

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 什麼是 DevOps Agent Web 應用程式？
<a name="about-aws-devops-agent-what-is-a-devops-agent-web-app"></a>

AWS DevOps Agent 使用雙主控台架構，將管理函數與day-to-day營運活動分開。此設計可讓管理員設定服務，同時讓營運團隊專注於事件回應和預防。

## 主控台
<a name="consoles"></a>

AWS DevOps 代理程式提供兩種不同的界面：
+ **AWS 管理主控台** – 管理員使用 AWS 管理主控台來設定和管理 AWS DevOps 代理程式。在此主控台中，您可以[建立 代理程式空間](getting-started-with-aws-devops-agent-creating-an-agent-space.md)連接 AWS 服務和第三方工具，並管理組織的存取許可。
+ **DevOps Agent Web 應用程式 - ** 營運團隊使用 DevOps Agent Space Web 應用程式進行每日事件回應活動。此獨立應用程式提供一個界面，可讓待命工程師啟動調查、透過自然語言聊天與客服人員互動、檢視應用程式拓撲，以及檢閱事件預防建議。

## Web 應用程式功能
<a name="web-app-capabilities"></a>

DevOps Agent Web 應用程式提供下列主要功能：
+ **事件回應 – ** 此頁面可讓您建立和追蹤事件調查，以及產生解決事件的緩解計劃。
+ **事件預防 –** 在預防頁面中，您可以在這裡找到改善可觀測性狀態、交付程序和基礎設施架構以防止未來事件的建議。
+ **拓撲 –** 拓撲頁面提供帳戶資源及其在連線帳戶中所有資源間關係的互動式視覺化呈現。您可以使用「顯示」下拉式清單，在系統、容器和資源檢視之間切換，以不同層級的詳細資訊檢視拓撲。
+ **Skills** – 模組化指令集，可延伸具有特殊功能的 AWS DevOps Agent。技能包含領域知識、調查方法和為您的基礎設施量身打造的工具組態。每項技能都會啟用特定工具，並僅在與調查相關時提供指示的漸進式揭露。
+ **自然語言聊天界面 ** – 聊天功能是 AI 支援的對話式助理，可讓您查詢基礎設施、分析系統運作狀態，並使用自然語言進行調查。聊天功能會根據您正在檢視的頁面提供內容感知回應。

## 身分驗證
<a name="authentication"></a>

AWS DevOps 代理程式支援靈活的身分驗證方法，以適應不同的組織需求：
+ **IAM Identity Center 整合 （使用者存取）** – Organizations 可以使用 AWS Identity Center (IAM Identity Center) 集中管理使用者對 DevOps Agent Space Web 應用程式的存取。IAM Identity Center 可以透過標準 OIDC 和 SAML 通訊協定與外部身分提供者聯合，包括 Okta、Ping Identity 和 Microsoft Entra ID 等提供者。此方法支援來自身分提供者的多重驗證。
+ **外部身分提供者 (IdP) 身分驗證** – Organizations 可以將 Okta 或 Microsoft Entra ID 等 OIDC 相容身分提供者直接連線至 Agent Space Web 應用程式，而不需要 IAM Identity Center。使用者透過 IdP 使用其公司登入資料登入。如需設定說明，請參閱 [設定外部身分提供者 (IdP) 身分驗證](aws-devops-agent-security-setting-up-external-identity-provider-idp-authentication.md)。
+ **IAM 身分驗證連結 （管理員存取）** – 一種替代方法可讓您使用現有的主控台工作階段，從 AWS 管理主控台直接存取 Web 應用程式。此選項在實作完整的 Identity Center 整合之前很有用，但工作階段限制為 10 分鐘。