Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cos'è una topologia DevOps dell'agente?
AWS DevOps Agent's rileva e visualizza automaticamente le risorse e le relazioni all'interno delle applicazioni e utilizza la topologia risultante per comprendere l'infrastruttura durante le indagini sugli incidenti e nella formulazione di raccomandazioni preventive.
Come vengono creati i grafici della topologia
AWS DevOps L'agente crea grafici topologici attraverso diversi processi automatizzati:
Individuazione delle risorse: l'agente esegue automaticamente la scansione AWS degli account per identificare risorse come istanze di calcolo, servizi di storage, componenti di rete e database che fanno parte delle applicazioni.
Rilevamento delle relazioni: l'agente analizza i dati di configurazione, gli CloudFormation stack e i tag delle risorse per determinare in che modo le risorse si relazionano tra loro.
Mappatura del codice e della distribuzione: quando è connesso alle CI/CD pipeline, l'agente ricollega le risorse dell'infrastruttura ai processi di distribuzione e al codice dell'applicazione e dell'infrastruttura modificati.
Mappatura del comportamento di osservabilità: i dati provenienti da sistemi di osservabilità come Amazon CloudWatch Application Signals e Dynatrace vengono utilizzati per identificare i comportamenti osservati che indicano le relazioni tra le risorse.
Funzionalità chiave
La mappatura delle risorse offre diverse funzionalità che migliorano l'indagine e la prevenzione degli incidenti:
Visualizzazione interattiva: esplorate la topologia dell'applicazione tramite un grafico interattivo nell'Operator Web App. È possibile ingrandire e navigare nella topologia per comprendere le relazioni complesse tra le risorse. Puoi anche usare Chat per interrogare informazioni sulla topologia usando il linguaggio naturale, ad esempio «Mostrami tutte le funzioni Lambda connesse a questa tabella DynamoDB» o «Quali risorse sono interessate da questo allarme?».
Indagine contestuale: durante le indagini sugli incidenti, l' AWS DevOps agente viene assistito dalla topologia delle risorse per identificare i componenti interessati, comprendere il raggio dell'esplosione e tracciare il percorso di impatto attraverso i sistemi.
Analisi delle cause principali: la comprensione dettagliata delle relazioni tra le risorse aiuta a individuare l'origine dei problemi, anche in sistemi distribuiti complessi con molte interdipendenze.
Valutazione dell'impatto: nell'analizzare gli incidenti, l'agente può determinare meglio quali servizi a valle potrebbero essere interessati identificando le catene di dipendenza nella topologia.
Raccomandazioni preventive: l'agente utilizza le informazioni sulla topologia per formulare raccomandazioni mirate per il miglioramento della resilienza, suggerendo modifiche che avranno l'impatto più significativo sulla stabilità del sistema.
Visualizzazioni della topologia
La visualizzazione della topologia nella pagina Topologia dell'Operator Web App offre diversi livelli di dettaglio, organizzati in 2 categorie:
Appreso
Le viste acquisite sono create a partire dalla memoria della topologia di Agent Space Understanding e della pipeline e mostrano riepiloghi strutturati dell'infrastruttura. Sono disponibili le seguenti visualizzazioni apprese:
Topologia: la vista predefinita, creata dalla memoria di Agent Space Understanding. Visualizza un riepilogo strutturato dell'infrastruttura organizzato per servizi logici e percorsi di richiesta.
Pipeline: visualizza la topologia della CI/CD pipeline, mostrando le fasi di distribuzione, le azioni e le relative relazioni con le risorse dell'infrastruttura. Questa visualizzazione è disponibile solo quando la topologia della pipeline è stata generata per lo spazio degli agenti.
Altri
Questa visualizzazione mostra l'infrastruttura a diversi livelli di granularità in base ai dati grezzi di scoperta delle risorse:
Sistema: mostra i limiti di account e regioni di alto livello.
Contenitore: visualizza gli stack di distribuzione come gli CloudFormation stack che contengono risorse correlate.
Componenti: mostra i singoli componenti all'interno dei contenitori e le relative relazioni.
Tutte le risorse: mostra la vista completa di tutte le risorse scoperte e le relative relazioni.
Esportazione della topologia
È possibile esportare la vista topologica corrente dalla pagina Topologia dell'Operator Web App utilizzando il menu Download. Sono disponibili tre formati:
PNG: un'immagine raster del grafico della topologia attualmente visualizzato, utile per la condivisione di documenti, ticket o presentazioni.
JSON: una rappresentazione strutturata delle risorse e delle relazioni della topologia che è possibile elaborare a livello di codice o archiviare.
Mermaid: la topologia espressa come fonte del diagramma Mermaid sul sito Web https://mermaid.js.org/
Mermaid. Puoi incorporarlo nella Markdown-based documentazione o renderizzarlo in qualsiasi strumento che supporti Mermaid.
L'esportazione riflette la vista attualmente selezionata nel menu Mostra, quindi puoi scaricare qualsiasi vista disponibile, come Sistema, Contenitore o Componenti.
Individuazione delle risorse
Le risorse vengono scoperte attraverso 2 metodi:
CloudFormation stack: l'agente elenca tutti gli CloudFormation stack e le relative risorse nell' AWS account principale e in tutti gli account secondari collegati. Questo è supportato per qualsiasi strumento infrastructure-as-code utilizzato CloudFormation per l'implementazione, incluso il Cloud Development Kit (CDK). AWS AWS
Resource Explorer: per le risorse non distribuite da, le risorse contrassegnate vengono scoperte da Resource Explorer. CloudFormation AWS L' AWS account di destinazione deve avere Resource Explorer abilitato. Ciò è utile per identificare i limiti delle applicazioni per le risorse distribuite tramite la console di AWS gestione, le API di AWS servizio o altri framework infrastructure-as-code.
Ambito di indagine che va oltre la topologia
Sebbene la topologia dell'applicazione fornisca un contesto importante durante le indagini, AWS DevOps Agent non si limita a esaminare solo le risorse mostrate nella topologia. L'agente può utilizzare fonti di dati aggiuntive, come API di AWS servizio o strumenti di osservabilità connessi, per esaminare risorse che non sono presenti nella topologia dell'applicazione.
Per limitare le risorse a cui l'agente ha accesso, limita la politica relativa al ruolo assegnato all'agente per accedere alle risorse tra più account. Per ulteriori informazioni, consulta Limitazione dell'accesso degli agenti in un AWS Account.
Topologia e memoria Agent Space Understanding
Il grafico della topologia alimenta la memoria di Agent Space Understanding, che contiene un riepilogo strutturato dell'infrastruttura da utilizzare durante le indagini. Una volta completata l'individuazione della topologia per un nuovo Agent Space, Agent genera automaticamente la memoria AWS DevOps Agent Space Understanding. Per ulteriori informazioni, consulta DevOps Ricordi dell'agente.