View a markdown version of this page

Apa itu Topologi DevOps Agen? - AWS DevOps Agen

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Apa itu Topologi DevOps Agen?

AWS DevOps Agen secara otomatis menemukan dan memvisualisasikan sumber daya dan hubungan dalam aplikasi Anda dan menggunakan topologi yang dihasilkan untuk memahami infrastruktur Anda selama penyelidikan insiden dan saat membuat rekomendasi pencegahan.

Bagaimana grafik topologi dibuat

AWS DevOps Agen membangun grafik topologi melalui beberapa proses otomatis:

  • Penemuan sumber daya — Agen secara otomatis memindai AWS akun Anda untuk mengidentifikasi sumber daya seperti instans komputasi, layanan penyimpanan, komponen jaringan, dan database yang merupakan bagian dari aplikasi Anda.

  • Deteksi hubungan — Agen menganalisis data konfigurasi, tum CloudFormation pukan, dan tag sumber daya untuk menentukan bagaimana sumber daya berhubungan satu sama lain.

  • Pemetaan kode dan pener apan — Saat terhubung ke CI/CD pipeline, agen menghubungkan sumber daya infrastruktur kembali ke proses penerapannya dan mengubah kode aplikasi dan infrastruktur.

  • Pemetaan perilaku pengamatan — Data dari sistem pengamatan seperti Amazon Application Sign CloudWatch als dan Dynatrace digunakan untuk mengidentifikasi perilaku yang diamati yang menunjukkan hubungan antar sumber daya.

Kemampuan utama

Pemetaan sumber daya menyediakan beberapa kemampuan yang meningkatkan penyelidikan dan pencegahan insiden:

  • Visualisasi interaktif — Jelajahi topologi aplikasi Anda melalui grafik interaktif di Aplikasi Web Operator. Anda dapat memperbesar dan menavigasi topologi untuk memahami hubungan kompleks antara sumber daya. Anda juga dapat menggunakan Obrolan untuk menanyakan informasi topologi menggunakan bahasa alami, seperti 'Tampilkan semua fungsi Lambda yang terhubung ke tabel DynamoDB ini' atau 'Sumber daya apa yang terpengaruh oleh alarm ini? '.

  • Investigasi kontekstual — Selama investigasi insiden, AWS DevOps Agen dibantu oleh topologi sumber daya untuk mengidentifikasi komponen yang terkena dampak, memahami radius ledakan, dan melacak jalur dampak melalui sistem Anda.

  • Analisis akar penyebab — Pemahaman rinci tentang hubungan sumber daya membantu menentukan di mana masalah berasal, bahkan dalam sistem terdistribusi yang kompleks dengan banyak saling ketergantungan.

  • Penilaian dampak — Saat menganalisis insiden, agen dapat lebih menentukan layanan hilir mana yang mungkin terpengaruh dengan mengidentifikasi rantai ketergantungan dalam topologi.

  • Rekomendasi pencegahan — Agen menggunakan wawasan topologi untuk membuat rekomendasi yang ditargetkan untuk peningkatan ketahanan, menyarankan perubahan yang akan memiliki dampak paling signifikan pada stabilitas sistem.

Tampilan topologi

Visualisasi topologi di halaman Topologi di Aplikasi Web Operator menawarkan beberapa tingkat detail, diatur ke dalam 2 kategori:

Belajar

Tampilan yang dipelajari dihasilkan dari pemahaman Ruang Agen dan keterampilan pipeline dan menampilkan ringkasan terstruktur infrastruktur Anda. Tampilan yang dipelajari berikut tersedia:

  • Topologi — Tampilan default, dihasilkan dari skill Agent Space Understanding. Menampilkan ringkasan terstruktur infrastruktur Anda yang diatur oleh layanan logis dan jalur permintaan.

  • Pipeline — Menampilkan topologi CI/CD pipeline Anda, menunjukkan tahapan penerapan, tindakan, dan hubungannya dengan sumber daya infrastruktur. Tampilan ini hanya tersedia bila topologi pipeline telah dibuat untuk ruang agen Anda.

Lainnya

Tampilan ini menunjukkan infrastruktur Anda pada tingkat perincian yang berbeda berdasarkan data penemuan sumber daya mentah:

  • Sistem - Menunjukkan batas akun dan wilayah tingkat tinggi.

  • Container — Menampilkan tumpukan penerapan seperti tum CloudFormation pukan yang berisi sumber daya terkait.

  • Kompon en — Menunjukkan komponen individu dalam wadah dan hubungannya.

  • Semua Sumber Daya — Menampilkan tampilan lengkap dengan semua sumber daya yang ditemukan dan hubungannya.

Penemuan sumber daya

Sumber daya ditemukan melalui 2 metode:

  • CloudFormation tumpukan — Agen mencantumkan CloudFormation semua tumpukan dan sumber dayanya di AWS akun utama dan akun sekunder yang terhubung. Ini didukung untuk semua alat infrastruktur-as-code yang digunakan CloudFormation untuk penerapan, termasuk AWS Cloud Development Kit (CDK).AWS

  • Resource Explorer — Untuk sumber daya yang tidak digunakan dari CloudFormation, sumber daya yang ditandai ditemukan dari AWS Resource Explorer. AWS Akun target harus mengaktifkan Resource Explorer. Ini berguna untuk mengidentifikasi batas aplikasi untuk sumber daya yang digunakan melalui Konsol AWS Manajemen, API AWS layanan, atau kerangka kerja infrastruktur-as-kode lainnya.

Lingkup investigasi di luar topologi

Sementara topologi aplikasi memberikan konteks penting selama penyelidikan, AWS DevOps Agen tidak terbatas untuk menyelidiki hanya sumber daya yang ditunjukkan dalam topologi. Agen dapat menggunakan sumber data tambahan, seperti API AWS layanan atau alat pengamatan yang terhubung, untuk menyelidiki sumber daya yang tidak ada dalam topologi aplikasi.

Untuk membatasi sumber daya yang dapat diakses agen, batasi kebijakan untuk peran yang ditetapkan ke agen untuk mengakses sumber daya lintas akun. Untuk informasi selengkapnya, lihat Membatasi Akses Agen dalam AWS Akun.

Topologi dan keterampilan Memahami Ruang Agen

Grafik topologi dimasukkan ke dalam keterampilan yang dipelajari Agen Space Understanding, yang mengkodekan ringkasan terstruktur infrastruktur Anda untuk digunakan selama penyelidikan. Ketika penemuan topologi selesai untuk ruang agen baru, sistem secara otomatis menghasilkan skill Agent Space Understanding. Untuk informasi lebih lanjut tentang keterampilan yang dipelajari, lihatKeterampilan yang Dipelajari.