Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
COST04-BP02 Implementare un processo di smantellamento
Implementa un processo per identificare e disattivare le risorse inutilizzate.
Livello di rischio associato se questa best practice non fosse adottata: elevato
Guida all'implementazione
Implementa un processo standardizzato in tutta l'organizzazione per identificare e rimuovere le risorse inutilizzate. Il processo deve definire la frequenza di esecuzione della ricerca e i processi per rimuovere la risorsa al fine di verificare che tutti i requisiti dell'organizzazione siano soddisfatti.
Passaggi dell'implementazione
-
Crea e implementa un processo di disattivazione: collaborando con sviluppatori e proprietari del carico di lavoro, crea un processo di disattivazione per il carico di lavoro e le relative risorse. Il processo deve includere il metodo per verificare se il carico di lavoro è in uso e quello per capire se ciascuna delle risorse del carico di lavoro è in uso. Specifica le fasi necessarie per disattivare la risorsa, rimuovendola dal servizio e garantendo allo stesso tempo la conformità a qualsiasi requisito normativo. Dovrebbero essere incluse tutte le risorse associate, come le licenze o lo spazio di archiviazione collegato. Invia una notifica ai proprietari del carico di lavoro indicando che il processo di disattivazione è stato avviato.
Utilizza i seguenti passaggi di disattivazione per guidarti su quali dovrebbero essere le verifiche eseguite come parte del processo:
-
Identifica le risorse da disattivare: individua le risorse idonee alla disattivazione nel tuo ambiente Cloud AWS. Registra tutte le informazioni necessarie e pianifica la disattivazione. Nella sequenza temporale, assicurati di tenere conto di eventuali problemi imprevisti e di quando si verificano durante il processo.
-
Coordina e comunica: collabora con i proprietari dei carichi di lavoro per ricevere conferma circa le risorse da eliminare.
-
Registra metadati e crea backup: registra i metadati (come publicIPs, Region, AZVPC, Subnet e Security Groups) e crea backup (come snapshot o acquisizione di Amazon Elastic Block StoreAMI, esportazione di chiavi ed esportazione di certificati) se sono necessari per le risorse nell'ambiente di produzione o se sono risorse critiche.
-
Convalida infrastructure-as-code: determina se le risorse sono state distribuite con AWS CloudFormation Terraform o qualsiasi altro strumento di infrastructure-as-code distribuzione in modo che possano essere ridistribuite se necessario. AWS Cloud Development Kit (AWS CDK)
-
Impedisci l'accesso: applica controlli restrittivi per un periodo di tempo, in modo da impedire l'uso delle risorse mentre stabilisci se sono necessarie o meno. Verifica che l'ambiente delle risorse possa essere ripristinato allo stato originale, se necessario.
-
Segui il processo di disattivazione interno: segui le attività amministrative e il processo di disattivazione della tua organizzazione, come rimuovere la risorsa dal dominio dell'organizzazione, rimuovere il DNS record e rimuovere la risorsa dallo strumento di gestione della configurazione, dallo strumento di monitoraggio, dallo strumento di automazione e dagli strumenti di sicurezza.
Se la risorsa è un'EC2istanza Amazon, consulta il seguente elenco. Per maggiori dettagli, consulta Come posso eliminare o terminare le mie EC2 risorse Amazon?
-
Arresta o interrompi tutte le EC2 istanze e i sistemi di bilanciamento del carico di Amazon. Le EC2 istanze Amazon sono visibili nella console per un breve periodo dopo la loro chiusura. Non verrà addebitato alcun costo per le istanze che non si trovano in stato di esecuzione
-
Elimina la tua infrastruttura Auto Scaling.
-
Rilascia tutti gli host dedicati.
-
Elimina tutti i EBS volumi Amazon e gli EBS snapshot Amazon.
-
Rilascia tutti gli Indirizzi IP elastici.
-
Annulla la registrazione di tutte le Amazon Machine Images ()AMIs.
-
Termina tutti gli ambienti. AWS Elastic Beanstalk
Se la risorsa è un oggetto in uno spazio di archiviazione Amazon S3 Glacier e se si elimina un archivio prima di aver raggiunto la durata minima di archiviazione, verrà addebitato un costo di eliminazione anticipata proporzionale. La durata minima di archiviazione Amazon S3 Glacier dipende dalla classe di archiviazione utilizzata. Per un riepilogo della durata minima dell'archiviazione per ogni classe di archiviazione, consulta Prestazioni delle classi di archiviazione Amazon S3
. Per informazioni sulle modalità di calcolo delle tariffe di eliminazione anticipata, consulta i prezzi di Amazon S3 . -
Il seguente semplice diagramma di flusso del processo di disattivazione illustra le fasi della disattivazione. Prima di disattivare le risorse, verifica che le risorse identificate per la disattivazione non siano utilizzate dall'organizzazione.
Risorse
Documenti correlati:
Video correlati:
Esempi correlati: