本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理和治理
借助 AWS 管理和治理服务,您无需在更快地创新和保持对成本、合规性和安全性的控制之间做出选择,您可以两者兼而有之。
有关一般信息,请参阅上的 “管理和治理” AWS
服务
- AWS Auto Scaling
- AWS Chatbot
- AWS CloudFormation
- AWS CloudTrail
- Amazon CloudWatch
- AWS Compute Optimizer
- AWS Console Mobile Application
- AWS Control Tower
- AWS Config
- AWS Health Dashboard
- AWS Launch Wizard
- AWS License Manager
- Amazon Managed Grafana
- Amazon Managed Service for Prometheus
- AWS Organizations
- AWS OpsWorks
- AWS Proton
- 服务目录
- AWS Systems Manager
- AWS Trusted Advisor
- AWS Well-Architected Tool
返回AWS 服务。
AWS Auto Scaling
AWS Auto Scaling
AWS Chatbot
AWS Chatbot
AWS Chatbot 管理 AWS 服务与你的 Slack 频道或 Amazon Chime 聊天室之间的集成,帮助你快速入门 ChatOps 。只需点击几下,您就可以开始在所选频道或聊天室中接收通知并发出命令,因此您的团队无需切换上下文即可进行协作。 AWS Chatbot 使您的团队可以更轻松地了解最新情况、开展协作并更快地响应运营事件、安全发现、CI/CD 工作流程、预算以及其他针对您 AWS 账户中运行的应用程序的警报。
AWS CloudFormation
AWS CloudFormation
您可以使用 AWS CloudFormation示例模板
AWS CloudTrail
AWS CloudTrail
使用 CloudTrail,您可以获取账户的 AWS API呼叫历史记录,包括使用、 AWS Management Console AWSSDKs、命令行工具和更高级别的 AWS 服务(例如 AWS CloudFormation)进行的API呼叫。生成的 AWS API通话记录 CloudTrail支持安全分析、资源变更跟踪和合规性审计。
Amazon CloudWatch
Amazon CloudWatch
AWS Compute Optimizer
AWS Compute Optimizer
Compute Optimizer 利用从亚马逊自己在云中运行各种工作负载的经验中汲取的知识,识别工作负载模式并推荐最佳 AWS 资源。Compute Optimizer 会分析工作负载的配置和资源利用率,以确定数十个定义特征,例如,工作负载是否为CPU密集型、是否呈现日常模式,或者工作负载是否频繁访问本地存储。该服务处理这些特征并识别工作负载所需的硬件资源。Compute Optimizer 可以推断工作负载在各种硬件平台(例如亚马逊EC2实例类型)上的执行情况,或者使用不同的配置(例如亚马逊EBS卷IOPS设置和 AWS Lambda 函数内存大小)来提供建议。
您可以免费使用 Compute Optimizer。首先,您可以在 AWS Compute Optimizer 控制台中选择加入该服务。
AWS Console Mobile Application
AWS Console Mobile Application
AWS Console Mobile Application 允许 AWS 客户通过专用仪表板监控资源,并查看特定 AWS 服务的配置详细信息、指标和警报。控制面板为允许的用户提供资源状态的单一视图,以及 Amazon 上的实时数据 CloudWatch AWS Health Dashboard、和 AWS Billing and Cost Management。客户可以查看持续存在的问题,然后进入相关的 CloudWatch 警报屏幕,查看带有图表和配置选项的详细视图。此外,客户可以检查特定 AWS 服务的状态,查看详细的资源屏幕并执行选择操作。
AWS Control Tower
AWS Control Tower
随着企业的迁移 AWS,他们通常会有大量的应用程序和分散的团队。他们通常希望创建多个账户,让他们的团队能够独立工作,同时仍能保持一致的安全性和合规性。此外,他们还使用 AWS 管理和安全服务,例如 AWS Organizations Service Catalog 和 AWS Config,这些服务可以对其工作负载进行非常精细的控制。他们希望保持这种控制,但他们也想要一种方法来集中管理和强制其环境中所有账户的最佳使用 AWS 服务。
AWS Control Tower 在安全、合规的多账户环境中,自动设置其着陆区,并根据既定的最佳实践配置 AWS 管理和安全服务。分散的团队能够快速配置新 AWS 客户,而中央团队知道新客户符合集中制定的全公司合规政策,因此可以高枕无忧。这使您可以控制自己的环境,而不会牺牲开发团队的速度和敏捷 AWS 性。
AWS Config
AWS Config
借 AWS Config助,您可以随时发现现有 AWS 资源和已删除资源,确定自己对规则的总体合规性,并深入研究资源的配置详细信息。这些功能支持合规性审计、安全分析、资源变更跟踪和故障排除。
AWS Health Dashboard
AWS Health Dashboard
AWS Launch Wizard
AWS Launch Wizard
AWS Launch Wizard 还会创建可用作基准的CloudFormation 模板
AWS License Manager
AWS License Manager
AWS License Manager 与 AWS 服务集成,通过单 AWS 一账户简化多个 AWS 账户、IT 目录和本地许可证的管理。许可管理员可以在 S ervice Cat
Amazon Managed Grafana
Amazon Man
Amazon Managed Grafana 为遵守公司治理要求提供了内置安全功能,包括单点登录、数据访问控制和审计报告。Amazon Managed Grafana AWS 与数据源集成,例如亚马逊 CloudWatch、亚马逊服务 AWS X-Ray、、、 OpenSearch 亚马逊 Timestream 和 AWS IoT SiteWise适用于 Prometheus 的亚马逊托管服务。Amazon Managed Grafana 还支持许多流行的开源、第三方和其他云数据源。
Amazon Managed Service for Prometheus
Amazon Prometheus 托管服务
Amazon Managed Service for Prometheus 会随着工作负载的扩展和缩减而自动扩展运行指标的摄取、存储和查询。它与 AWS 安全服务集成,可以快速、安全地访问数据。采集到工作空间中的数据专为实现高可用性而设计,可在同 AWS 区域一个工作区的三个可用区之间进行复制。
AWS Organizations
AWS Organizations
此外, AWS Organizations 还与其他 AWS 服务集成,因此您可以定义中央配置、安全机制、审计要求以及组织中账户间的资源共享。 AWS Organizations 向所有 AWS 客户提供,不收取额外费用。
AWS OpsWorks
AWS OpsWorks
AWS Proton
AWS Proton
即使对于能力最强的平台团队来说,维护数百个(有时甚至数千个integration/continuous delivery (CI/CD)微服务以及不断变化的基础架构(资源和持续)配置也几乎是不可能完成的任务。
AWS Proton 通过为平台团队提供管理这种复杂性并执行一致标准所需的工具来解决这个问题,同时让开发人员可以轻松地使用容器和无服务器技术部署代码。
服务目录
S@@ ervice Catalog
AWS Systems Manager
AWS Systems Manager
AWS Systems Manager 包含以下工具:
-
资源组-允许您创建与特定工作负载(例如应用程序堆栈的不同层,或者生产环境与开发环境)关联的逻辑资源组。例如,您可以对应用程序的不同层进行分组,例如前端 Web 层和后端数据层。可以通过以编程方式创建、更新或删除资源组。API
-
Insights 仪表板-显示每个资源组 AWS Systems Manager 自动汇总的运营数据。Systems Manager 使您无需跨多个 AWS 控制台浏览即可查看操作数据。使用 Systems Manager,您可以查看来自的API呼叫日志AWS CloudTrail
、来自的资源配置更改AWS Config 、软件清单以及按资源组划分的补丁合规性状态。您还可以轻松地将您的亚马逊 CloudWatch 控制面板、T AWS rusted Advisor 通知以及AWS Health Dashboard 性能和可用性警报集成到您的 Systems Manager 控制面板中。Systems Manager 集中所有相关的运营数据,因此您可以清楚地了解基础架构的合规性和性能。 -
Run command — 提供一种自动执行常见管理任务的简单方法,例如远程运行 shell 脚本或 PowerShell 命令、安装软件更新或更改本地数据中心的操作系统、软件以及实例EC2和服务器的配置。
-
State Manager — 帮助您定义和维护一致的操作系统配置,例如防火墙设置和反恶意软件定义,以符合您的策略。您可以监控大量实例的配置,为这些实例指定配置策略,并自动应用更新或配置更改。
-
清单-帮助您收集和查询有关您的实例及其上安装的软件的配置和清单信息。您可以收集有关您的实例的详细信息,例如已安装的应用程序、DHCP设置、代理详细信息和自定义项目。您可以运行查询来跟踪和审核您的系统配置。
-
维护窗口-允许您定义一个重复的时间窗口,以便在您的实例中运行管理和维护任务。这样可以确保安装补丁和更新或进行其他配置更改不会中断关键业务操作。这有助于提高应用程序的可用性。
-
补丁管理器-帮助您在大型实例组中自动选择和部署操作系统和软件补丁。您可以定义维护时段,以便仅在符合您需求的设定时间内应用补丁。这些功能有助于确保您的软件始终处于最新状态并符合您的合规性政策。
-
自动化 — 简化常见的维护和部署任务,例如更新 Amazon 系统映像 (AMIs)。使用自动化功能应用补丁、更新驱动程序和代理,或者AMI使用简化、可重复且可审计的流程将应用程序嵌入到您的系统中。
-
参数存储-提供加密位置来存储重要的管理信息,例如密码和数据库字符串。Parameter Store 与 AWS Key Management Service (AWS KMS) 集成,可以轻松加密保存在参数存储中的信息。
-
分销商-帮助您安全地分发和安装软件包,例如软件代理。Systems Manager Distributor 允许您集中存储和系统地分发软件包,同时保持对版本控制的控制。您可以使用 Distributor 创建和分发软件包,然后使用 Systems Manager 运行命令和状态管理器进行安装。分销商还可以使用 AWS Identity and Access Management (IAM) 策略来控制谁可以在您的账户中创建或更新软件包。您可以使用 Systems Manager 运行命令和状态管理器的现有IAM策略支持来定义谁可以在您的主机上安装软件包。
-
会话管理器 — 提供基于浏览器的交互式外壳,CLI用于管理 Windows 和 Linux EC2 实例,无需打开入站端口、管理SSH密钥或使用堡垒主机。管理员可以使用 AWS Identity and Access Management
(IAM) 策略通过中央位置授予和撤消对实例的访问权限。这使您可以控制哪些用户可以访问每个实例,包括向指定用户提供非 root 访问权限的选项。提供访问权限后,您可以审核哪位用户访问了实例,并使用将每条命令记录到 Amazon S3 或 Ama zon L CloudWatch o gs 中AWS CloudTrail 。
AWS Trusted Advisor
AWS Trusted Advisor
AWS Well-Architected Tool
AWS Well-Architected Tool
该框架为客户和合作伙伴提供了评估架构的一致方法。它已在 AWS 解决方案架构团队和客户进行的数万次工作负载审查中使用,它提供了指导,以帮助实施可随着时间的推移随应用程序需求而扩展的设计。
要免费使用 AWS WA Tool,只需定义您的工作负载并回答一系列有关卓越运营、安全性、可靠性、性能效率、成本优化和可持续性的问题即可。 AWS Management Console AWS WA Tool 然后,提供了有关如何使用既定的最佳实践进行云架构的计划。
返回AWS 服务。