View a markdown version of this page

Configurazione di Amazon DevOps Guru - DevOps Guru di Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione di Amazon DevOps Guru

Completa le attività in questa sezione per configurare Amazon DevOps Guru per la prima volta. Se hai già un AWS account, sai quale AWS account vuoi analizzare e hai un argomento di Amazon Simple Notification Service da utilizzare per le notifiche di approfondimento, puoi passare direttamente a. Guida introduttiva a DevOps Guru

Facoltativamente, puoi utilizzare Quick Setup, una funzionalità di AWS Systems Manager, per configurare DevOps Guru e configurarne rapidamente le opzioni. Puoi usare Quick Setup per configurare DevOps Guru per un account o un'organizzazione autonomi. Per utilizzare Quick Setup in Systems Manager per configurare DevOps Guru per un'organizzazione, è necessario disporre dei seguenti prerequisiti:

  • Un'organizzazione con. AWS Organizations Per ulteriori informazioni, vedere la AWS Organizations terminologia e i concetti nella Guida per l'AWS Organizations utente.

  • Due o più unità organizzative (OU).

  • Uno o più AWS account di destinazione in ciascuna unità organizzativa.

  • Un account amministratore con privilegi per gestire gli account di destinazione.

Per informazioni su come configurare DevOps Guru utilizzando Quick Setup, vedi Configurare DevOps Guru con Quick Setup nella Guida per l'AWS Systems Manager utente.

Usa i seguenti passaggi per configurare DevOps Guru senza Quick Setup.

Passaggio 1: iscriviti a AWS

Registrati per un Account AWS

Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell’account AWS di riferimento.

Fase 2 — Determinare la copertura per DevOps Guru

La tua copertura limite determina le AWS risorse che vengono analizzate da Amazon DevOps Guru per individuare comportamenti anomali. Ti consigliamo di raggruppare le tue risorse nelle tue applicazioni operative. Tutte le risorse entro i limiti delle risorse devono comprendere una o più applicazioni. Se disponi di una soluzione operativa, il limite di copertura dovrebbe includere tutte le sue risorse. Se hai più applicazioni, scegli le risorse che compongono ciascuna soluzione e raggruppale usando CloudFormation stack o AWS tag. Tutte le risorse combinate specificate, indipendentemente dal fatto che definiscano una o più applicazioni, vengono analizzate da DevOps Guru e ne costituiscono il limite di copertura.

Utilizzate uno dei seguenti metodi per specificare le risorse nelle vostre soluzioni operative.

  • Scegli che la tua AWS regione e il tuo account definiscano il limite di copertura. Con questa opzione, DevOps Guru analizza tutte le risorse del tuo account e della tua regione. Questa è una buona opzione per scegliere se utilizzi il tuo account per una sola applicazione.

  • Usa CloudFormation gli stack per definire le risorse nella tua applicazione operativa. CloudFormation i modelli definiscono e generano le tue risorse per te. Specifica gli stack che creano le risorse dell'applicazione quando configuri DevOps Guru. Puoi aggiornare i tuoi stack in qualsiasi momento. Tutte le risorse negli stack scelti definiscono la copertura dei confini. Per ulteriori informazioni, consulta Utilizzo CloudFormation degli stack per identificare le risorse nelle applicazioni DevOps Guru.

  • Usa i AWS tag per specificare AWS le risorse nelle tue applicazioni. DevOpsGuru analizza solo le risorse che contengono i tag scelti. Queste risorse costituiscono i tuoi confini.

    Un AWS tag è composto da una chiave del tag e da un valore del tag. È possibile specificare una chiave del tag e specificare uno o più valori con quella chiave. Usa un valore per tutte le risorse di una delle tue applicazioni. Se hai più applicazioni, utilizza un tag con la stessa chiave per tutte e raggruppa le risorse nelle tue applicazioni utilizzando i valori dei tag. Tutte le risorse con i tag scelti costituiscono il limite di copertura per DevOps Guru. Per ulteriori informazioni, consulta Usare i tag per identificare le risorse nelle tue applicazioni DevOps Guru.

Se la copertura limite include risorse che costituiscono più di un'applicazione, puoi utilizzare i tag per filtrare le informazioni in modo da visualizzarle per un'applicazione alla volta. Per ulteriori informazioni, consulta la Fase 4 inVisualizzazione degli approfondimenti dei Guru DevOps.

Per ulteriori informazioni, consulta Definizione delle applicazioni utilizzando AWS le risorse. Per ulteriori informazioni sui servizi e le risorse supportati, consulta i prezzi di Amazon DevOps Guru.

Passaggio 3: identifica l'argomento delle notifiche di Amazon SNS

Utilizzi uno o due argomenti di Amazon SNS per generare notifiche su importanti eventi di DevOps Guru, ad esempio quando viene creata una panoramica. Questo ti assicura di conoscere i problemi riscontrati da DevOps Guru il prima possibile. Tieni pronti i tuoi argomenti quando configuri DevOps Guru. Quando utilizzi la console DevOps Guru per configurare DevOps Guru, specifichi un argomento di notifica utilizzando il suo nome o il relativo Amazon Resource Name (ARN). Per ulteriori informazioni, consulta Enable Guru. DevOps Puoi utilizzare la console Amazon SNS per visualizzare il nome e l'ARN di ciascuno dei tuoi argomenti. Se non hai un argomento, puoi crearne uno abilitando DevOps Guru utilizzando la DevOps console Guru. Per ulteriori informazioni, consulta Creazione di un argomento nella Amazon Simple Notification Service Developer Guide.

Autorizzazioni aggiunte al tuo argomento Amazon SNS

Un argomento di Amazon SNS è una risorsa che contiene una policy sulle risorse AWS Identity and Access Management (IAM). Quando specifichi un argomento qui, DevOps Guru aggiunge le seguenti autorizzazioni alla sua politica sulle risorse.

{ "Sid": "DevOpsGuru-added-SNS-topic-permissions", "Effect": "Allow", "Principal": { "Service": "region-id.devops-guru.amazonaws.com" }, "Action": "sns:Publish", "Resource": "arn:aws:sns:region-id:topic-owner-account-id:my-topic-name", "Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:region-id:topic-owner-account-id:channel/devops-guru-channel-id", "AWS:SourceAccount": "topic-owner-account-id" } } }

Queste autorizzazioni sono necessarie a DevOps Guru per pubblicare notifiche utilizzando un argomento. Se preferisci non avere queste autorizzazioni sull'argomento, puoi rimuoverle in sicurezza e l'argomento continuerà a funzionare come prima che lo scegliessi. Tuttavia, se queste autorizzazioni aggiunte vengono rimosse, DevOps Guru non può utilizzare l'argomento per generare notifiche.