Configurazione di Amazon DevOps Guru - Amazon DevOps Guru

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione di Amazon DevOps Guru

Completa le attività in questa sezione per configurare Amazon DevOps Guru per la prima volta. Se hai già un AWS account, sai quale o quali AWS account vuoi analizzare e hai un argomento di Amazon Simple Notification Service da utilizzare per le notifiche di approfondimento, puoi passare direttamente aGuida introduttiva a DevOps Guru.

Facoltativamente, puoi utilizzare Quick Setup, una funzionalità di AWS Systems Manager, per configurare DevOps Guru e configurarne rapidamente le opzioni. Puoi usare Quick Setup per configurare DevOps Guru per un account o un'organizzazione autonomi. Per utilizzare Quick Setup in Systems Manager per configurare DevOps Guru per un'organizzazione, è necessario disporre dei seguenti prerequisiti:

  • Un'organizzazione con. AWS Organizations Per ulteriori informazioni, consulta la AWS Organizations terminologia e i concetti nella Guida per l'AWS Organizations utente.

  • Due o più unità organizzative (OU).

  • Uno o più AWS account target in ogni unità organizzativa.

  • Un account amministratore con privilegi per gestire gli account di destinazione.

Per informazioni su come configurare DevOps Guru utilizzando Quick Setup, consulta Configure DevOps Guru with Quick Setup nella Guida per l'AWS Systems Manager utente.

Usa i seguenti passaggi per configurare DevOps Guru senza Quick Setup.

Passaggio 1: iscriviti a AWS

Registrati per un Account AWS

Se non ne hai uno Account AWS, completa i seguenti passaggi per crearne uno.

Per iscriverti a un Account AWS
  1. Apri la pagina all'indirizzo https://portal.aws.amazon.com/billing/signup.

  2. Segui le istruzioni online.

    Nel corso della procedura di registrazione riceverai una telefonata, durante la quale sarà necessario inserire un codice di verifica attraverso la tastiera del telefono.

    Quando ti iscrivi a un Account AWS, Utente root dell'account AWSviene creato un. L'utente root dispone dell'accesso a tutte le risorse e tutti i AWS servizi nell'account. Come procedura consigliata in materia di sicurezza, assegnate l'accesso amministrativo a un utente e utilizzate solo l'utente root per eseguire attività che richiedono l'accesso da parte dell'utente root.

AWS ti invia un'e-mail di conferma dopo il completamento della procedura di registrazione. È possibile visualizzare l'attività corrente dell'account e gestire l'account in qualsiasi momento accedendo all'indirizzo https://aws.amazon.com/ e selezionando Il mio account.

Crea un utente con accesso amministrativo

Dopo esserti registrato Account AWS, proteggi Utente root dell'account AWS AWS IAM Identity Center, abilita e crea un utente amministrativo in modo da non utilizzare l'utente root per le attività quotidiane.

Proteggi i tuoi Utente root dell'account AWS
  1. Accedi AWS Management Consolecome proprietario dell'account scegliendo Utente root e inserendo il tuo indirizzo Account AWS email. Nella pagina successiva, inserisci la password.

    Per informazioni sull'accesso utilizzando un utente root, consulta la pagina Signing in as the root user della Guida per l'utente di Accedi ad AWS .

  2. Abilita l'autenticazione a più fattori (MFA) per l'utente root.

    Per istruzioni, consulta Abilitare un dispositivo MFA virtuale per l'utente Account AWS root (console) nella Guida per l'utente IAM.

Crea un utente con accesso amministrativo
  1. Abilita Centro identità IAM.

    Per istruzioni, consulta Abilitazione di AWS IAM Identity Center nella Guida per l'utente di AWS IAM Identity Center .

  2. In IAM Identity Center, concedi l'accesso amministrativo a un utente.

    Per un tutorial sull'utilizzo di IAM Identity Center directory come fonte di identità, consulta Configurare l'accesso utente con le impostazioni predefinite IAM Identity Center directory nella Guida per l'AWS IAM Identity Center utente.

Accedi come utente con accesso amministrativo
  • Per accedere con l'utente IAM Identity Center, utilizza l'URL di accesso che è stato inviato al tuo indirizzo e-mail quando hai creato l'utente IAM Identity Center.

    Per informazioni sull'accesso utilizzando un utente IAM Identity Center, consulta AWS Accedere al portale di accesso nella Guida per l'Accedi ad AWS utente.

Assegna l'accesso ad altri utenti
  1. In IAM Identity Center, crea un set di autorizzazioni che segua la migliore pratica di applicazione delle autorizzazioni con privilegi minimi.

    Per istruzioni, consulta Creare un set di autorizzazioni nella Guida per l'utente.AWS IAM Identity Center

  2. Assegna gli utenti a un gruppo, quindi assegna l'accesso Single Sign-On al gruppo.

    Per istruzioni, consulta Aggiungere gruppi nella Guida per l'utente.AWS IAM Identity Center

Fase 2: Determinare la copertura per DevOps Guru

La copertura dei confini determina le AWS risorse che vengono analizzate da Amazon DevOps Guru per rilevare comportamenti anomali. Ti consigliamo di raggruppare le tue risorse in applicazioni operative. Tutte le risorse nel limite delle risorse devono comprendere una o più applicazioni. Se si dispone di un'unica soluzione operativa, il limite di copertura dovrebbe includere tutte le relative risorse. Se disponi di più applicazioni, scegli le risorse che compongono ciascuna soluzione e raggruppale utilizzando AWS CloudFormation pile o AWS tag. Tutte le risorse combinate che specificate, indipendentemente dal fatto che definiscano una o più applicazioni, vengono analizzate da DevOps Guru e ne costituiscono il limite di copertura.

Utilizzate uno dei seguenti metodi per specificare le risorse nelle vostre soluzioni operative.

  • Scegliete che la vostra AWS regione e il vostro account definiscano il limite di copertura. Con questa opzione, DevOps Guru analizza tutte le risorse del tuo account e della tua regione. Questa è una buona opzione da scegliere se utilizzi il tuo account per una sola applicazione.

  • Utilizzate AWS CloudFormation gli stack per definire le risorse nella vostra applicazione operativa. AWS CloudFormation i modelli definiscono e generano le risorse per te. Specificate gli stack che creano le risorse dell'applicazione quando configurate DevOps Guru. Puoi aggiornare i tuoi stack in qualsiasi momento. Tutte le risorse degli stack che scegli definiscono la copertura dei confini. Per ulteriori informazioni, consulta Utilizzo diAWS CloudFormationpile per identificare le risorse nel tuo DevOpsApplicazioni Guru.

  • Utilizzate i AWS tag per specificare AWS le risorse nelle vostre applicazioni. DevOpsGuru analizza solo le risorse che contengono i tag scelti. Queste risorse costituiscono il tuo limite.

    Un AWS tag è composto da una chiave di tag e da un valore di tag. È possibile specificare una chiave di tag e specificare uno o più valori con quella chiave. Usa un valore per tutte le risorse di una delle tue applicazioni. Se disponi di più applicazioni, utilizza un tag con la stessa chiave per tutte e raggruppa le risorse nelle applicazioni utilizzando i valori dei tag. Tutte le risorse con i tag scelti costituiscono il limite di copertura per DevOps Guru. Per ulteriori informazioni, consulta Utilizzo dei tag per identificare le risorse nelle applicazioni DevOps Guru.

Se la copertura dei confini include risorse che costituiscono più di un'applicazione, puoi utilizzare i tag per filtrare le tue informazioni e visualizzarle per un'applicazione alla volta. Per ulteriori informazioni, consulta la Fase 4 del VisualizzazioneDevOpsGuru Insights

Per ulteriori informazioni, consulta Definizione delle applicazioni utilizzandoAWSrisorse. Per ulteriori informazioni sui servizi e le risorse supportati, consulta i prezzi di Amazon DevOps Guru.

Fase 3: Identifica l'argomento relativo alle notifiche di Amazon SNS

Utilizzi uno o due argomenti di Amazon SNS per generare notifiche su importanti eventi DevOps Guru, ad esempio quando viene creata una panoramica. Questo ti assicura di conoscere i problemi rilevati da DevOps Guru il prima possibile. Tieni pronti i tuoi argomenti quando configuri DevOps Guru. Quando usi la console DevOps Guru per configurare DevOps Guru, specifichi un argomento di notifica usando il suo nome o il suo Amazon Resource Name (ARN). Per ulteriori informazioni, consulta Enable Guru. DevOps Puoi utilizzare la console Amazon SNS per visualizzare il nome e l'ARN per ciascuno dei tuoi argomenti. Se non hai un argomento, puoi crearne uno abilitando DevOps Guru utilizzando la DevOps console Guru. Per ulteriori informazioni, consulta Creazione di un argomento nella Guida per gli sviluppatori di Amazon Simple Notification Service.

Autorizzazioni aggiunte al tuo argomento Amazon SNS

Un argomento di Amazon SNS è una risorsa che contiene una policy sulle risorse AWS Identity and Access Management (IAM). Quando specifichi un argomento qui, DevOps Guru aggiunge le seguenti autorizzazioni alla sua politica sulle risorse.

{ "Sid": "DevOpsGuru-added-SNS-topic-permissions", "Effect": "Allow", "Principal": { "Service": "region-id.devops-guru.amazonaws.com" }, "Action": "sns:Publish", "Resource": "arn:aws:sns:region-id:topic-owner-account-id:my-topic-name", "Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:region-id:topic-owner-account-id:channel/devops-guru-channel-id", "AWS:SourceAccount": "topic-owner-account-id" } } }

Queste autorizzazioni sono necessarie a DevOps Guru per pubblicare notifiche utilizzando un argomento. Se preferisci non avere queste autorizzazioni sull'argomento, puoi rimuoverle in tutta sicurezza e l'argomento continuerà a funzionare come prima di sceglierlo. Tuttavia, se queste autorizzazioni aggiunte vengono rimosse, DevOps Guru non può utilizzare l'argomento per generare notifiche.