View a markdown version of this page

Was ist eine DevOps Agententopologie? - AWS DevOps Agentin

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was ist eine DevOps Agententopologie?

AWS DevOps Agent's erkennt und visualisiert automatisch die Ressourcen und Beziehungen innerhalb Ihrer Anwendungen und verwendet die daraus resultierende Topologie, um Ihre Infrastruktur bei der Untersuchung von Vorfällen und bei der Formulierung präventiver Empfehlungen zu verstehen.

Wie werden Topologiediagramme erstellt

AWS DevOps Agent erstellt Topologiediagramme mithilfe mehrerer automatisierter Prozesse:

  • Ressourcenerkennung — Der Agent scannt automatisch Ihre AWS Konten, um Ressourcen wie Recheninstanzen, Speicherdienste, Netzwerkkomponenten und Datenbanken zu identifizieren, die Teil Ihrer Anwendungen sind.

  • Beziehungserkennung — Der Agent analysiert Konfigurationsdaten, CloudFormation Stacks und Ressourcen-Tags, um festzustellen, in welcher Beziehung Ressourcen zueinander stehen.

  • Code- und Bereitstellungszuordnung — Wenn der Agent mit CI/CD Pipelines verbunden ist, verknüpft er die Infrastrukturressourcen wieder mit ihren Bereitstellungsprozessen und dem geänderten Anwendungs- und Infrastrukturcode.

  • Abbildung des Beobachtbarkeitsverhaltens — Daten aus Observability-Systemen wie Amazon CloudWatch Application Signals und Dynatrace werden verwendet, um beobachtete Verhaltensweisen zu identifizieren, die auf Beziehungen zwischen Ressourcen hinweisen.

Wichtigste Funktionen

Die Ressourcenkartierung bietet mehrere Funktionen, die die Untersuchung und Prävention von Vorfällen verbessern:

  • Interaktive Visualisierung — Erkunden Sie Ihre Anwendungstopologie anhand eines interaktiven Diagramms in der Operator Web App. Sie können in der Topologie zoomen und durch die Topologie navigieren, um komplexe Beziehungen zwischen Ressourcen zu verstehen. Sie können Chat auch verwenden, um Topologieinformationen in natürlicher Sprache abzufragen, z. B. „Zeige mir alle Lambda-Funktionen, die mit dieser DynamoDB-Tabelle verbunden sind“ oder „Welche Ressourcen sind von diesem Alarm betroffen?“.

  • Kontextuelle Untersuchung — Bei der Untersuchung des Vorfalls wird der AWS DevOps Agent von der Ressourcentopologie unterstützt, um die betroffenen Komponenten zu identifizieren, den Explosionsradius zu ermitteln und den Verlauf des Aufpralls durch Ihre Systeme zu verfolgen.

  • Ursachenanalyse — Das detaillierte Verständnis der Ressourcenbeziehungen hilft dabei, die Ursache von Problemen zu ermitteln, selbst in komplexen verteilten Systemen mit vielen Interdependenzen.

  • Folgenabschätzung — Bei der Analyse von Vorfällen kann der Agent besser ermitteln, welche nachgelagerten Dienste betroffen sein könnten, indem er Abhängigkeitsketten in der Topologie identifiziert.

  • Präventive Empfehlungen — Der Agent verwendet topologische Erkenntnisse, um gezielte Empfehlungen zur Verbesserung der Ausfallsicherheit auszusprechen, und schlägt Änderungen vor, die sich am stärksten auf die Systemstabilität auswirken werden.

Topologie-Ansichten

Die Topologievisualisierung auf der Seite Topologie in der Operator Web App bietet mehrere Detailebenen, die in zwei Kategorien unterteilt sind:

Gelernt

Gelernte Ansichten basieren auf dem Agent Space Understanding und dem Pipeline-Topologiespeicher und enthalten strukturierte Zusammenfassungen Ihrer Infrastruktur. Die folgenden erlernten Ansichten sind verfügbar:

  • Topologie — Die Standardansicht, die aus dem Agent Space Understanding Speicher erstellt wurde. Zeigt eine strukturierte Zusammenfassung Ihrer Infrastruktur an, die nach logischen Diensten und Anforderungspfaden geordnet ist.

  • Pipeline — Zeigt Ihre CI/CD Pipeline-Topologie an und zeigt die Bereitstellungsphasen, Aktionen und ihre Beziehungen zu Infrastrukturressourcen. Diese Ansicht ist nur verfügbar, wenn die Pipeline-Topologie für Ihren Agentenbereich generiert wurde.

Weitere

Diese Ansicht zeigt Ihre Infrastruktur auf verschiedenen Granularitätsebenen auf der Grundlage von Rohdaten zur Ressourcenerkennung:

  • System — Zeigt Konten- und Regionsgrenzen auf hoher Ebene an.

  • Container — Zeigt Bereitstellungsstapel wie CloudFormation Stapel an, die verwandte Ressourcen enthalten.

  • Komponenten — Zeigt einzelne Komponenten innerhalb von Containern und ihre Beziehungen an.

  • Alle Ressourcen — Zeigt die vollständige Ansicht mit allen erkannten Ressourcen und ihren Beziehungen an.

Exportieren der Topologie

Sie können die aktuelle Topologieansicht von der Seite Topologie in der Operator Web App über das Download-Menü exportieren. Drei Formate sind verfügbar:

  • PNG — Ein Rasterbild des aktuell angezeigten Topologiediagramms, das für die gemeinsame Nutzung in Dokumenten, Tickets oder Präsentationen nützlich ist.

  • JSON — Eine strukturierte Darstellung der Ressourcen und Beziehungen der Topologie, die Sie programmgesteuert verarbeiten oder archivieren können.

  • Meerjungfrau — Die Topologie, die auf der Mermaid-Website als Quelle für ein https://mermaid.js.org/ Meerjungfrau-Diagramm ausgedrückt wird. Sie können es in die Markdown-based Dokumentation einbetten oder in jedem Tool rendern, das Mermaid unterstützt.

Der Export entspricht der Ansicht, die aktuell im Menü „Anzeigen“ ausgewählt ist, sodass Sie jede der verfügbaren Ansichten wie System, Container oder Komponenten herunterladen können.

Suche nach Ressourcen

Ressourcen werden mit zwei Methoden entdeckt:

  • CloudFormation Stapel — Der Agent listet alle CloudFormation Stacks und ihre Ressourcen im primären AWS Konto und allen verbundenen sekundären Konten auf. Dies wird für alle Infrastructure-as-Code-Tools unterstützt, die für die Bereitstellung verwendet werden, einschließlich Cloud Development Kit ( CloudFormation CDK). AWS AWS

  • Resource Explorer — Für Ressourcen, die nicht über den Resource Explorer bereitgestellt werden CloudFormation, werden markierte Ressourcen im Resource Explorer erkannt. AWS Für das AWS Zielkonto muss der Resource Explorer aktiviert sein. Dies ist nützlich, um Anwendungsgrenzen für Ressourcen zu identifizieren, die über die AWS Management Console, die AWS Service-APIs oder andere Infrastructure-as-Code-Frameworks bereitgestellt werden.

Umfang der Untersuchung geht über die Topologie hinaus

Die Anwendungstopologie liefert zwar einen wichtigen Kontext bei Untersuchungen, doch AWS DevOps Agent ist nicht darauf beschränkt, nur die in der Topologie angezeigten Ressourcen zu untersuchen. Der Agent kann zusätzliche Datenquellen wie AWS Service-APIs oder verbundene Observability-Tools verwenden, um Ressourcen zu untersuchen, die nicht in der Anwendungstopologie enthalten sind.

Um die Ressourcen einzuschränken, auf die der Agent Zugriff hat, beschränken Sie die Richtlinie für die Rolle, die dem Agenten zugewiesen ist, auf kontoübergreifende Ressourcen. Weitere Informationen finden Sie unter Beschränkung des Agentenzugriffs in einem AWS Account.

Topologie und der Agent Space Understanding Memory

Das Topologiediagramm speist den Agent Space Understanding Speicher, der eine strukturierte Zusammenfassung Ihrer Infrastruktur zur Verwendung bei Untersuchungen enthält. Wenn die Topologieermittlung für einen neuen Agent Space abgeschlossen ist, generiert AWS DevOps Agent automatisch den Agent Space Understanding Speicher. Weitere Informationen finden Sie unter DevOps Erinnerungen an Agenten.