Visualizar recursos analisados pelo DevOps Guru - DevOps Guru da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Visualizar recursos analisados pelo DevOps Guru

O DevOps Guru fornece uma lista de nomes de recursos e seus limites de aplicativos em análise usando a ação ListMonitoredResources. Essas informações são coletadas do Amazon CloudWatch, AWS CloudTrail e outros serviços da AWS usando a função vinculada ao serviço DevOps Guru.

Observe que, mesmo que um usuário não tenha permissão explícita para acessar as APIs de outro serviço, como o AWS Lambda ou o Amazon RDS, o DevOps Guru fornece uma lista de recursos desse serviço, desde que a ação do ListMonitoredResources seja permitida.

Atualizar sua cobertura de análise do AWS no DevOps Guru

Você pode atualizar quais recursos da AWS de sua conta o DevOps Guru analisa. Os recursos analisados compõem o limite de cobertura do DevOps Guru. Quando você especifica o limite, seus recursos são agrupados em aplicativos. Você tem quatro opções de cobertura limite.

  • Escolha que o DevOps Guru analise todos os recursos suportados da sua conta. Todos os recursos da sua conta que estão em uma pilha são agrupados em um aplicativo. Se você tiver várias pilhas em sua conta, os recursos de cada pilha formarão seu próprio aplicativo. Se algum recurso de sua conta não estiver em uma pilha, ele será agrupado em um aplicativo próprio.

  • Especifique os recursos escolhendo pilhas do AWS CloudFormation que definam esses recursos. Se você fizer isso, o DevOps Guru analisará todos os recursos especificados nas pilhas que você escolher. Se um recurso de sua conta não for definido por uma pilha que você escolher, ele não será analisado. Para mais informações, consulte Como trabalhar com pilhas no Guia do usuário do AWS CloudFormation e Determine a cobertura para o DevOps Guru.

  • Especifique os recursos usando tags do AWS. O DevOps Guru analisa todos os recursos de sua conta e região ou todos os recursos que contêm a chave de tag que você escolher. Os recursos são agrupados com base nos valores de tag selecionados. Para obter mais informações, consulte Usando tags para identificar recursos em seus aplicativos DevOps Guru.

  • Especifique que nenhum recurso seja analisado para que você pare de incorrer em cobranças decorrentes da análise de recursos.

    nota

    Se você atualizar sua cobertura para parar de analisar recursos, poderá continuar incorrendo em pequenas cobranças se analisar os insights existentes gerados pelo DevOps Guru no passado. Essas cobranças estão associadas às chamadas de API usadas para recuperar e exibir informações de insights. Para mais informações, consulte Preços do Amazon DevOps Guru.

O DevOps Guru oferece suporte a todos os recursos associados aos serviços suportados. Para obter mais informações sobre os serviços e recursos suportados, consulte os preços do Amazon DevOps Guru.

Para gerenciar sua cobertura de análise do DevOps Guru
  1. Abra o console do Amazon DevOps Guru em https://console.aws.amazon.com/devops-guru/.

  2. Expanda Recursos analisados no painel de navegação.

  3. Escolha Editar.

  4. Escolha uma das seguintes opções de cobertura.

    • Escolha Todos os recursos da conta se quiser que o DevOps Guru analise todos os recursos compatíveis em sua conta da AWS e região. Se você escolher essa opção, sua conta da AWS será o limite de cobertura da análise de recursos. Todos os recursos de cada pilha da sua conta são agrupados em um aplicativo próprio. Todos os recursos restantes que não estão em uma pilha são agrupados em um aplicativo próprio.

    • Escolha as pilhas do CloudFormation se quiser que o DevOps Guru analise os recursos que estão nas pilhas que você escolher e, em seguida, escolha uma das opções a seguir.

      • Todos os recursos — Todos os recursos que estão em pilhas na sua conta são analisados. Os recursos em cada pilha são agrupados em seu próprio aplicativo. Os recursos em sua conta que não estejam em uma pilha não são analisados.

      • Selecionar pilhas — Selecione as pilhas que você deseja que o DevOps Guru analise. Os recursos em cada pilha que você seleciona são agrupados em seu próprio aplicativo. Você pode inserir o nome de uma pilha em Localizar pilhas para localizar rapidamente uma pilha específica. Você pode selecionar até 1.000 pilhas.

      Para obter mais informações, consulte Usar pilhas do AWS CloudFormation para identificar recursos em seus aplicativos DevOps Guru.

    • Escolha Tags se quiser que o DevOps Guru analise todos os recursos que contêm as tags que você escolher. Escolha uma chave e depois uma das seguintes opções.

      • Todos os recursos da conta — Analise todos os recursos da AWS na região e na conta atuais. Os recursos com a chave de tag selecionada são agrupados por valor de tag, se houver. Os recursos sem essa chave de tag são agrupados e analisados separadamente.

      • Escolha valores de tag específicos — Todos os recursos que contêm uma tag com a chave que você escolheu são analisados. O DevOps Guru agrupa seus recursos em aplicativos de acordo com os valores da sua tag.

      A chave da tag deve começar com o prefixo devops-guru-. Esse valor não diferencia maiúsculas de minúsculas. Por exemplo, uma chave válida é DevOps-Guru-Production-Applications. Para obter mais informações, consulte Usando tags para identificar recursos em seus aplicativos DevOps Guru.

    • Escolha Nenhum se você não quiser que o DevOps Guru analise nenhum recurso. Essa opção desativa o DevOps Guru para que você pare de incorrer em cobranças decorrentes da análise de recursos.

  5. Escolha Salvar.

Remover a visualização de recursos analisados para usuários

Mesmo que um usuário não tenha permissão explícita para acessar as APIs de outro serviço, como Lambda ou Amazon RDS, o DevOps Guru fornece uma lista de recursos desse serviço, se a ação ListMonitoredResources for permitida. Para mudar esse comportamento, você pode atualizar sua política do IAM da AWS para negar essa ação.

{ "Sid": "DenyListMonitoredResources", "Effect": "Deny", "Action": [ "devops-guru:ListMonitoredResources" ] }