Visualizando recursos analisados pelo DevOps Guru - DevOps Guru da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Visualizando recursos analisados pelo DevOps Guru

DevOpsO Guru fornece uma lista de nomes de recursos e seus limites de aplicativos em análise usando a ListMonitoredResources ação. Essas informações são coletadas da Amazon CloudWatch e de outros AWS serviços usando a função vinculada ao serviço DevOps Guru. AWS CloudTrail

Observe que, mesmo que um usuário não tenha permissão explícita para acessar o APIs de outro serviço, como AWS Lambda o AmazonRDS, o DevOps Guru ainda fornece uma lista de recursos desse serviço, desde que a ListMonitoredResources ação seja permitida.

Atualizando sua cobertura AWS de análise no DevOps Guru

Você pode atualizar quais AWS recursos em sua conta o DevOps Guru analisa. Os recursos analisados compõem o limite de cobertura do DevOps Guru. Quando você especifica o limite, seus recursos são agrupados em aplicativos. Você tem quatro opções de cobertura limite.

  • Escolha que o DevOps Guru analise todos os recursos suportados em sua conta. Todos os recursos da sua conta que estão em uma pilha são agrupados em um aplicativo. Se você tiver várias pilhas em sua conta, os recursos de cada pilha formarão seu próprio aplicativo. Se algum recurso de sua conta não estiver em uma pilha, ele será agrupado em um aplicativo próprio.

  • Especifique os recursos escolhendo AWS CloudFormation pilhas que definem esses recursos. Se você fizer isso, o DevOps Guru analisará cada recurso especificado nas pilhas que você escolher. Se um recurso de sua conta não for definido por uma pilha que você escolher, ele não será analisado. Para mais informações, consulte Como trabalhar com pilhas no Guia do usuário do AWS CloudFormation e Determine a cobertura para o DevOps Guru.

  • Especifique os recursos usando AWS tags. DevOpsO Guru analisa todos os recursos em sua conta e região ou todos os recursos que contêm a chave de tag que você escolher. Os recursos são agrupados com base nos valores de tag selecionados. Para obter mais informações, consulte Usando tags para identificar recursos em seus aplicativos DevOps Guru.

  • Especifique que nenhum recurso seja analisado para que você pare de incorrer em cobranças decorrentes da análise de recursos.

    nota

    Se você atualizar sua cobertura para parar de analisar recursos, poderá continuar incorrendo em pequenas cobranças se analisar os insights existentes gerados pelo DevOps Guru no passado. Essas cobranças estão associadas às API chamadas usadas para recuperar e exibir informações de insights. Para obter mais informações, consulte os preços do Amazon DevOps Guru.

DevOpsO Guru oferece suporte a todos os recursos associados aos serviços suportados. Para obter mais informações sobre os serviços e recursos suportados, consulte os preços do Amazon DevOps Guru.

Para gerenciar sua cobertura de análise do DevOps Guru
  1. Abra o console do Amazon DevOps Guru em https://console.aws.amazon.com/devops-guru/.

  2. Expanda Recursos analisados no painel de navegação.

  3. Escolha Editar.

  4. Escolha uma das seguintes opções de cobertura.

    • Escolha Todos os recursos da conta se quiser que o DevOps Guru analise todos os recursos suportados em sua AWS conta e região. Se você escolher essa opção, sua AWS conta será o limite de cobertura da análise de recursos. Todos os recursos de cada pilha da sua conta são agrupados em um aplicativo próprio. Todos os recursos restantes que não estão em uma pilha são agrupados em um aplicativo próprio.

    • Escolha CloudFormation pilhas se quiser que o DevOps Guru analise os recursos que estão nas pilhas que você escolher e, em seguida, escolha uma das opções a seguir.

      • Todos os recursos: todos os recursos que estão em pilhas na sua conta são analisados. Os recursos em cada pilha são agrupados em seu próprio aplicativo. Os recursos em sua conta que não estejam em uma pilha não são analisados.

      • Selecionar pilhas — Selecione as pilhas que você deseja que o DevOps Guru analise. Os recursos em cada pilha que você seleciona são agrupados em seu próprio aplicativo. Você pode inserir o nome de uma pilha em Localizar pilhas para localizar rapidamente uma pilha específica. Você pode selecionar até 1.000 pilhas.

      Para obter mais informações, consulte Usar pilhas do AWS CloudFormation para identificar recursos em seus aplicativos DevOps Guru.

    • Escolha Tags se quiser que o DevOps Guru analise todos os recursos que contêm as tags que você escolher. Escolha uma chave e depois uma das seguintes opções.

      • Todos os recursos da conta — Analise todos os AWS recursos na região e na conta atuais. Os recursos com a chave de tag selecionada são agrupados por valor de tag, se houver. Os recursos sem essa chave de tag são agrupados e analisados separadamente.

      • Escolha valores de tag específicos — Todos os recursos que contêm uma tag com a chave que você escolheu são analisados. DevOpsO Guru agrupa seus recursos em aplicativos de acordo com os valores da sua tag.

      Para obter mais informações, consulte Usando tags para identificar recursos em seus aplicativos DevOps Guru.

    • Escolha Nenhum se você não quiser que o DevOps Guru analise nenhum recurso. Essa opção desativa o DevOps Guru para que você pare de incorrer em cobranças decorrentes da análise de recursos.

  5. Escolha Salvar.

Remover a visualização de recursos analisados para usuários

Mesmo que um usuário não tenha permissão explícita para acessar o APIs de outro serviço, como Lambda ou RDS Amazon DevOps, o Guru ainda fornece uma lista de recursos desse serviço, desde que a ação seja ListMonitoredResources permitida. Para alterar esse comportamento, você pode atualizar sua AWS IAM política para negar essa ação.

{ "Sid": "DenyListMonitoredResources", "Effect": "Deny", "Action": [ "devops-guru:ListMonitoredResources" ] }