View a markdown version of this page

Cos'è una topologia DevOps dell'agente? - AWS DevOps Agente

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cos'è una topologia DevOps dell'agente?

AWS DevOps Agent's rileva e visualizza automaticamente le risorse e le relazioni all'interno delle applicazioni e utilizza la topologia risultante per comprendere l'infrastruttura durante le indagini sugli incidenti e nella formulazione di raccomandazioni preventive.

Come vengono creati i grafici della topologia

AWS DevOps L'agente crea grafici topologici attraverso diversi processi automatizzati:

  • Individuazione delle risorse: l'agente esegue automaticamente la scansione AWS degli account per identificare risorse come istanze di calcolo, servizi di storage, componenti di rete e database che fanno parte delle applicazioni.

  • Rilevamento delle relazioni: l'agente analizza i dati di configurazione, gli CloudFormation stack e i tag delle risorse per determinare in che modo le risorse si relazionano tra loro.

  • Mappatura del codice e della distribuzione: quando è connesso alle CI/CD pipeline, l'agente ricollega le risorse dell'infrastruttura ai processi di distribuzione e al codice dell'applicazione e dell'infrastruttura modificati.

  • Mappatura del comportamento di osservabilità: i dati provenienti da sistemi di osservabilità come Amazon CloudWatch Application Signals e Dynatrace vengono utilizzati per identificare i comportamenti osservati che indicano le relazioni tra le risorse.

Funzionalità chiave

La mappatura delle risorse offre diverse funzionalità che migliorano l'indagine e la prevenzione degli incidenti:

  • Visualizzazione interattiva: esplorate la topologia dell'applicazione tramite un grafico interattivo nell'Operator Web App. È possibile ingrandire e navigare nella topologia per comprendere le relazioni complesse tra le risorse. Puoi anche usare Chat per interrogare informazioni sulla topologia usando il linguaggio naturale, ad esempio «Mostrami tutte le funzioni Lambda connesse a questa tabella DynamoDB» o «Quali risorse sono interessate da questo allarme?».

  • Indagine contestuale: durante le indagini sugli incidenti, l' AWS DevOps agente viene assistito dalla topologia delle risorse per identificare i componenti interessati, comprendere il raggio dell'esplosione e tracciare il percorso di impatto attraverso i sistemi.

  • Analisi delle cause principali: la comprensione dettagliata delle relazioni tra le risorse aiuta a individuare l'origine dei problemi, anche in sistemi distribuiti complessi con molte interdipendenze.

  • Valutazione dell'impatto: nell'analizzare gli incidenti, l'agente può determinare meglio quali servizi a valle potrebbero essere interessati identificando le catene di dipendenza nella topologia.

  • Raccomandazioni preventive: l'agente utilizza le informazioni sulla topologia per formulare raccomandazioni mirate per il miglioramento della resilienza, suggerendo modifiche che avranno l'impatto più significativo sulla stabilità del sistema.

Visualizzazioni della topologia

La visualizzazione della topologia nella pagina Topologia dell'Operator Web App offre diversi livelli di dettaglio, organizzati in 2 categorie:

Appreso

La visualizzazione acquisita viene generata grazie alla comprensione e alla pipeline di Agent Space e consente di visualizzare riepiloghi strutturati dell'infrastruttura. Sono disponibili le seguenti visualizzazioni apprese:

  • Topologia: la visualizzazione predefinita, generata dall'abilità Agent Space Understanding. Visualizza un riepilogo strutturato dell'infrastruttura organizzato per servizi logici e percorsi di richiesta.

  • Pipeline: visualizza la topologia della CI/CD pipeline, mostrando le fasi di distribuzione, le azioni e le relative relazioni con le risorse dell'infrastruttura. Questa visualizzazione è disponibile solo quando la topologia della pipeline è stata generata per lo spazio degli agenti.

Altri

Questa visualizzazione mostra l'infrastruttura a diversi livelli di granularità in base ai dati grezzi di scoperta delle risorse:

  • Sistema: mostra i limiti di account e regioni di alto livello.

  • Contenitore: visualizza gli stack di distribuzione come gli CloudFormation stack che contengono risorse correlate.

  • Componenti: mostra i singoli componenti all'interno dei contenitori e le relative relazioni.

  • Tutte le risorse: mostra la vista completa di tutte le risorse scoperte e le relative relazioni.

Individuazione delle risorse

Le risorse vengono scoperte attraverso 2 metodi:

  • CloudFormation stack: l'agente elenca tutti gli CloudFormation stack e le relative risorse nell' AWS account principale e in tutti gli account secondari collegati. Questo è supportato per qualsiasi strumento infrastructure-as-code utilizzato CloudFormation per l'implementazione, incluso il Cloud Development Kit (CDK). AWS AWS

  • Resource Explorer: per le risorse non distribuite da, le risorse contrassegnate vengono scoperte da Resource Explorer. CloudFormation AWS L' AWS account di destinazione deve avere Resource Explorer abilitato. Ciò è utile per identificare i limiti delle applicazioni per le risorse distribuite tramite la console di AWS gestione, le API di AWS servizio o altri framework infrastructure-as-code.

Ambito di indagine che va oltre la topologia

Sebbene la topologia dell'applicazione fornisca un contesto importante durante le indagini, AWS DevOps Agent non si limita a esaminare solo le risorse mostrate nella topologia. L'agente può utilizzare fonti di dati aggiuntive, come API di AWS servizio o strumenti di osservabilità connessi, per esaminare risorse che non sono presenti nella topologia dell'applicazione.

Per limitare le risorse a cui l'agente ha accesso, limita la politica relativa al ruolo assegnato all'agente per accedere alle risorse tra più account. Per ulteriori informazioni, consulta Limitazione dell'accesso degli agenti in un AWS Account.

Topologia e capacità di comprensione dello spazio dell'agente

Il grafico della topologia alimenta l'abilità acquisita da Agent Space Understanding, che codifica un riepilogo strutturato dell'infrastruttura da utilizzare durante le indagini. Quando viene completata l'individuazione della topologia per un nuovo spazio agente, il sistema genera automaticamente la abilità Agent Space Understanding. Per ulteriori informazioni sulle competenze acquisite, vedere. Competenze apprese