Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Apa itu DevOps Topologi Agen?
AWS DevOps Agen secara otomatis menemukan dan memvisualisasikan sumber daya dan hubungan dalam aplikasi Anda dan menggunakan topologi yang dihasilkan untuk memahami infrastruktur Anda selama investigasi insiden dan saat membuat rekomendasi pencegahan.
Bagaimana grafik topologi dibuat
AWS DevOps Agen membangun grafik topologi melalui beberapa proses otomatis:
Penemuan sumber daya — Agen secara otomatis memindai AWS akun Anda untuk mengidentifikasi sumber daya seperti instans komputasi, layanan penyimpanan, komponen jaringan, dan database yang merupakan bagian dari aplikasi Anda.
Deteksi hubungan — Agen menganalisis data konfigurasi, CloudFormation tumpukan, dan tag sumber daya untuk menentukan bagaimana sumber daya berhubungan satu sama lain.
Pemetaan kode dan penyebaran — Ketika terhubung ke CI/CD jaringan pipa, agen menghubungkan sumber daya infrastruktur kembali ke proses penyebaran mereka dan mengubah kode aplikasi dan infrastruktur.
Pemetaan perilaku observabilitas — Data dari sistem observabilitas seperti Amazon CloudWatch Application Signals dan Dynatrace digunakan untuk mengidentifikasi perilaku yang diamati yang menunjukkan hubungan antar sumber daya.
Kemampuan kunci
Pemetaan sumber daya menyediakan beberapa kemampuan yang meningkatkan investigasi dan pencegahan insiden:
Visualisasi interaktif — Jelajahi topologi aplikasi Anda melalui grafik interaktif di Aplikasi Web Operator. Anda dapat memperbesar dan menavigasi topologi untuk memahami hubungan kompleks antar sumber daya. Anda juga dapat menggunakan Obrolan untuk menanyakan informasi topologi menggunakan bahasa alami, seperti 'Tunjukkan semua fungsi Lambda yang terhubung ke tabel DynamoDB ini' atau 'Sumber daya apa yang terpengaruh oleh alarm ini? '.
Investigasi kontekstual — Selama investigasi insiden, AWS DevOps Agen dibantu oleh topologi sumber daya untuk mengidentifikasi komponen yang terpengaruh, memahami radius ledakan, dan melacak jalur dampak melalui sistem Anda.
Analisis akar penyebab — Pemahaman rinci tentang hubungan sumber daya membantu menentukan di mana masalah berasal, bahkan dalam sistem terdistribusi yang kompleks dengan banyak saling ketergantungan.
Penilaian dampak — Saat menganalisis insiden, agen dapat lebih menentukan layanan hilir mana yang mungkin terpengaruh dengan mengidentifikasi rantai ketergantungan dalam topologi.
Rekomendasi pencegahan — Agen menggunakan wawasan topologi untuk membuat rekomendasi yang ditargetkan untuk peningkatan ketahanan, menyarankan perubahan yang akan memiliki dampak paling signifikan pada stabilitas sistem.
Tampilan topologi
Visualisasi topologi di halaman Topologi di Aplikasi Web Operator menawarkan beberapa tingkat detail:
Belajar — Tampilan default, yang dihasilkan dari skill Agent Space Understanding. Menampilkan ringkasan terstruktur infrastruktur Anda yang diatur oleh layanan logis dan jalur permintaan.
Sistem — Menunjukkan batas akun dan wilayah tingkat tinggi.
Container - Menampilkan tumpukan penerapan seperti CloudFormation tumpukan yang berisi sumber daya terkait.
Komponen - Menunjukkan komponen individu dalam wadah dan hubungannya.
Semua Sumber Daya - Menampilkan tampilan lengkap dengan semua sumber daya yang ditemukan dan hubungannya.
Penemuan sumber daya
Sumber daya ditemukan melalui dua metode:
CloudFormation tumpukan — Agen mencantumkan semua CloudFormation tumpukan dan sumber dayanya di AWS akun utama dan akun sekunder yang terhubung. Ini didukung untuk infrastructure-as-code perkakas apa pun yang digunakan CloudFormation untuk penerapan, termasuk AWS Cloud Development Kit (AWS CDK).
Resource Explorer — Untuk sumber daya yang tidak digunakan CloudFormation, sumber daya yang ditandai ditemukan dari AWS Resource Explorer. AWS Akun target harus mengaktifkan Resource Explorer. Ini berguna untuk mengidentifikasi batasan aplikasi untuk sumber daya yang digunakan melalui Konsol AWS Manajemen, AWS layanan APIs, atau infrastructure-as-code kerangka kerja lainnya.
Ruang lingkup investigasi di luar topologi
Sementara topologi aplikasi menyediakan konteks penting selama penyelidikan, AWS DevOps Agen tidak terbatas untuk menyelidiki hanya sumber daya yang ditunjukkan dalam topologi. Agen dapat menggunakan sumber data tambahan, seperti AWS layanan APIs atau alat observabilitas yang terhubung, untuk menyelidiki sumber daya yang tidak ada dalam topologi aplikasi.
Untuk membatasi sumber daya yang dapat diakses agen, batasi kebijakan peran yang diberikan kepada agen untuk mengakses sumber daya lintas akun. Untuk informasi selengkapnya, lihat Membatasi Akses Agen di AWS Akun.
Topologi dan keterampilan Pemahaman Ruang Agen
Grafik topologi dimasukkan ke dalam keterampilan belajar Agent Space Understanding, yang mengkodekan ringkasan terstruktur infrastruktur Anda untuk digunakan selama penyelidikan. Ketika penemuan topologi selesai untuk ruang agen baru, sistem secara otomatis menghasilkan keterampilan Pemahaman Ruang Agen. Untuk informasi lebih lanjut tentang keterampilan yang dipelajari, lihatKeterampilan yang Dipelajari.