Servicios de AWS para automatización - Recomendaciones de AWS

Servicios de AWS para automatización

Puede usar varios Servicios de AWS para automatizar sus operaciones de TI. En la siguiente tabla se enumeran los 21 dominios de OI con información que le ayudará a seleccionar el servicio adecuado para cada necesidad operativa.

Funciones de operaciones principales:

Dominio

Enfoque y herramientas de lanzamiento

Gobierno y arquitectura de plataforma

Gobernanza empresarial, bases de referencia de seguridad, estrategia de cuentas múltiples y cumplimiento automatizado. Por lo general, queda cubierto con la implementación de la solución de zona de aterrizaje de AWS, AWS Control Tower o AWS Managed Services.

Administración de incidentes y eventos

Registro, monitoreo, respuesta automática a incidentes y correlación de incidentes mediante Amazon CloudWatch, Incident Manager, una funcionalidad de AWS Systems Manager Amazon Simple Notification Service (Amazon SNS) y Amazon DevOps Guru.

Gestión de aprovisionamiento y configuración

Infraestructura como código (IaC), implementación automatizada y conformidad con la configuración mediante el uso de AWS Service Catalog, AWS CloudFormation, AWS Cloud Development Kit (AWS CDK), AWS Proton, AWS Systems Manager y AWS Config.

Administración de disponibilidad y continuidad empresarial

Alta disponibilidad, resiliencia, recuperación ante desastres y continuidad empresarial mediante el uso de AWS Resilience Hub, AWS Elastic Disaster Recovery y AWS Backup.

Monitoreo y observabilidad

Visibilidad operativa, monitoreo proactivo y respuesta automatizada a los problemas de estado del servicio mediante Amazon CloudWatch (metrics, logs, alarms), AWS Health, Service Quotas, AWS X-Ray, Amazon Managed Grafana y Amazon Managed Service for Prometheus.

Funciones de seguridad y control:

Dominio

Enfoque y herramientas de lanzamiento

Administración de cambios

Los controles de cumplimiento, la gestión de riesgos y el seguimiento de los cambios mediante el uso de AWS Config, Change Manager, una funcionalidad de AWS Systems Manager, AWS Audit Manager y AWS CloudTrail.

Administración de activos

Transparencia y seguimiento del ciclo de vida de los recursos mediante el uso de Explorador de recursos de AWS, Inventory y Fleet Manager, las capacidades de AWS Systems Manager, AWS Config y las estrategias de etiquetado automatizadas.

Identity and Access Management

Implementación con privilegios mínimos mediante AWS Identity and Access Management (IAM), capacidades de inicio de sesión único con AWS IAM Identity Center, federación con AWS Directory Service, que normalmente se implementan a través del flujo de trabajo de seguridad.

Administración de la seguridad

Controles de seguridad y respuesta a incidentes mediante AWS Security Hub CSPM, Amazon GuardDuty, Amazon Detective, Amazon Inspector, Amazon Macie, AWS WAF, AWS Shield y AWS Network Firewall, según lo especifique el equipo de trabajo de seguridad, con capacidades automatizadas de evaluación de seguridad y corrección. Por ejemplo, consulte la guía Automated patching for mutable instances in the hybrid cloud using AWS Systems Manager en el sitio web AWS Prescriptive Guidance.

Cumplimiento y administración de riesgos

El cumplimiento normativo, la auditoría automatizada y la evaluación continua de riesgos mediante el uso de AWS Artifact, AWS Config, AWS Audit Manager, AWS Security Hub CSPM y AWS Control Tower.

Gobernanza de datos y administración de soberanía

La clasificación de los datos, los requisitos de conformidad regional, como el Reglamento General de Protección de Datos (GDPR), y los controles de residencia de datos mediante AWS GovCloud (US) para las cargas de trabajo gubernamentales, la nube soberana europea de AWS para la soberanía de datos de la UE y las implementaciones específicas de Región de AWS.

Funciones de administración empresarial:

Dominio

Enfoque y herramientas de lanzamiento

Administración de FinOps

Optimización de costos, gobernanza e informes de facturación mediante AWS Cost Explorer, AWS Budgets, AWS Cost Anomaly Detection, AWS Trusted Advisor, AWS Billing Conductor y estrategias de etiquetado de costos.

Planificación y previsión de capacidad

La previsión de la capacidad mediante el uso de la previsión AWS Cost Explorer, la optimización de los recursos mediante el uso de AWS Compute Optimizer, AWS Trusted Advisor y AWS Budgets.

Administración del cambio organizacional

Las capacitaciones, las comunicaciones, la aceptación de la transformación, los marcos de adopción y la administración del lado humano de la transformación de la nube.

Gestión de proveedores

Administración de licencias y proveedores medianteAWS Marketplace, AWS License Manager, AWS Partner Network, controles de proveedores subcontratados e integración.

Administración de sostenibilidad

Monitorero y optimización del impacto ambiental mediante el uso de AWS Customer Carbon Footprint Tool, los Procesadores AWS Graviton para un mejor rendimiento por vatio, la implementación dePilar de sostenibilidad: Marco de AWS Well-Architected y las decisiones de arquitectura centradas en la sostenibilidad.

Maximización del valor de la nube

Maximizar el valor empresarial con la Nube de AWS mediante la optimización de los costos, la mejora de la eficiencia operativa y el aprovechamiento eficaz de las capacidades de la nube. Esto incluye comprender los impulsores de costos mediante el uso de AWS Cost Explorer y la implementación de compras estratégicas (Savings Plans, Reserved Instances, Spot Instances) al mismo tiempo que se utiliza AWS Compute Optimizer para analizar el tamaño correcto y el costo total de propiedad (TCO). El objetivo es equilibrar la optimización de costos con el rendimiento y la innovación para garantizar que las inversiones en la nube impulsen los resultados empresariales y, al mismo tiempo, respalden los objetivos de crecimiento.

Funciones de apoyo:

Dominio

Enfoque y herramientas de lanzamiento

Informes y análisis

Monitoreo del estado del servicio y las tendencias de uso al emplear Amazon OpenSearch Service, Amazon Quick Suite, Amazon Athena y CloudWatch analytics and monitoring.

Mejora continua

Procese las iteraciones mediante AWS Trusted Advisor, Amazon DevOps Guru, AWS Well-Architected Tool y OpsCenter, una capacidad de AWS Systems Manager, para lograr la excelencia operativa.

Gestión de ciclo de vida de aplicación

Ciclo de vida del desarrollo de software, integraciones de personas, procesos y herramientas, flujo de trabajo de DevOps con Amazon Q Developer, AWS CodeBuild, AWS CodeDeploy y AWS CodePipeline.

Operaciones IA/ML

Capacidades operativas mejoradas con la detección de anomalías de CloudWatch, las investigaciones de CloudWatch y Amazon DevOps Guru para el monitoreo predictivo y la detección de problemas; AWS Security Hub CSPM, Amazon GuardDuty y Amazon Detective para la detección e investigación de amenazas con tecnología ML; y soluciones de procesamiento de documentos y visualización de arquitectura impulsadas por IA para agilizar las operaciones y mejorar la respuesta a los incidentes.