View a markdown version of this page

Menyiapkan Amazon DevOps Guru - Amazon DevOps Guru

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan Amazon DevOps Guru

Selesaikan tugas di bagian ini untuk mengatur Amazon DevOps Guru untuk pertama kalinya. Jika Anda sudah memiliki AWS akun, mengetahui akun atau AWS akun mana yang ingin Anda analisis, dan memiliki topik Layanan Pemberitahuan Sederhana Amazon untuk digunakan untuk pemberitahuan wawasan, Anda dapat melanjutkan keMemulai dengan DevOps Guru.

Secara opsional, Anda dapat menggunakan Quick Setup, kemampuan AWS Systems Manager, untuk mengatur DevOps Guru dan mengkonfigurasi opsinya dengan cepat. Anda dapat menggunakan Quick Setup untuk DevOps mengatur Guru untuk akun mandiri atau organisasi. Untuk menggunakan Pengaturan Cepat di Manajer Sistem untuk mengatur DevOps Guru untuk organisasi, Anda harus memiliki prasyarat berikut:

  • Sebuah organisasi dengan AWS Organizations Untuk informasi selengkapnya, lihat AWS Organizations terminologi dan konsep di Panduan AWS Organizations Pengguna.

  • Dua atau lebih unit organisasi (OU).

  • Satu atau lebih AWS akun target di setiap OU.

  • Satu akun administrator dengan hak istimewa untuk mengelola akun target.

Untuk mempelajari cara mengatur DevOps Guru menggunakan Quick Setup, lihat Meng onfigurasi DevOps Guru dengan Pengaturan Cepat di Panduan AWS Systems Manager Pengguna.

Gunakan langkah-langkah berikut untuk mengatur DevOps Guru tanpa Pengaturan Cepat.

Langkah 1 - Mendaftar untuk AWS

Mendaftar untuk Akun AWS

Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.

Langkah 2 — Tentukan cakupan untuk DevOps Guru

Cakupan batas Anda menentukan AWS sumber daya yang dianalisis oleh Amazon DevOps Guru untuk perilaku anomali. Kami menyarankan Anda mengelompokkan sumber daya Anda ke dalam aplikasi operasional Anda. Semua sumber daya di batas sumber daya Anda harus terdiri dari satu atau lebih aplikasi Anda. Jika Anda memiliki satu solusi operasional, maka batas cakupan Anda harus mencakup semua sumber dayanya. Jika Anda memiliki beberapa aplikasi, pilih sumber daya yang membentuk setiap solusi dan kelompokkan bersama-sama menggunakan tumpu CloudFormation kan atau AWS tag. Semua sumber daya gabungan yang Anda tentukan, apakah mereka mendefinisikan satu atau lebih aplikasi, dianalisis oleh DevOps Guru dan membentuk batas cakupannya.

Gunakan salah satu metode berikut untuk menentukan sumber daya dalam solusi operasional Anda.

  • Pilih agar Wil AWS ayah dan akun Anda menentukan batas cakupan Anda. Dengan opsi ini, DevOps Guru menganalisis semua sumber daya di akun dan Wilayah Anda. Ini adalah opsi yang baik untuk dipilih jika Anda menggunakan akun Anda hanya untuk satu aplikasi.

  • Gunakan CloudFormation tumpukan untuk menentukan sumber daya dalam aplikasi operasional Anda. CloudFormation template menentukan dan menghasilkan sumber daya Anda untuk Anda. Tentukan tumpukan yang membuat sumber daya aplikasi Anda saat Anda mengkonfigurasi DevOps Guru. Anda dapat memperbarui tumpukan Anda kapan saja. Semua sumber daya di tumpukan yang Anda pilih menentukan cakupan batas Anda. Untuk informasi selengkapnya, lihat Menggunakan CloudFormation tumpukan untuk mengidentifikasi sumber daya dalam aplikasi DevOps Guru Anda.

  • Gunakan AWS tag untuk menentukan AWS sumber daya dalam aplikasi Anda. DevOpsGuru hanya menganalisis sumber daya yang berisi tag yang Anda pilih. Sumber daya tersebut membentuk batas Anda.

    AWS Tag terdiri dari kunci tag dan nilai tag. Anda dapat menentukan satu kunci tag dan Anda dapat menentukan satu atau lebih nilai dengan kunci itu. Gunakan satu nilai untuk semua sumber daya di salah satu aplikasi Anda. Jika Anda memiliki beberapa aplikasi, gunakan tag dengan kunci yang sama untuk semuanya, dan kelompokkan sumber daya ke dalam aplikasi Anda menggunakan nilai tag. Semua sumber daya dengan tag yang Anda pilih membentuk batas cakupan untuk DevOps Guru. Untuk informasi selengkapnya, lihat Menggunakan tag untuk mengidentifikasi sumber daya dalam aplikasi DevOps Guru Anda.

Jika cakupan batas Anda mencakup sumber daya yang membentuk lebih dari satu aplikasi, Anda dapat menggunakan tag untuk memfilter wawasan Anda dengan melihatnya berdasarkan satu aplikasi pada satu waktu. Untuk informasi selengkapnya, lihat Langkah 4 diMelihat wawasan DevOps Guru.

Untuk informasi selengkapnya, lihat Mendefinisikan aplikasi menggunakan sumber daya AWS. Untuk informasi selengkapnya tentang layanan dan sumber daya yang didukung, lihat harga Amazon DevOps Guru.

Langkah 3 - Identifikasi topik pemberitahuan Amazon SNS Anda

Anda menggunakan satu atau dua topik Amazon SNS untuk menghasilkan pemberitahuan tentang peristiwa DevOps Guru yang penting, seperti saat wawasan dibuat. Ini memastikan Anda tahu tentang masalah yang DevOps Guru temukan sesegera mungkin. Siapkan topik Anda saat Anda mengatur DevOps Guru. Saat Anda menggunakan konsol DevOps Guru untuk mengatur DevOps Guru, Anda menentukan topik notifikasi menggunakan namanya atau Nama Sumber Daya Amazon (ARN). Untuk informasi selengkapnya, lihat Aktif DevOps kan Guru. Anda dapat menggunakan konsol Amazon SNS untuk melihat nama dan ARN untuk setiap topik Anda. Jika Anda tidak memiliki topik, Anda dapat membuatnya ketika Anda mengaktifkan DevOps Guru menggunakan konsol DevOps Guru. Untuk informasi selengkapnya, lihat Membuat topik di Panduan Pengembang Layanan Pemberitahuan Sederhana Amazon.

Izin ditambahkan ke topik Amazon SNS Anda

Topik Amazon SNS adalah sumber daya yang berisi kebijakan sumber daya AWS Identity and Access Management (IAM). Ketika Anda menentukan topik di sini, DevOps Guru menambahkan izin berikut ke kebijakan sumber dayanya.

{ "Sid": "DevOpsGuru-added-SNS-topic-permissions", "Effect": "Allow", "Principal": { "Service": "region-id.devops-guru.amazonaws.com" }, "Action": "sns:Publish", "Resource": "arn:aws:sns:region-id:topic-owner-account-id:my-topic-name", "Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:region-id:topic-owner-account-id:channel/devops-guru-channel-id", "AWS:SourceAccount": "topic-owner-account-id" } } }

Izin ini diperlukan bagi DevOps Guru untuk menerbitkan notifikasi menggunakan topik. Jika Anda memilih untuk tidak memiliki izin ini pada topik, Anda dapat menghapusnya dengan aman dan topik akan terus berfungsi seperti sebelum Anda memilihnya. Namun, jika izin yang ditambahkan ini dihapus, DevOps Guru tidak dapat menggunakan topik untuk menghasilkan notifikasi.