Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administración y gobernanza
Con los servicios de administración y gobernanza de AWS, no tiene que elegir entre innovar más rápido y mantener el control sobre los costos, la conformidad y la seguridad, ya que puede lograr ambas ventajas.
Para obtener más información, consulte Administración y gobernanza en AWS
Vuelva a AWSServicios de .
AWS Auto Scaling
AWS Auto Scaling
AWS CloudFormation
AWS CloudFormation
Puede utilizar las plantillas de muestra de AWS CloudFormation
AWS CloudTrail
AWS CloudTrail
Con CloudTrail, proporciona un historial de llamadas a la API de AWS para una cuenta, incluidas las llamadas a la API realizadas a través de la Consola de administración de AWS, los AWS SDK, las herramientas de línea de comandos y los servicios de AWS de nivel superior, como CloudFormation. El historial de llamadas a la API de AWS producido por CloudTrail permite realizar análisis de seguridad, seguimientos de cambios en los recursos y auditorías de conformidad.
Amazon CloudWatch
Amazon CloudWatch
AWS Compute Optimizer
AWS Compute Optimizer
Al aplicar los conocimientos extraídos de la propia experiencia de Amazon al ejecutar diversas cargas de trabajo en la nube, Compute Optimizer identifica los patrones de carga de trabajo y recomienda los recursos de AWS óptimos. Compute Optimizer analiza la configuración y el uso de los recursos de su carga de trabajo para identificar docenas de características definitorias, por ejemplo, si una carga de trabajo hace un uso intensivo de la CPU, si presenta un patrón diario o si una carga de trabajo accede al almacenamiento local con frecuencia. El servicio procesa estas características e identifica el recurso de hardware que requiere la carga de trabajo. Compute Optimizer deduce cómo se habría desempeñado la carga de trabajo en varias plataformas de hardware (como los tipos de instancias de Amazon EC2) o utilizando diferentes configuraciones (como la configuración de IOPS del volumen de Amazon EBS y los tamaños de memoria de la función de AWS Lambda) para ofrecer recomendaciones.
Compute Optimizer está disponible sin costo adicional. Para empezar, puede suscribirse al servicio en la consola de AWS Compute Optimizer.
AWS Console Mobile Application
La AWS Console Mobile Application
La AWS Console Mobile Application permite a los clientes de AWS supervisar los recursos a través de un panel dedicado y ver los detalles de configuración, las métricas y las alarmas de los servicios de AWS seleccionados. El Panel proporciona a los usuarios autorizados una vista única del estado de un recurso, con datos en tiempo real en Amazon CloudWatch, Health Dashboard y Administración de facturación y costos de AWS. Los clientes pueden ver los problemas actuales y acceder a la pantalla de alarma de CloudWatch correspondiente para obtener una vista detallada con gráficos y opciones de configuración. Además, los clientes pueden comprobar el estado de servicios de AWS específicos, ver pantallas de recursos detalladas y realizar determinadas acciones.
AWS Control Tower
AWS Control Tower
A medida que las empresas migran a AWS, suelen tener una gran cantidad de aplicaciones y equipos distribuidos. A menudo, desean crear varias cuentas para que sus equipos trabajen de manera independiente y, al mismo tiempo, mantengan un nivel constante de seguridad y conformidad. Además, utilizan servicios de administración y seguridad de AWS, como AWS Organizations, Service Catalog y AWS Config, que proporcionan controles muy detallados sobre sus cargas de trabajo. Desean mantener este control, pero también quieren una manera de gestionar y hacer cumplir de forma centralizada el mejor uso de los servicios de AWS en todas las cuentas de su entorno.
AWS Control Tower automatiza la configuración de su zona de aterrizaje y configura los servicios de administración y seguridad de AWS en función de las prácticas recomendadas establecidas en un entorno seguro, compatible y con varias cuentas. Los equipos distribuidos pueden aprovisionar nuevas cuentas de AWS rápidamente, mientras que los equipos centrales tienen la tranquilidad de saber que las nuevas cuentas se ajustan a las políticas de conformidad establecidas de manera centralizada y en toda la empresa. Esto le permite controlar su entorno, sin sacrificar la velocidad y la agilidad que AWS ofrece a sus equipos de desarrollo.
AWS Config
AWS Config
Con AWS Config, puede descubrir los recursos de AWS existentes y eliminados, determinar su conformidad general respecto a las normas y analizar los detalles de configuración de un recurso en cualquier momento. Estas capacidades permiten la auditoría de conformidad, el análisis de seguridad, el seguimiento de los cambios en los recursos y la solución de problemas.
AWS Health
AWS Health
AWS Launch Wizard
AWS Launch Wizard
AWS Launch Wizard también crea plantillas de CloudFormation
AWS License Manager
AWS License Manager
AWS License Manager se integra con los servicios de AWS para simplificar la administración de licencias en varias cuentas de AWS, catálogos de TI y en las instalaciones, a través de una sola cuenta de AWS. Los administradores de licencias pueden agregar reglas en Service Catalog
Amazon Managed Grafana
Amazon Managed Grafana
Amazon Managed Grafana ofrece características de seguridad integradas para cumplir con los requisitos corporativos de gobernanza, como el inicio de sesión único, el control de acceso a los datos y los informes de auditoría. Amazon Managed Grafana está integrado con orígenes de datos de AWS, como Amazon CloudWatch, Amazon OpenSearch Service, AWS X-Ray, AWS IoT SiteWise, Amazon Timestream y Amazon Managed Service para Prometheus. Amazon Managed Grafana también es compatible con muchos orígenes de datos populares de código abierto, de terceros y otros orígenes de datos en la nube.
Amazon Managed Service para Prometheus
Amazon Managed Service para Prometheus
Amazon Managed Service para Prometheus escala de forma automática la ingesta, el almacenamiento y la consulta de las métricas operativas a medida que las cargas de trabajo escalan o se reducen verticalmente. También se integra con los servicios de seguridad de AWS para permitir un acceso rápido y seguro a los datos. Diseñados para ofrecer una alta disponibilidad, los datos ingeridos en un espacio de trabajo se replican en tres zonas de disponibilidad de la misma Región de AWS.
AWS Organizations
AWS Organizations
Además, AWS Organizations se integra con otros servicios de AWS para que pueda definir las configuraciones centrales, los mecanismos de seguridad, los requisitos de auditoría y el uso compartido de recursos entre las cuentas de su organización. AWS Organizations está disponible para todos los clientes de AWS sin costo adicional.
OpsWorks
OpsWorks
AWS Proton
AWS Proton
El mantenimiento de cientos (o, en ocasiones, miles) de microservicios con recursos de infraestructura en constante cambio y configuraciones de entrega continua e integración continua (CI/CD) es una tarea prácticamente imposible incluso para los equipos de plataformas más capaces.
AWS Proton soluciona este problema al proporcionar a los equipos de plataformas las herramientas que necesitan para administrar esta complejidad y aplicar estándares coherentes, al tiempo que facilita a los desarrolladores la implementación de su código mediante contenedores y tecnologías sin servidor.
Amazon Q Developer en aplicaciones de chat (anteriormente, AWS Chatbot)
Amazon Q Developer en aplicaciones de chat
Amazon Q Developer en aplicaciones de chat gestiona la integración entre Servicios de AWS y sus canales de Slack, Microsoft Teams y las salas de chat de Amazon Chime, lo que te ayuda a empezar a usar ChatOps rápidamente. Con tan solo unos clics, puede empezar a recibir notificaciones y emitir comandos en los canales o salas de chat que elija, de manera que su equipo no tenga que cambiar de contexto para colaborar. Amazon Q Developer en aplicaciones de chat facilita que su equipo se mantenga actualizado, colabore y responda más rápido a los eventos operativos, los resultados de seguridad, los flujos de trabajo de CI/CD, el presupuesto y otras alertas de las aplicaciones que se ejecutan en Cuentas de AWS.
AWS Service Catalog
AWS Service Catalog
AWS Systems Manager
AWS Systems Manager
AWS Systems Manager contiene las siguientes herramientas:
-
Grupos de recursos: le permite crear un grupo lógico de recursos asociados a una carga de trabajo concreta, como las diferentes capas de una pila de aplicaciones o los entornos de producción frente a los de desarrollo. Por ejemplo, puede agrupar diferentes capas de una aplicación, como la capa web de frontend y la capa de datos de backend. Los grupos de recursos se pueden crear, actualizar o eliminar mediante programación a través de la API.
-
Panel de información: muestra los datos operativos que AWS Systems Manager agrega automáticamente para cada grupo de recursos. Systems Manager elimina la necesidad de navegar por varias consolas de AWS para ver los datos operativos. Con Systems Manager, puede ver los registros de llamadas a la API desde AWS CloudTrail
, los cambios en la configuración de los recursos desde AWS Config , el inventario de software y el estado de conformidad de los parches por grupo de recursos. También puede integrar con facilidad sus paneles de Amazon CloudWatch , las notificaciones de AWS Trusted Advisor y las alertas de rendimiento y disponibilidad de AWS Health Dashboard en su panel de Systems Manager. Systems Manager centraliza todos los datos operativos relevantes para que pueda tener una visión clara de la conformidad y del rendimiento de su infraestructura. -
Ejecutar comando: proporciona una forma sencilla de automatizar tareas administrativas comunes, como ejecutar de forma remota scripts de intérprete de comandos o comandos de PowerShell, instalar actualizaciones de software o realizar cambios en la configuración del sistema operativo, el software, EC2 y las instancias y servidores del centro de datos en las instalaciones.
-
State Manager: ayuda a definir y mantener configuraciones de sistema operativo coherentes, como la configuración del firewall y las definiciones de antimalware, para cumplir con sus políticas. Puede supervisar la configuración de un gran conjunto de instancias, especificar una política de configuración para las instancias y aplicar automáticamente las actualizaciones o los cambios de configuración.
-
Inventario: ayuda a recopilar y consultar información de configuración e inventario sobre sus instancias y el software instalado en ellas. Puede recopilar detalles sobre sus instancias, como las aplicaciones instaladas, la configuración de DHCP, los detalles del agente y los elementos personalizados. Puede ejecutar consultas para realizar un seguimiento de las configuraciones del sistema y auditarlas.
-
Ventana de mantenimiento: le permite definir un período de tiempo periódico para ejecutar las tareas administrativas y de mantenimiento en todas sus instancias. Esto garantiza que la instalación de parches y actualizaciones o la realización de otros cambios en la configuración no interrumpan las operaciones fundamentales para la empresa. Esto ayuda a maximizar la disponibilidad de la aplicación.
-
Administrador de parches: ayuda a seleccionar e implementar parches del sistema operativo y software automáticamente en grupos de instancias de gran tamaño. Puede definir un período de mantenimiento para que los parches solo se apliquen durante los tiempos establecidos que se adapten a sus necesidades. Estas capacidades ayudan a garantizar que su software esté siempre actualizado y cumpla con sus políticas de conformidad.
-
Automatización: simplifica las tareas comunes de mantenimiento e implementación, como la actualización de las imágenes de máquina de Amazon (AMI). Utilice la característica de automatización para aplicar parches, actualizar controladores y agentes, o integrar aplicaciones en su AMI mediante un proceso simplificado, repetible y auditable.
-
Almacén de parámetros: proporciona una ubicación cifrada para almacenar información administrativa importante, como contraseñas y cadenas de bases de datos. El almacén de parámetros se integra con AWS Key Management Service (AWS KMS) para facilitar el cifrado de la información que se guarda en el almacén de parámetros.
-
Distribuidor: ayuda a distribuir e instalar de forma segura paquetes de software, como agentes de software. El Distribuidor de Systems Manager le permite almacenar de manera centralizada y distribuir de forma sistemática los paquetes de software a la vez que mantiene el control sobre el control de versiones. Puede usar el Distribuidor para crear y distribuir paquetes de software y, a continuación, instalarlos mediante Systems Manager Run Command y State Manager. El Distribuidor también puede usar políticas de AWS Identity and Access Management (IAM) para controlar quién puede crear o actualizar los paquetes en su cuenta. Puede utilizar la compatibilidad con las políticas de IAM existente para Systems Manager Run Command y State Manager con el fin de definir quién puede instalar los paquetes en sus hosts.
-
Administrador de sesiones: proporciona una CLI y un intérprete de comandos interactivo basados en navegador para administrar instancias de EC2 de Windows y Linux, sin necesidad de abrir puertos de entrada, administrar claves SSH ni usar hosts bastiones. Los administradores pueden conceder y revocar el acceso a las instancias a través de una ubicación central mediante políticas de AWS Identity and Access Management
(IAM). Esto le permite controlar qué usuarios pueden acceder a cada instancia, incluida la opción de proporcionar acceso sin privilegios de administrador a usuarios específicos. Una vez que se haya proporcionado el acceso, puede auditar qué usuario ha accedido a una instancia y registrar cada comando en Amazon S3 o Registros de Amazon CloudWatch mediante AWS CloudTrail .
AWS Trusted Advisor
AWS Trusted Advisor
AWS User Notifications
AWS User Notifications
AWS Well-Architected Tool
La AWS Well-Architected Tool
El marco proporciona un enfoque coherente para que los clientes y socios evalúen las arquitecturas. Se ha utilizado en decenas de miles de revisiones de cargas de trabajo llevadas a cabo por el equipo de arquitectura de soluciones de AWS y por los clientes, y proporciona orientación para ayudar a implementar diseños que se escalen a las necesidades de las aplicaciones a lo largo del tiempo.
Para utilizar la AWS WA Tool, disponible en la Consola de administración de AWS de manera gratuita, solo tiene que definir su carga de trabajo y responder a una serie de preguntas sobre la excelencia operativa, la seguridad, la fiabilidad, la eficiencia del rendimiento, la optimización de costos y la sostenibilidad. A continuación, la AWS WA Tool proporciona un plan sobre cómo diseñar la arquitectura para la nube utilizando las prácticas recomendadas establecidas.
Vuelva a AWSServicios de .