Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione del plugin CloudZero per Amazon Q Developer
CloudZero è una piattaforma di ottimizzazione dei costi del cloud che valuta i costi per migliorare l’efficienza del cloud. Se utilizzi CloudZero il monitoraggio AWS dei costi, puoi utilizzare il CloudZero plug-in nella chat di Amazon Q Developer per accedere alle informazioni sui costi senza uscire dal Console di gestione AWS.
Puoi utilizzare il CloudZero plug-in per comprendere i AWS costi, ottenere informazioni sull'ottimizzazione dei costi e tenere traccia della fatturazione. Dopo aver ricevuto una risposta, puoi porre domande di approfondimento, come lo stato o l’impatto sui costi delle informazioni fornite da CloudZero.
Per configurare il plugin, fornisci le credenziali di autenticazione del tuo account CloudZero per abilitare una connessione tra Amazon Q e CloudZero. Dopo aver configurato il plugin, puoi accedere ai dati di CloudZero aggiungendo all’inizio della tua domanda nella chat di Amazon Q. @cloudzero
avvertimento
CloudZerole autorizzazioni utente non vengono rilevate dal CloudZero plug-in in Amazon Q. Quando un amministratore configura il CloudZero plug-in in un AWS account, gli utenti con le autorizzazioni del plug-in in quell'account hanno accesso a tutte le risorse dell'CloudZeroaccount recuperabili dal plug-in.
È possibile configurare le policy IAM per limitare i plugin a cui gli utenti hanno accesso. Per ulteriori informazioni, consulta Configurazione delle autorizzazioni utente.
Prerequisiti
Aggiunta di autorizzazioni
Per configurare i plugin, sono necessarie le seguenti autorizzazioni a livello di amministratore:
-
Autorizzazioni per accedere alla console Amazon Q Developer. Per una policy IAM di esempio che concede queste autorizzazioni, consulta Consenti agli amministratori di utilizzare la console Amazon Q Developer.
-
Autorizzazioni per configurare i plugin. Per una policy IAM di esempio che concede queste autorizzazioni, consulta Consenti agli amministratori di configurare i plugin.
Acquisizione delle credenziali
Prima di iniziare, annota le informazioni seguenti dal tuo account CloudZero. Queste credenziali di autenticazione verranno memorizzate in modo segreto al momento della configurazione del plug-in Gestione dei segreti AWS .
-
Chiave API - Una chiave di accesso che consente ad Amazon Q di chiamare l’API CloudZero per accedere alle informazioni sui costi e alle informazioni di fatturazione della tua organizzazione. Puoi trovare la chiave API nelle impostazioni del tuo account CloudZero. Per ulteriori informazioni, consulta Autorizzazione
nella documentazione di CloudZero.
Per ulteriori informazioni sull’acquisizione delle credenziali dal tuo account CloudZero, consulta la documentazione di CloudZero
Segreti e ruoli di servizio
Gestione dei segreti AWS segreto
Quando configuri il plug-in, Amazon Q crea un nuovo Gestione dei segreti AWS segreto per archiviare le credenziali di CloudZero autenticazione. In alternativa, puoi utilizzare un segreto esistente che crei tu stesso.
Se crei tu stesso un segreto, inserisci la chiave API come testo semplice:
your-api-key
Per ulteriori informazioni sulla creazione dei segreti, consulta Creazione di un segreto nella Guida per l’utente di Gestione dei segreti AWS .
Ruoli di servizio
Per configurare il plugin CloudZero in Amazon Q Developer, è necessario creare un ruolo di servizio che autorizzi Amazon Q ad accedere al tuo segreto di Secrets Manager. Amazon Q assume questo ruolo per accedere al segreto in cui sono archiviate CloudZero le tue credenziali.
Quando configuri il plug-in nella AWS console, hai la possibilità di creare un nuovo segreto o utilizzarne uno esistente. Se crei un nuovo segreto, viene creato automaticamente il ruolo di servizio associato. Se utilizzi un segreto e un ruolo di servizio esistenti, assicurati che il ruolo di servizio contenga le seguenti autorizzazioni e abbia la seguente policy di attendibilità allegata. Il ruolo di servizio richiesto dipende dal metodo di crittografia segreto utilizzato.
Se il tuo segreto è crittografato con una chiave KMS gestita da AWS , è richiesto il seguente ruolo del servizio IAM:
Se il tuo segreto è crittografato con una AWS KMS chiave gestita dal cliente, è richiesto il seguente ruolo di servizio IAM:
Per consentire ad Amazon Q di assumere il ruolo di servizio, il ruolo di servizio ha bisogno della seguente policy di attendibilità:
Nota
Il prefisso codewhisperer è un nome legacy di un servizio che si è unito ad Amazon Q Developer. Per ulteriori informazioni, consulta Ridenominazione di Amazon Q Developer - Riepilogo delle modifiche.
Per ulteriori informazioni sui ruoli di servizio, consulta Creare un ruolo per delegare le autorizzazioni a un AWS servizio nella Guida per l'AWS Identity and Access Management utente.
Configurare il plugin CloudZero
Puoi configurare i plugin nella console Amazon Q Developer. Amazon Q utilizza le credenziali archiviate in Gestione dei segreti AWS per abilitare le interazioni con CloudZero.
Per configurare il plugin CloudZero, completa la procedura seguente:
-
Apri la console Amazon Q Developer su https://console.aws.amazon.com/amazonq/developer/home
-
Nella home page della console Amazon Q Developer, scegli Impostazioni.
-
Nella barra di navigazione, scegli Carica.
-
Nella pagina dei plugin, scegli il segno più sul pannello CloudZero. Visualizzerai la pagina di configurazione del plugin.
-
Per Configure Gestione dei segreti AWS, scegli Crea un nuovo segreto o Usa un segreto esistente. Il segreto di Secrets Manager è il luogo in cui verranno archiviate le credenziali di autenticazione di CloudZero.
Se crei un nuovo segreto, immetti le seguenti informazioni:
-
Per la chiave API di CloudZero, inserisci la chiave API per la tua organizzazione CloudZero.
-
Verrà creato un ruolo di servizio che Amazon Q utilizzerà per accedere al segreto in cui sono archiviate le credenziali di CloudZero. Non modificare il ruolo di servizio creato per te.
Se utilizzi un segreto esistente, scegli un segreto dal menu a discesa segreto Gestione dei segreti AWS . Il segreto deve includere le credenziali di autenticazione di CloudZero specificate nella fase precedente.
Per maggiori informazioni sulle credenziali richieste, consulta Acquisizione delle credenziali.
-
-
Per Configura il ruolo di servizio AWS IAM, scegli Crea nuovo ruolo di servizio o Usa il ruolo di servizio esistente.
Nota
Se hai scelto Crea un nuovo segreto per la fase 6, non puoi utilizzare un ruolo di servizio esistente. Il nuovo ruolo verrà creato per te.
Se crei un nuovo un ruolo di servizio, sarà creato un ruolo di servizio che Amazon Q utilizzerà per accedere al segreto in cui sono archiviate le credenziali di CloudZero. Non modificare il ruolo di servizio creato per te.
Se utilizzi un ruolo di servizio esistente, scegli un ruolo dal menu a discesa visualizzato. Assicurati che il tuo ruolo di servizio disponga delle autorizzazioni e della policy di attendibilità definite in Ruoli di servizio.
-
Seleziona Save configuration (Salva configurazione).
-
Dopo la visualizzazione del pannello del plugin di CloudZero nella sezione Plugin configurati della pagina Plugin, gli utenti avranno accesso al plugin.
Se desideri aggiornare le credenziali di un plugin, devi eliminare il plugin corrente e configurarne uno nuovo. L’eliminazione di un plugin rimuove tutte le specifiche precedenti. Ogni volta che configuri un nuovo plugin, viene generato un nuovo plugin ARN.
Configurazione delle autorizzazioni utente
Per l’utilizzo dei plugin sono richieste le seguenti autorizzazioni:
-
Autorizzazioni per chattare con Amazon Q nella console. Per una policy IAM di esempio che concede le autorizzazioni necessarie per chattare, consulta Consenti agli utenti di chattare con Amazon Q.
-
L’autorizzazione a
q:UsePlugin.
Quando concedi a un’identità IAM l’accesso a un plugin di CloudZero configurato, l’identità ottiene l’accesso a tutte le risorse dell’account CloudZero recuperabili dal plugin. Le autorizzazioni utente di CloudZero non vengono rilevate dal plugin. Se desideri controllare l’accesso a un plugin, puoi farlo specificando l’ARN del plugin in una policy IAM.
Ogni volta che si crea o si elimina e si riconfigura un plugin, a quest’ultimo viene assegnato un nuovo ARN. Se utilizzi un plugin ARN in una policy, sarà necessario aggiornarlo se desideri concedere l’accesso al plugin appena configurato.
Per individuare l’ARN del plugin di CloudZero, vai alla pagina Plugin nella console Amazon Q Developer e scegli il plugin CloudZero configurato. Nella pagina dei dettagli del plugin, copia l’ARN del plugin. Puoi aggiungere questo ARN a una policy per consentire o negare l’accesso al plugin CloudZero.
Se crei una policy per controllare l’accesso ai plugin CloudZero, specifica CloudZero per il provider del plugin nella policy.
Per esempi di policy IAM che controllano l’accesso ai plugin, consulta Consenti agli utenti di chattare con i plugin di un unico provider.
Chattare con il plugin CloudZero
Per utilizzare il CloudZero plug-in, inserisci @cloudzero all'inizio di una domanda sui CloudZero monitor e i casi della tua AWS applicazione. Anche le domande di follow-up o le risposte alle domande di Amazon Q devono includere @cloudzero.
Di seguito sono riportati alcuni esempi di casi d’uso e domande associate che puoi porre per ottenere il massimo dal plugin CloudZero di Amazon Q:
-
Scopri come usare CloudZero con AWS: chiedi come funzionano CloudZero le funzionalità. Amazon Q potrebbe chiederti ulteriori informazioni su ciò che stai cercando di fare per fornire la risposta migliore.
-
@cloudzero how do I use CloudZero? -
@cloudzero how do I get started with CloudZero?
-
-
Elenca informazioni sui costi: richiedi un elenco di approfondimenti sui costi o scopri di più su uno specifico approfondimento.
-
@cloudzero list my top cost insights -
@cloudzero tell me more about insight <insight ID>
-
-
Ottieni informazioni di fatturazione: chiedi al CloudZero plug-in Amazon Q i tuoi dati di AWS fatturazione.
-
@cloudzero what were my AWS costs for December 2024?
-