Configurazione di Amazon DevOps Guru - Amazon DevOps Guru

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione di Amazon DevOps Guru

Completa le attività in questa sezione per configurare Amazon DevOps Guru per la prima volta. Se hai già un AWS account, sai quale o quali AWS account vuoi analizzare e hai un argomento di Amazon Simple Notification Service da utilizzare per le notifiche di approfondimento, puoi passare direttamente aGuida introduttiva a DevOps Guru.

Facoltativamente, puoi utilizzare Quick Setup, una funzionalità di AWS Systems Manager, per configurare DevOps Guru e configurarne rapidamente le opzioni. Puoi usare Quick Setup per configurare DevOps Guru per un account o un'organizzazione autonomi. Per utilizzare Quick Setup in Systems Manager per configurare DevOps Guru per un'organizzazione, è necessario disporre dei seguenti prerequisiti:

  • Un'organizzazione con. AWS Organizations Per ulteriori informazioni, consulta la AWS Organizations terminologia e i concetti nella Guida per l'AWS Organizations utente.

  • Due o più unità organizzative (OUs).

  • Uno o più AWS account target in ogni unità organizzativa.

  • Un account amministratore con privilegi per gestire gli account di destinazione.

Per informazioni su come configurare DevOps Guru utilizzando Quick Setup, consulta Configure DevOps Guru with Quick Setup nella Guida per l'AWS Systems Manager utente.

Usa i seguenti passaggi per configurare DevOps Guru senza Quick Setup.

Passaggio 1: iscriviti a AWS

Registrati per un Account AWS

Se non ne hai uno Account AWS, completa i seguenti passaggi per crearne uno.

Per iscriverti a un Account AWS
  1. Apri la https://portal.aws.amazon.com/billing/registrazione.

  2. Segui le istruzioni online.

    Nel corso della procedura di registrazione riceverai una telefonata, durante la quale sarà necessario inserire un codice di verifica attraverso la tastiera del telefono.

    Quando ti iscrivi a un Account AWS, Utente root dell'account AWSviene creato un. L'utente root dispone dell'accesso a tutte le risorse e tutti i Servizi AWS nell'account. Come best practice di sicurezza, assegna l'accesso amministrativo a un utente e utilizza solo l'utente root per eseguire attività che richiedono l'accesso di un utente root.

AWS ti invia un'email di conferma dopo il completamento della procedura di registrazione. In qualsiasi momento, puoi visualizzare l'attività corrente del tuo account e gestirlo accedendo a https://aws.amazon.com/e scegliendo Il mio account.

Crea un utente con accesso amministrativo

Dopo esserti registrato Account AWS, proteggi Utente root dell'account AWS AWS IAM Identity Center, abilita e crea un utente amministrativo in modo da non utilizzare l'utente root per le attività quotidiane.

Proteggi i tuoi Utente root dell'account AWS
  1. Accedi AWS Management Consolecome proprietario dell'account scegliendo Utente root e inserendo il tuo indirizzo Account AWS email. Nella pagina successiva, inserisci la password.

    Per informazioni sull'accesso utilizzando un utente root, consulta la pagina Signing in as the root user della Guida per l'utente di Accedi ad AWS .

  2. Attiva l'autenticazione a più fattori (MFA) per il tuo utente root.

    Per istruzioni, consulta Abilitare un MFA dispositivo virtuale per l'utente Account AWS root (console) nella Guida per l'IAMutente.

Crea un utente con accesso amministrativo
  1. Abilita IAM Identity Center.

    Per istruzioni, consulta Abilitazione di AWS IAM Identity Center nella Guida per l'utente di AWS IAM Identity Center .

  2. In IAM Identity Center, concedi l'accesso amministrativo a un utente.

    Per un tutorial sull'utilizzo di IAM Identity Center directory come fonte di identità, consulta Configurare l'accesso utente con i valori predefiniti IAM Identity Center directory nella Guida per l'AWS IAM Identity Center utente.

Accesso come utente amministratore
  • Per accedere con l'utente dell'IAMIdentity Center, utilizza l'accesso URL che è stato inviato al tuo indirizzo e-mail quando hai creato l'utente IAM Identity Center.

    Per informazioni sull'accesso tramite un utente di IAM Identity Center, consulta Accesso al portale di AWS accesso nella Guida per l'Accedi ad AWS utente.

Assegna l'accesso a ulteriori utenti
  1. In IAM Identity Center, crea un set di autorizzazioni che segua la migliore pratica di applicazione delle autorizzazioni con privilegi minimi.

    Segui le istruzioni riportate nella pagina Creazione di un set di autorizzazioni nella Guida per l'utente di AWS IAM Identity Center .

  2. Assegna al gruppo prima gli utenti e poi l'accesso con autenticazione unica (Single Sign-On).

    Per istruzioni, consulta Aggiungere gruppi nella Guida per l'utente di AWS IAM Identity Center .

Fase 2: Determinare la copertura per Guru DevOps

La copertura dei confini determina le AWS risorse che vengono analizzate da Amazon DevOps Guru per rilevare comportamenti anomali. Ti consigliamo di raggruppare le tue risorse in applicazioni operative. Tutte le risorse nel limite delle risorse devono comprendere una o più applicazioni. Se si dispone di un'unica soluzione operativa, il limite di copertura dovrebbe includere tutte le relative risorse. Se disponi di più applicazioni, scegli le risorse che compongono ciascuna soluzione e raggruppale utilizzando AWS CloudFormation pile o AWS tag. Tutte le risorse combinate che specificate, indipendentemente dal fatto che definiscano una o più applicazioni, vengono analizzate da DevOps Guru e ne costituiscono il limite di copertura.

Utilizzate uno dei seguenti metodi per specificare le risorse nelle vostre soluzioni operative.

  • Scegliete che la vostra AWS regione e il vostro account definiscano il limite di copertura. Con questa opzione, DevOps Guru analizza tutte le risorse del tuo account e della tua regione. Questa è una buona opzione da scegliere se utilizzi il tuo account per una sola applicazione.

  • Utilizzate AWS CloudFormation gli stack per definire le risorse nella vostra applicazione operativa. AWS CloudFormation i modelli definiscono e generano le risorse per te. Specificate gli stack che creano le risorse dell'applicazione quando configurate DevOps Guru. Puoi aggiornare i tuoi stack in qualsiasi momento. Tutte le risorse degli stack che scegli definiscono la copertura dei confini. Per ulteriori informazioni, consulta Utilizzo diAWS CloudFormationpile per identificare le risorse nel tuo DevOpsApplicazioni Guru.

  • Utilizzate i AWS tag per specificare AWS le risorse nelle vostre applicazioni. DevOpsGuru analizza solo le risorse che contengono i tag scelti. Queste risorse costituiscono il tuo limite.

    Un AWS tag è composto da una chiave di tag e da un valore di tag. È possibile specificare una chiave di tag e specificare uno o più valori con quella chiave. Usa un valore per tutte le risorse di una delle tue applicazioni. Se disponi di più applicazioni, utilizza un tag con la stessa chiave per tutte e raggruppa le risorse nelle applicazioni utilizzando i valori dei tag. Tutte le risorse con i tag scelti costituiscono il limite di copertura per DevOps Guru. Per ulteriori informazioni, consulta Utilizzo dei tag per identificare le risorse nelle applicazioni DevOps Guru.

Se la copertura dei confini include risorse che costituiscono più di un'applicazione, puoi utilizzare i tag per filtrare le tue informazioni e visualizzarle per un'applicazione alla volta. Per ulteriori informazioni, consulta la Fase 4 del. VisualizzazioneDevOpsGuru Insights

Per ulteriori informazioni, consulta Definizione delle applicazioni utilizzandoAWSrisorse. Per ulteriori informazioni sui servizi e le risorse supportati, consulta i prezzi di Amazon DevOps Guru.

Passaggio 3: identifica l'argomento SNS delle notifiche Amazon

Utilizzi uno o due SNS argomenti di Amazon per generare notifiche su importanti eventi DevOps Guru, ad esempio quando viene creata un'analisi. Questo ti assicura di conoscere i problemi rilevati da DevOps Guru il prima possibile. Tieni pronti i tuoi argomenti quando configuri DevOps Guru. Quando usi la console DevOps Guru per configurare DevOps Guru, specifichi un argomento di notifica usando il suo nome o il suo Amazon Resource Name ()ARN. Per ulteriori informazioni, consulta Enable DevOps Guru. Puoi utilizzare la SNS console Amazon per visualizzare il nome e ARN per ciascuno dei tuoi argomenti. Se non hai un argomento, puoi crearne uno abilitando DevOps Guru utilizzando la console DevOps Guru. Per ulteriori informazioni, consulta Creazione di un argomento nella Guida per gli sviluppatori di Amazon Simple Notification Service.

Autorizzazioni aggiunte al tuo argomento Amazon SNS

Un SNS argomento di Amazon è una risorsa che contiene una politica delle risorse AWS Identity and Access Management (IAM). Quando specifichi un argomento qui, DevOps Guru aggiunge le seguenti autorizzazioni alla sua politica sulle risorse.

{ "Sid": "DevOpsGuru-added-SNS-topic-permissions", "Effect": "Allow", "Principal": { "Service": "region-id.devops-guru.amazonaws.com" }, "Action": "sns:Publish", "Resource": "arn:aws:sns:region-id:topic-owner-account-id:my-topic-name", "Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:region-id:topic-owner-account-id:channel/devops-guru-channel-id", "AWS:SourceAccount": "topic-owner-account-id" } } }

Queste autorizzazioni sono necessarie a DevOps Guru per pubblicare notifiche utilizzando un argomento. Se preferisci non avere queste autorizzazioni sull'argomento, puoi rimuoverle in tutta sicurezza e l'argomento continuerà a funzionare come prima di sceglierlo. Tuttavia, se queste autorizzazioni aggiunte vengono rimosse, DevOps Guru non può utilizzare l'argomento per generare notifiche.