測量、強制執行和改善 - AWS 規定指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

測量、強制執行和改善

指標對於識別此程序中的改進並改善控管是必要的。隨著時間的推移,措施和 KPI 是否有所改善? 設想的結果是否正在實現? 是否已正確分配資源? 強制執行機制是太強還是太弱?

標記 KPI 的範例包括下列項目:

  • 標籤涵蓋率 (每個標籤金鑰)

  • 標籤覆蓋率 (彙總)

  • 已標記的總支出百分比

  • 非分攤支出百分比 (未標記的資源)

成果型 KPI 的範例包括下列項目:

  • 終止的資源數

  • 節省的金額

  • 節省時間 (例如,透過自動化財務分配)

主動式強制執行

對於主動式強制執行,您可以確定必須標記哪些資源。然後,您可以使用 AWS Organizations 主控台來套用標籤政策或服務控制政策 (SCP)。

標籤政策會套用至組織單位 (OU) 或目標帳戶。例如,政策可能需要 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體和磁碟區的預先定義 tag_value。在此範例中,如果有人嘗試啟動具有與 ABC123ABC1234 (為 tag_value 指派) 不同的值的 EC2 執行個體,則會傳回錯誤訊息,因為 EC2 執行個體不遵守標籤政策。

也會將 SCP 套用至 OU 或目標帳戶。例如,SCP 可能需要 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體和磁碟區的預先定義 tag_key。在此範例中,如果有人嘗試在沒有請求的 tag_key cost-center-id 情況下啟動 EC2 執行個體,則會傳回錯誤訊息。

被動式強制執行

被動式控管用於尋找未正確標記的資源。您可以使用資源群組標記 API、AWS Config 規則和標籤編輯器等工具。例如,AWS Config 規則可以使用受管規則 required-tags 來驗證是否已使用名為 cost-center-id 且允許值為 ABC123ABC1234 的標籤正確標記每個資產。任何識別為不具有所需標籤或標籤中不具有所需值的資產都將是不合規的。

若要修正現有的不合規資源,我們建議使用下列解決方案:

Cost Explorer

標記資源後,您可以使用 AWS Cost Explorer 查看這些資源。此介面透過建立可分析成本和用量資料的自訂報告,協助您視覺化和管理一段時間內的 AWS 成本和用量。在 AWS 管理主控台上,開啟 Cost Explorer 主控台。然後,根據之前建立的標記字典標籤範本,使用標籤篩選條件依標籤視覺化成本和用量。例如,您可以依專案或團隊進行篩選。

若要建立可搭配 Amazon QuickSight 或 Amazon Athena 使用的成本和用量報告,請參閱建立成本和用量報告

Amazon QuickSight

您可以使用 Amazon 以視覺化方式呈現您的 AWS 成本和用量 QuickSight。Amazon QuickSight 是一種雲端商業分析服務,可建立視覺化、分析,並從資料快速取得商業洞見。

若要使用 Amazon 分析 AWS 成本和用量報告) QuickSight,請參閱如何將 AWS 成本和用量報告 (CUR) 導入 Amazon 並將其視覺化? QuickSight

Amazon Athena

Amazon Athena 是分析 AWS 成本和用量報告中資料的另一種方法。Amazon Athena 是一種支援標準 SQL 查詢的無伺服器查詢服務。使用 Amazon Athena,您可以從儲存在 Amazon Simple Storage Service (Amazon S3) 中的成本和用量報告中查詢資料。

若要設定 Amazon Athena 以分析成本和用量報告,請參閱使用 Amazon Athena 查詢成本和用量報告