Serviços da AWS para automação - Recomendações da AWS

Serviços da AWS para automação

Você pode usar vários Serviços da AWS para automatizar suas operações de TI. As tabelas a seguir listam os 21 domínios de OI por função e fornecem informações para ajudar você a selecionar o serviço certo para cada necessidade operacional.

Funções operacionais essenciais:

Domínio

Foco de lançamento e ferramentas

Arquitetura e governança da plataforma

Governança em toda a empresa, diretrizes de segurança, estratégia de várias contas e conformidade automatizada. Em geral com a cobertura da solução Zona de pouso da AWS, AWS Control Tower ou AWS Managed Services.

Gerenciamento de eventos e de incidentes

Registro em log, monitoramento, resposta automatizada a incidentes e correlação de incidentes usando o Amazon CloudWatch, o Incident Manager, um recurso do AWS Systems Manager, Amazon Simple Notification Service (Amazon SNS), e o Amazon DevOps Guru.

Gerenciamento de provisionamento e configuração

Infraestrutura como código (IaC), implantação automatizada e conformidade de configuração usando o AWS Service Catalog, o AWS CloudFormation, o AWS Cloud Development Kit (AWS CDK), o AWS Proton, o AWS Systems Manager e o AWS Config.

Gerenciamento de disponibilidade e continuidade dos negócios

Alta disponibilidade, resiliência, recuperação de desastres e continuidade dos negócios usando o AWS Resilience Hub, o AWS Elastic Disaster Recovery e o AWS Backup.

Monitoramento e observabilidade

Visibilidade operacional, monitoramento proativo e resposta automatizada a problemas de integridade do serviço usando o Amazon CloudWatch (métricas, logs, alarmes), o AWS Health, o Service Quotas, o AWS X-Ray, o Amazon Managed Grafana e o Amazon Managed Service para Prometheus.

Funções de segurança e controle:

Domínio

Foco de lançamento e ferramentas

Gerenciamento de alterações

Controles de conformidade, gestão de riscos e acompanhamento de mudanças usando o AWS Config, o Change Manager, um recurso do AWS Systems Manager, AWS Audit Manager e o AWS CloudTrail.

Gerenciamento de ativos

Transparência e acompanhamento do ciclo de vida dos recursos utilizando o Explorador de recursos da AWS, o Inventory e o Fleet Manager, recursos do AWS Systems Manager, AWS Config, além de estratégias de marcação automatizadas.

Gerenciamento de identidade e acesso

Implementação do privilégio mínimo por meio do AWS Identity and Access Management (IAM), recursos de logon único com o AWS IAM Identity Center, federação com o AWS Directory Service, geralmente implementada por meio da corrente de trabalho de segurança.

Gerenciamento de segurança

Controles de segurança e resposta a incidentes usando o AWS Security Hub CSPM, o Amazon GuardDuty, o Amazon Detective, o Amazon Inspector, o Amazon Macie, o AWS WAF, AWS Shield, e o AWS Network Firewall, especificados pela corrente de trabalho de segurança com avaliações de segurança automatizadas e recursos de remediação. Por exemplo, consulte o guia Aplicação automatizada de patches para instâncias mutáveis na nuvem híbrida usando o AWS Systems Manager, no site de Recomendações da AWS.

Conformidade e gerenciamento de riscos

Conformidade regulatória, auditoria automatizada e avaliação contínua de riscos usando o AWS Artifact, o AWS Config, o AWS Audit Manager, AWS Security Hub CSPM e o AWS Control Tower.

Governança de dados e gerenciamento da soberania

Classificação de dados, requisitos de conformidade regionais, como o Regulamento Geral de Proteção de Dados (RGPD), e controles de residência de dados usando a AWS GovCloud (US) para workloads governamentais, a Nuvem Soberana Europeia da AWS para soberania de dados da UE e implantações específicas de cada Região da AWS.

Funções de gerenciamento de negócios:

Domínio

Foco de lançamento e ferramentas

Gerenciamento de FinOps

Otimização de custos, governança e relatórios de faturamento usando o AWS Cost Explorer, AWS Budgets, AWS Cost Anomaly Detection, AWS Trusted Advisor, AWS Billing Conductor e estratégias de marcação de custos.

Previsão e planejamento de capacidade

Previsão de capacidade utilizando a previsão do AWS Cost Explorer, otimização de recursos utilizando o AWS Compute Optimizer, o AWS Trusted Advisor e o AWS Budgets.

Gerenciamento de alterações organizacionais

Treinamento, comunicações, adesão à transformação, frameworks de adoção e gestão do lado humano da transformação para a nuvem.

Gerenciamento de fornecedores

Gerenciamento de licenças e fornecedores por meio do AWS Marketplace, AWS License Manager, AWS Partner Network, controles de fornecedores terceirizados e integração.

Gerenciamento da sustentabilidade

Monitoramento e otimização do impacto ambiental usando a Ferramenta de pegada de carbono do cliente da AWS, processadores AWS Graviton para melhor performance por watt, implementação do Pilar de Sustentabilidade AWS Well-Architected e decisões de arquitetura focadas na sustentabilidade.

Maximização do valor da nuvem

Maximização do valor comercial com a Nuvem AWS por meio da otimização de custos, melhorias na eficiência operacional e aproveitamento dos recursos da nuvem de maneira eficaz. Isso inclui compreender os determinantes de custo usando o AWS Cost Explorer e a implementação de compras estratégicas (Savings Plans, instâncias reservadas, instâncias spot), ao mesmo tempo em que se utiliza o AWS Compute Optimizer para dimensionamento adequado e análises do custo total de propriedade (TCO). O objetivo é equilibrar a otimização de custos com performance e inovação para garantir que os investimentos em nuvem impulsionem os resultados comerciais, ao mesmo tempo em que apoiam os objetivos de crescimento.

Funções de suporte:

Domínio

Foco de lançamento e ferramentas

Relatórios e analytics

Tendências de uso e monitoramento da integridade dos serviços usando o Amazon OpenSearch Service, o Amazon Quick Suite, o Amazon Athena e analytics e monitoramento do CloudWatch.

Melhoria contínua

Processe iterações usando o AWS Trusted Advisor, o Amazon DevOps Guru, o AWS Well-Architected Tool e o OpsCenter, um recurso do AWS Systems Manager, para excelência operacional.

Gerenciamento do ciclo de vida do aplicativo

Ciclo de vida do desenvolvimento de software, integrações de pessoas, processos e ferramentas, corrente de trabalho de DevOps com o Amazon Q Developer, o AWS CodeBuild, o AWS CodeDeploy e o AWS CodePipeline.

Operações de IA/ML

Capacidades operacionais aprimoradas com detecção de anomalias do CloudWatch, investigações do CloudWatch e o Amazon DevOps Guru para monitoramento preditivo e detecção de problemas; AWS Security Hub CSPM, Amazon GuardDuty e Amazon Detective para detecção e investigação de ameaças com tecnologia de aprendizado de máquina; e soluções de processamento de documentos e visualização de arquitetura baseadas em inteligência artificial para otimizar as operações e melhorar a resposta a incidentes.