie
La visualisation de la topologie sur la page Topologie de l'application Web de l'opérateur propose plusieurs niveaux de détail, organisés en 2 catégories :
Appris
La vue apprise est générée à partir de la compréhension et de la compétence de pipeline d'Agent Space et affiche des résumés structurés de votre infrastructure. Les vues apprises suivantes sont disponibles :
Topologie : vue par défaut, générée à partir de la compétence Agent Space Understanding. Affiche un résumé structuré de votre infrastructure organisé par services logiques et chemins de demande.
Pipeline : affiche la topologie de votre CI/CD pipeline, en indiquant les étapes de déploiement, les actions et leurs relations avec les ressources de l'infrastructure. Cette vue n'est disponible que lorsque la topologie du pipeline a été générée pour votre espace agent.
Autres
Cette vue montre votre infrastructure à différents niveaux de granularité en fonction des données brutes de découverte des ressources :
Système : affiche les limites générales des comptes et des régions.
Conteneur : affiche les piles de déploiement comme les CloudFormation piles contenant des ressources associées.
Composants : affiche les composants individuels des conteneurs et leurs relations.
Toutes les ressources : affiche la vue complète de toutes les ressources découvertes et de leurs relations.
Découverte de ressources
Les ressources sont découvertes selon deux méthodes :
CloudFormation piles : l'agent répertorie toutes les CloudFormation piles et leurs ressources dans le AWS compte principal et tous les comptes secondaires connectés. Ceci est pris en charge pour tous les outils d'infrastructure en tant que code utilisés CloudFormation pour le déploiement, y compris le AWS Cloud Development Kit (CDK).AWS
Explorateur de ressources : pour les ressources non déployées CloudFormation, les ressources balisées sont découvertes à partir de l'Explorateur de AWS ressources. L'Explorateur de ressources doit être activé sur le AWS compte cible. Cela est utile pour identifier les limites des applications pour les ressources déployées via la console de AWS gestion, les API de AWS service ou d'autres frameworks d'infrastructure en tant que code.
Champ d'investigation au-delà de la topologie
Bien que la topologie de l'application fournisse un contexte important lors des investigations, AWS DevOps l'agent ne se limite pas à étudier uniquement les ressources affichées dans la topologie. L'agent peut utiliser des sources de données supplémentaires, telles que des API de AWS service ou des outils d'observabilité connectés, pour étudier les ressources qui ne figurent pas dans la topologie de l'application.
Pour limiter les ressources auxquelles l'agent a accès, limitez la politique relative au rôle attribué à l'agent pour accéder aux ressources intercomptes. Pour de plus amples informations, veuillez consulter Limiter l'accès des agents dans un AWS Compte.
Compétence de compréhension de la topologie et de l'espace des agents
Le graphe de topologie alimente la compétence acquise par Agent Space Understanding, qui code un résumé structuré de votre infrastructure à utiliser lors des investigations. Lorsque la découverte de la topologie d'un nouvel espace agent est terminée, le système génère automatiquement la compétence Agent Space Understanding. Pour plus d'informations sur les compétences acquises, consultezCompétences apprises.