測定、強制、進化 - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

測定、強制、進化

このプロセスの改善点を特定し、ガバナンスを進化させるにはメトリクスが必要です。測定と KPI が経時的に改善されているか? 想定した成果が実現されているか? リソースが適切に配分されているか? 強制メカニズムが強すぎるか、弱すぎるか?

KPI のタグ付けの例は次のとおりです。

  • タグカバレッジ率 (タグキーあたり)

  • タグカバレッジ率 (集計)

  • タグ付けされている総支出の割合

  • 配分不可能な支出の割合 (タグ付けされていないリソース)

成果ベースの KPI の例には、次のようなものがあります。

  • 終了したリソースの数

  • 節約した金額

  • 時間の節約 (例: 資金配分の自動化など)

プロアクティブな強制

プロアクティブな強制として、タグ付けする必要があるリソースを決定します。その後、 コンソールを使用してタグポリシーまたはサービスコントロールポリシー (SCPs) AWS Organizations を適用できます。

タグポリシーは、組織単位 (OU) またはターゲットアカウントに適用されます。例えば、ポリシーには事前に定義された tag_value for Amazon Elastic Compute Cloud (Amazon EC2) インスタンスとボリュームが必要な場合があります。この例では、誰かが ABC123 または (tag_value に割り当てられた) ABC1234 とは異なる値で EC2 インスタンスを起動しようとすると、EC2 インスタンスがタグポリシーを尊重していないため、エラーメッセージが返されます。

SCP は OU またはターゲットアカウントにも適用されます。例えば、SCP には Amazon EC2 インスタンスとボリュームtag_keyforAmazon事前定義された が必要になる場合があります。この例では、誰かがリクエストされた tag_key cost-center-id なしで EC2 インスタンスを起動しようとすると、エラーメッセージが返されます。

リアクティブな強制

リアクティブガバナンスは、適切にタグ付けされていないリソースを見つけるために使用されます。Resource Groups Tagging API、 AWS Config ルール、タグエディタなどのツールを使用できます。例えば、 AWS Config ルールはマネージドルールを使用してrequired-tags、すべてのアセットに許可された値 ABC123または を持つ という名前cost-center-idのタグが正しくタグ付けされていることを確認しますABC1234。必要なタグまたはタグに必要な値がないことが確認されたアセットは、すべて非準拠となります。

既存の非準拠リソースを修正するには、以下のソリューションをお勧めします。

Cost Explorer

リソースにタグを付けると、 を使用してリソースを表示できますAWS Cost Explorer。これは、 AWS コストと使用状況データを分析するカスタムレポートを作成することで、コストと使用状況を経時的に視覚化および管理するためのインターフェイスです。で AWS マネジメントコンソール、Cost Explorer コンソールを開きます。次に、[タグ] を使用して、以前に作成したタグ付けディクショナリのタグテンプレートに従って、タグごとにコストと使用状況を視覚化するようにフィルタリングします。プロジェクトやチームなどでフィルタリングできます。

Amazon Quick Sight または Amazon Athena で使用できるコストと使用状況レポートを作成するには、「コストと使用状況レポートの作成」を参照してください。

Amazon Quick Sight

Amazon Quick Sight を使用して、 AWS コストと使用状況を視覚化できます。Amazon Quick Sight は、視覚化、分析を構築し、データからビジネスインサイトをすばやく取得するためのクラウドビジネス分析サービスです。

Amazon Quick Sight で AWS コストと使用状況レポートを分析するには、AWS 「コストと使用状況レポート (CUR) を Amazon Quick Suite に取り込んで視覚化する方法」を参照してください。

Amazon Athena

Amazon Athena は、 AWS コストと使用状況レポートのデータを分析するもう 1 つの方法です。Amazon Athena は、標準 SQL クエリをサポートするサーバーレスクエリサービスです。Amazon Athena を使用すると、Amazon Simple Storage Service (Amazon S3) に保存されているコストと使用状況レポートからデータをクエリできます。

Amazon Athena を設定してコストと使用状況レポートを分析するには、「Amazon Athena を使用したコストと使用状況レポートのクエリ」を参照してください。