Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione e governance
Con AWS Con i servizi di gestione e governance, non devi scegliere tra un'innovazione più rapida e il mantenimento del controllo su costi, conformità e sicurezza: puoi fare entrambe le cose.
Per informazioni generali, consulta Management and Governance su AWS
Servizi
- AWS Auto Scaling
- AWS Chatbot
- AWS CloudFormation
- AWS CloudTrail
- Amazon CloudWatch
- AWS Compute Optimizer
- AWS Console Mobile Application
- AWS Control Tower
- AWS Config
- AWS Health Dashboard
- AWS Launch Wizard
- AWS License Manager
- Grafana gestito da Amazon
- Amazon Managed Service per Prometheus
- AWS Organizations
- AWS OpsWorks
- AWS Proton
- Service Catalog
- AWS Systems Manager
- AWS Trusted Advisor
- AWS Well-Architected Tool
Ritorna aAWS servizi.
AWS Auto Scaling
AWS Auto Scaling
AWS Chatbot
AWS Chatbot
AWS Chatbot gestisce l'integrazione tra AWS servizi e i tuoi canali Slack o le chat room di Amazon Chime che ti aiutano a iniziare ChatOps rapidamente. Con pochi clic puoi iniziare a ricevere notifiche e a emettere comandi nei canali o nelle chat room che hai scelto, in modo che il tuo team non debba cambiare contesto per collaborare. AWS Chatbot consente al team di rimanere aggiornato, collaborare e rispondere più rapidamente agli eventi operativi, ai risultati di sicurezza, ai flussi di lavoro CI/CD, al budget e ad altri avvisi per le applicazioni in esecuzione nel AWS conti.
AWS CloudFormation
AWS CloudFormation
Puoi utilizzare il plugin AWS CloudFormation modelli di esempio
AWS CloudTrail
AWS CloudTrail
Con CloudTrail, puoi ottenere una cronologia di AWS APIchiamate per il tuo account, comprese API le chiamate effettuate utilizzando il AWS Management Console, AWSSDKs, strumenti da riga di comando e di livello superiore AWS servizi (ad esempio AWS CloudFormation). La AWS APIla cronologia delle chiamate prodotta da CloudTrail consente l'analisi della sicurezza, il monitoraggio delle modifiche alle risorse e il controllo della conformità.
Amazon CloudWatch
Amazon CloudWatch
AWS Compute Optimizer
AWS Compute Optimizer
Applicando le conoscenze acquisite dall'esperienza di Amazon nell'esecuzione di diversi carichi di lavoro nel cloud, Compute Optimizer identifica i modelli di carico di lavoro e consiglia quelli ottimali. AWS risorse. Compute Optimizer analizza la configurazione e l'utilizzo delle risorse del carico di lavoro per identificare dozzine di caratteristiche distintive, ad esempio se un carico di lavoro CPU è intensivo, se presenta uno schema giornaliero o se un carico di lavoro accede frequentemente allo storage locale. Il servizio elabora queste caratteristiche e identifica la risorsa hardware richiesta dal carico di lavoro. Compute Optimizer deduce come si sarebbe comportato il carico di lavoro su varie piattaforme hardware (come i tipi di istanze EC2 Amazon) o utilizzando configurazioni diverse (come le impostazioni del volume Amazon e EBS IOPS AWS Lambda funzione (dimensioni della memoria) per offrire consigli.
Compute Optimizer è disponibile senza costi aggiuntivi. Per iniziare, puoi attivare il servizio nel AWS Compute Optimizer Console.
AWS Console Mobile Application
Il AWS Console Mobile Application
Il AWS Console Mobile Application permette AWS i clienti possono monitorare le risorse tramite una dashboard dedicata e visualizzare i dettagli di configurazione, le metriche e gli allarmi per alcuni AWS servizi. La dashboard offre agli utenti autorizzati un'unica visualizzazione dello stato di una risorsa, con dati in tempo reale su Amazon CloudWatch, AWS Health Dashboard e AWS Billing and Cost Management. I clienti possono visualizzare i problemi in corso e seguire la relativa schermata di CloudWatch allarme per una visualizzazione dettagliata con grafici e opzioni di configurazione. Inoltre, i clienti possono verificare lo stato di specifiche AWS servizi, visualizzare schermate dettagliate delle risorse ed eseguire azioni selezionate.
AWS Control Tower
AWS Control Tower
Man mano che le aziende migrano verso AWS, in genere dispongono di un gran numero di applicazioni e team distribuiti. Spesso desiderano creare più account per consentire ai propri team di lavorare in modo indipendente, pur mantenendo un livello costante di sicurezza e conformità. Inoltre, usano AWS servizi di gestione e sicurezza, come AWS Organizations, Service Catalog e AWS Config, che forniscono controlli molto granulari sui loro carichi di lavoro. Vogliono mantenere questo controllo, ma vogliono anche un modo per governare centralmente e imporre il miglior uso di AWS servizi per tutti gli account del loro ambiente.
AWS Control Tower automatizza l'impostazione della loro landing zone e configura AWS servizi di gestione e sicurezza basati su best practice consolidate in un ambiente sicuro, conforme e con più account. I team distribuiti sono in grado di fornire nuovi AWS gli account rapidamente, mentre i team centrali hanno la tranquillità di sapere che i nuovi account sono allineati alle politiche di conformità stabilite a livello aziendale e stabilite a livello centrale. In questo modo è possibile controllare l'ambiente senza sacrificare la velocità e l'agilità AWS fornisce i vostri team di sviluppo.
AWS Config
AWS Config
Con AWS Config, puoi scoprire esistenti ed eliminati AWS risorse, determina la conformità generale alle regole e approfondisci i dettagli di configurazione di una risorsa in qualsiasi momento. Queste funzionalità consentono il controllo della conformità, l'analisi della sicurezza, il monitoraggio delle modifiche alle risorse e la risoluzione dei problemi.
AWS Health Dashboard
AWS Health Dashboard
AWS Launch Wizard
AWS Launch Wizard
AWS Launch Wizard crea anche CloudFormation modelli
AWS License Manager
AWS License Manager
AWS License Manager si integra con AWS servizi per semplificare la gestione delle licenze su più licenze AWS account, cataloghi IT e soluzioni locali, in un'unica soluzione AWS conto. Gli amministratori delle licenze possono aggiungere regole in Service Catalog
Grafana gestito da Amazon
Amazon Managed Grafana
Amazon Managed Grafana offre funzionalità di sicurezza integrate per la conformità ai requisiti di governance aziendale, tra cui single sign-on, controllo dell'accesso ai dati e report di audit. Amazon Managed Grafana si integra con AWS fonti di dati, come Amazon CloudWatch, Amazon OpenSearch Service, AWS X-Ray, AWS IoT SiteWise, Amazon Timestream e Amazon Managed Service per Prometheus. Amazon Managed Grafana supporta anche molte fonti di dati cloud open source, di terze parti e di altro tipo.
Amazon Managed Service per Prometheus
Amazon Managed Service for Prometheus
Il servizio gestito da Amazon per Prometheus ridimensiona automaticamente l'acquisizione, il salvataggio e l'interrogazione dei parametri operativi man mano che i carichi di lavoro aumentano e diminuiscono. Si integra con AWS servizi di sicurezza per consentire un accesso rapido e sicuro ai dati. Progettati per garantire un'elevata disponibilità, i dati inseriti in uno spazio di lavoro vengono replicati in tre zone di disponibilità contemporaneamente Regione AWS.
AWS Organizations
AWS Organizations
Inoltre, AWS Organizations è integrato con altri AWS servizi che consentono di definire configurazioni centrali, meccanismi di sicurezza, requisiti di controllo e condivisione delle risorse tra gli account dell'organizzazione. AWS Organizations è disponibile per tutti AWS clienti senza costi aggiuntivi.
AWS OpsWorks
AWS OpsWorks
AWS Proton
AWS Proton
Mantenere centinaia, o talvolta migliaia, di microservizi con risorse infrastrutturali in continua evoluzione e configurazioni di integrazione continua/distribuzione continua (CI/CD) è un compito quasi impossibile anche per i team di piattaforma più capaci.
AWS Proton risolve questo problema offrendo ai team di piattaforma gli strumenti necessari per gestire questa complessità e applicare standard coerenti, facilitando al contempo agli sviluppatori la distribuzione del codice utilizzando contenitori e tecnologie serverless.
Service Catalog
Service Catalog
AWS Systems Manager
AWS Systems Manager
AWS Systems Manager contiene i seguenti strumenti:
-
Gruppi di risorse: consentono di creare un gruppo logico di risorse associato a un particolare carico di lavoro, ad esempio diversi livelli di uno stack di applicazioni o ambienti di produzione e ambienti di sviluppo. Ad esempio, è possibile raggruppare diversi livelli di un'applicazione, come il livello Web frontend e il livello dati di backend. I gruppi di risorse possono essere creati, aggiornati o rimossi a livello di codice tramite. API
-
Dashboard Insights: visualizza i dati operativi che il AWS Systems Manager si aggrega automaticamente per ogni gruppo di risorse. Systems Manager elimina la necessità di navigare tra più AWS console per visualizzare i dati operativi. Con Systems Manager è possibile visualizzare i registri delle API chiamate da AWS CloudTrail
, la configurazione delle risorse cambia da AWS Config , inventario del software e stato di conformità delle patch per gruppo di risorse. Puoi anche integrare facilmente i CloudWatch dashboard di Amazon , le notifiche di AWSTrusted Advisor e AWS Health Dashboard avvisi di prestazioni e disponibilità nella dashboard di Systems Manager. Systems Manager centralizza tutti i dati operativi pertinenti, in modo da avere una visione chiara della conformità e delle prestazioni dell'infrastruttura. -
Esegui comando: fornisce un modo semplice per automatizzare le attività amministrative più comuni, come l'esecuzione remota di script o PowerShell comandi di shell, l'installazione di aggiornamenti software o la modifica della configurazione del sistema operativo, del software, delle istanze EC2 e dei server nel data center locale.
-
State Manager: consente di definire e mantenere configurazioni coerenti del sistema operativo, come le impostazioni del firewall e le definizioni antimalware, per conformarsi alle politiche aziendali. È possibile monitorare la configurazione di un ampio set di istanze, specificare una politica di configurazione per le istanze e applicare automaticamente aggiornamenti o modifiche alla configurazione.
-
Inventario: consente di raccogliere e interrogare informazioni di configurazione e inventario sulle istanze e sul software installato su di esse. Puoi raccogliere dettagli sulle tue istanze, come le applicazioni installate, le DHCP impostazioni, i dettagli dell'agente e gli elementi personalizzati. È possibile eseguire query per tracciare e controllare le configurazioni del sistema.
-
Finestra di manutenzione: consente di definire una finestra temporale ricorrente per eseguire attività amministrative e di manutenzione su tutte le istanze. Ciò garantisce che l'installazione di patch e aggiornamenti o l'esecuzione di altre modifiche alla configurazione non interrompano le operazioni aziendali critiche. Questo aiuta a migliorare la disponibilità delle applicazioni.
-
Patch Manager: consente di selezionare e distribuire automaticamente le patch del sistema operativo e del software su grandi gruppi di istanze. È possibile definire una finestra di manutenzione in modo che le patch vengano applicate solo in orari prestabiliti e adatti alle proprie esigenze. Queste funzionalità aiutano a garantire che il software sia sempre aggiornato e soddisfi le politiche di conformità.
-
Automazione: semplifica le attività di manutenzione e distribuzione comuni, come l'aggiornamento di Amazon Machine Images (AMIs). Usa la funzionalità di automazione per applicare patch, aggiornare driver e agenti o integrare le applicazioni nel tuo sistema AMI utilizzando un processo semplificato, ripetibile e verificabile.
-
Parameter Store: fornisce una posizione crittografata per archiviare importanti informazioni amministrative come password e stringhe di database. Il Parameter Store si integra con AWS Key Management Service (AWS KMS) per semplificare la crittografia delle informazioni conservate nel Parameter Store.
-
Distributore: consente di distribuire e installare in modo sicuro pacchetti software, come agenti software. Systems Manager Distributor consente di archiviare centralmente e distribuire sistematicamente i pacchetti software mantenendo il controllo sul controllo delle versioni. È possibile utilizzare Distributor per creare e distribuire pacchetti software e quindi installarli utilizzando Systems Manager Run Command e State Manager. Il distributore può anche utilizzare AWS Identity and Access Management (IAM) politiche per controllare chi può creare o aggiornare i pacchetti nel tuo account. È possibile utilizzare il supporto delle IAM policy esistente per Systems Manager Run Command e State Manager per definire chi può installare i pacchetti sui propri host.
-
Session Manager: fornisce una shell interattiva basata su browser e CLI per la gestione di EC2 istanze Windows e Linux, senza la necessità di aprire porte in ingresso, gestire SSH chiavi o utilizzare host bastion. Gli amministratori possono concedere e revocare l'accesso alle istanze tramite una posizione centrale utilizzando AWS Identity and Access Management
() politiche. IAM Ciò consente di controllare quali utenti possono accedere a ciascuna istanza, inclusa la possibilità di fornire l'accesso non root a utenti specifici. Una volta fornito l'accesso, puoi verificare quale utente ha effettuato l'accesso a un'istanza e registrare ogni comando su Amazon S3 o Amazon CloudWatch Logs utilizzando AWS CloudTrail .
AWS Trusted Advisor
AWS Trusted Advisor
AWS Well-Architected Tool
Il AWS Well-Architected Tool
Il Framework offre a clienti e partner un approccio coerente per valutare le architetture. È stato utilizzato in decine di migliaia di revisioni dei carichi di lavoro condotte dal AWS Il team di Solutions Architecture e i clienti forniscono linee guida per aiutare a implementare progetti scalabili in base alle esigenze delle applicazioni nel tempo.
Per utilizzare nuovamente il plugin AWS WA Tool, disponibile in AWS Management Console senza alcun costo, basta definire il carico di lavoro e rispondere a una serie di domande riguardanti eccellenza operativa, sicurezza, affidabilità, efficienza delle prestazioni, ottimizzazione dei costi e sostenibilità. Il AWS WA Tool fornisce quindi un piano su come progettare per il cloud utilizzando le migliori pratiche consolidate.
Ritorna aAWS servizi.