As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gerenciamento e governança
Com os serviços de gerenciamento e governança da AWS, você não precisa escolher entre inovar com maior rapidez e manter o controle sobre custos, conformidade e segurança — você pode fazer as duas coisas.
Para acessar mais informações, consulte Gerenciamento e governança na AWS
Voltar para serviços da AWS.
AWS Auto Scaling
O AWS Auto Scaling
AWS CloudFormation
O AWS CloudFormation
É possível usar os modelos de exemplo
AWS CloudTrail
O AWS CloudTrail
O CloudTrail oferece um histórico de chamadas de API da AWS para uma conta, incluindo aquelas feitas pelo Console de gerenciamento da AWS, pelos AWS SDKs, pelas ferramentas da linha de comandos e pelos serviços da AWS de nível superior (como o CloudFormation). O histórico de chamadas de API da AWS gerado pelo CloudTrail possibilita a realização de análises de segurança, rastreamento de alteração de recursos e auditoria de conformidade.
Amazon CloudWatch
O Amazon CloudWatch
AWS Compute Optimizer
O AWS Compute Optimizer
Ao aplicar o conhecimento extraído da própria experiência da Amazon na execução de diversas workloads na nuvem, o Compute Optimizer identifica padrões de workload e recomenda recursos ideais da AWS. O Compute Optimizer analisa a configuração e a utilização de recursos de sua workload para identificar dezenas de características definidoras, por exemplo, se determinada workload consome muitos recursos da CPU, se exibe um padrão diário ou se acessa o armazenamento local com frequência. O serviço processa essas características e identifica o recurso de hardware exigido pela workload. O Compute Optimizer infere como a workload teria sido executada em várias plataformas de hardware (como tipos de instâncias do Amazon EC2) ou com configurações diferentes (como configurações de volume de IOPS do Amazon EBS e tamanhos de memória da função do AWS Lambda) para oferecer recomendações.
O Compute Optimizer está disponível sem custo adicional. Para começar, você pode optar pelo serviço no console do AWS Compute Optimizer.
AWS Console Mobile Application
O AWS Console Mobile Application
O AWS Console Mobile Application permite que os clientes da AWS monitorem os recursos por meio de um painel dedicado e visualizem detalhes de configuração, métricas e alarmes para serviços selecionados da AWS. O painel fornece aos usuários autorizados uma única visualização do status de um recurso, com dados em tempo real no Amazon CloudWatch, no Health Dashboard e no Gerenciamento de Faturamento e Custos da AWS. Os clientes podem visualizar os problemas em andamento e acessar a tela de alarme relevante do CloudWatch para ter uma visão detalhada com grafos e opções de configuração. Além disso, os clientes podem conferir o status de serviços específicos da AWS, visualizar telas detalhadas de recursos e realizar ações selecionadas.
AWS Control Tower
O AWS Control Tower
Ao migrarem para a AWS, as empresas normalmente têm um grande número de aplicações e equipes distribuídas. Elas geralmente desejam criar várias contas para permitir que suas equipes trabalhem de forma independente, mantendo um nível consistente de segurança e conformidade. Além disso, elas usam serviços de gerenciamento e segurança da AWS, como AWS Organizations Service Catalog e AWS Config, que fornecem controles muito granulares sobre suas workloads. Elas querem manter esse controle, mas também querem uma forma de controlar e aplicar centralmente o melhor uso dos serviços da AWS em todas as contas em seu ambiente.
O AWS Control Tower automatiza a configuração de sua zona de pouso e configura os serviços de gerenciamento e segurança da AWS com base nas práticas recomendadas estabelecidas em um ambiente seguro, compatível e com várias contas. As equipes distribuídas podem provisionar novas contas da AWSrapidamente, enquanto as equipes centrais têm a tranquilidade de saber que as novas contas estão alinhadas às políticas de conformidade estabelecidas centralmente em toda a empresa. Isso confere a você controle sobre seu ambiente, sem sacrificar a velocidade e a agilidade que a AWS oferece às suas equipes de desenvolvimento.
AWS Config
O AWS Config
Com o AWS Config, você pode descobrir recursos existentes e excluídos da AWS, determinar sua conformidade geral com as regras e examinar detidamente os detalhes da configuração de um recurso a qualquer momento. Esses recursos viabilizam auditoria de conformidade, análise de segurança, monitoramento de alterações em recursos e solução de problemas.
AWS Health
O AWS Health
AWS Launch Wizard
O AWS Launch Wizard
O AWS Launch Wizard também cria modelos do CloudFormation
AWS License Manager
O AWS License Manager
O AWS License Manager se integra aos serviços da AWS para simplificar o gerenciamento de licenças em várias contas da AWS, catálogos de TI e na infraestrutura on-premises, por meio de uma única conta da AWS. Os administradores de licenças podem adicionar regras no Service Catalog
Amazon Managed Grafana
O Amazon Managed Grafana
O Amazon Managed Grafana oferece recursos de segurança integrados para conformidade com os requisitos de governança corporativa, incluindo autenticação única, controle de acesso a dados e relatórios de auditoria. O Amazon Managed Grafana é integrado a fontes de dados da AWS, como as soluções: Amazon CloudWatch, Amazon OpenSearch Service, AWS X-Ray, AWS IoT SiteWise, Amazon Timestream e Amazon Managed Service for Prometheus. O Amazon Managed Grafana também comporta muitas fontes de dados de código aberto conhecidas, de terceiros e outras fontes de dados na nuvem.
Amazon Managed Service para Prometheus
O Amazon Managed Service for Prometheus
O Amazon Managed Service for Prometheus escala automaticamente a ingestão, o armazenamento e a consulta de métricas operacionais à medida que as workloads aumentam e diminuem. Ele também se integra aos serviços de segurança da AWS para permitir acesso rápido e seguro aos dados. Projetado para ser altamente disponível, os dados ingeridos em um espaço de trabalho são replicados em três zonas de disponibilidade na mesma Região da AWS.
AWS Organizations
AWS Organizations
Além disso, o AWS Organizations é integrado a outros serviços da AWS para que você possa definir configurações centrais, mecanismos de segurança, requisitos de auditoria e compartilhamento de recursos em contas em sua organização. O AWS Organizations está disponível para todos os clientes da AWS sem custo adicional.
OpsWorks
O OpsWorks
AWS Proton
O AWS Proton
Manter centenas — ou às vezes milhares — de microsserviços com recursos de infraestrutura em constante mudança e configurações de integração contínua/entrega contínua (CI/CD) é uma tarefa quase impossível até mesmo para as equipes de plataforma mais capazes.
O AWS Proton resolve isso fornecendo às equipes da plataforma as ferramentas necessárias para gerenciar essa complexidade e aplicar padrões consistentes e, ao mesmo tempo, facilitar para os desenvolvedores implantarem seu código usando contêineres e tecnologias sem servidor.
O Amazon Q Developer em aplicações de chat (anteriormente, AWS Chatbot)
O Amazon Q Developer em aplicações de chat
O Amazon Q Developer em aplicativos de chat gerencia a integração entre os Serviços da AWS e seus canais do Slack, do Microsoft Teams e das salas de chat do Amazon Chime, ajudando você a começar a usar o ChatOps rapidamente. Com apenas alguns cliques, você pode começar a receber notificações e emitir comandos nos canais ou salas de chat escolhidos, para que sua equipe não precise alternar contextos para colaborar. O Amazon Q Developer em aplicações de chat facilita que sua equipe se mantenha atualizada, colabore e reaja mais rapidamente a eventos operacionais, descobertas de segurança, fluxos de trabalho de CI/CD, orçamento e outros alertas para aplicações executadas em suas Contas da AWS.
AWS Service Catalog
O AWS Service Catalog
AWS Systems Manager
O AWS Systems Manager
O AWS Systems Manager contém as seguintes ferramentas:
-
Grupos de recursos: permite criar um grupo lógico de recursos associados a uma workload específica, como diferentes camadas de uma pilha de aplicações ou ambientes de produção versus ambientes de desenvolvimento. Por exemplo, você pode agrupar diferentes camadas de uma aplicação, como a camada da Web de frontend e a camada de dados de backend. Os grupos de recursos podem ser criados, atualizados ou removidos programaticamente por meio da API.
-
Painel do Insights: exibe dados operacionais que o AWS Systems Manager agrega automaticamente para cada grupo de recursos. O Systems Manager elimina a necessidade de você navegar por vários consoles da AWS para visualizar seus dados operacionais. Com o Systems Manager, você pode visualizar logs de chamadas de API do AWS CloudTrail
, alterações na configuração de recursos do AWS Config , inventário de software e status de conformidade de patches por grupo de recursos. Você também pode integrar facilmente seus painéis do Amazon CloudWatch , notificações do AWS Trusted Advisor e alertas de desempenho e disponibilidade do AWS Health Dashboard em seu painel do Systems Manager. O Systems Manager centraliza todos os dados operacionais relevantes, para que você possa ter uma visão clara da conformidade e da performance de sua infraestrutura. -
Executar comando: fornece uma maneira simples de automatizar tarefas administrativas comuns, como executar scripts de shell ou comandos do PowerShell remotamente, instalar atualizações de software ou fazer alterações na configuração do sistema operacional, software, EC2, bem como instâncias e servidores em seu data center on-premises.
-
Gerenciador de estados: ajuda você a definir e manter configurações consistentes do sistema operacional, como configurações de firewall e definições de antimalware, para cumprir suas políticas. Você pode monitorar a configuração de um grande conjunto de instâncias, especificar uma política de configuração para as instâncias e aplicar automaticamente atualizações ou alterações de configuração.
-
Inventário: ajuda a coletar e consultar informações de configuração e inventário sobre suas instâncias e o software instalado nelas. Você pode coletar detalhes sobre suas instâncias, como aplicações instaladas, configurações de DHCP, detalhes do agente e itens personalizados. É possível executar consultas para monitorar e auditar as configurações do sistema.
-
Janela de manutenção: permite definir uma janela de tempo recorrente para realizar tarefas administrativas e de manutenção em suas instâncias. Isso garante que a instalação de patches e atualizações, ou a realização de outras alterações na configuração, não interrompa as operações essenciais para os negócios. Isso ajuda a aumentar a disponibilidade das suas aplicações.
-
Gerenciador de patches: ajuda você a selecionar e implantar patches de sistema operacional e software automaticamente em grandes grupos de instâncias. Você pode definir uma janela de manutenção para que os patches sejam aplicados somente em horários definidos que atendam às suas necessidades. Esses recursos ajudam a garantir que seu software esteja sempre atualizado e atenda às suas políticas de conformidade.
-
Automação: simplifica tarefas comuns de manutenção e implantação, como atualizar imagens de máquina da Amazon (AMIs). Use o recurso de automação para aplicar patches, atualizar drivers e agentes ou incorporar aplicações à sua AMI usando um processo simplificado, repetível e auditável.
-
Parameter Store: fornece um local criptografado para armazenar informações administrativas importantes, como senhas e strings de banco de dados. O Parameter Store se integra ao AWS Key Management Service (AWS KMS) para facilitar a criptografia das informações que você mantém no Parameter Store.
-
Distributor: ajuda você a distribuir e instalar pacotes de software com segurança, como agentes de software. O Distributor do Systems Manager permite que você armazene centralmente e distribua sistematicamente pacotes de software enquanto mantém o controle sobre o versionamento. Você pode usar o Distributor para criar e distribuir pacotes de software e depois instalá-los usando o Systems Manager Run Command e o Gerenciador de estados. O Distributor também pode usar políticas do AWS Identity and Access Management (IAM) para controlar quem pode criar ou atualizar pacotes em sua conta. Você pode usar o suporte existente à política do IAM para Systems Manager Run Command e Gerenciador de estados para definir quem pode instalar pacotes em seus hosts.
-
Gerenciador de sessões: fornece um shell interativo baseado em navegador e uma CLI para gerenciar instâncias do EC2 do Windows e Linux, sem a necessidade de abrir portas de entrada, gerenciar chaves SSH ou usar bastion hosts. Os administradores podem conceder e revogar o acesso às instâncias por meio de um local central usando políticas do AWS Identity and Access Management
(IAM). Isso permite que você controle quais usuários podem acessar cada instância, incluindo a opção de fornecer acesso não raiz a usuários específicos. Depois que o acesso for concedido, você poderá auditar qual usuário acessou uma instância e registrar em log cada comando no Amazon S3 ou no Amazon CloudWatch Logs usando o AWS CloudTrail .
AWS Trusted Advisor
O AWS Trusted Advisor
Notificações de Usuários da AWS
O Notificações de Usuários da AWS
AWS Well-Architected Tool
O AWS Well-Architected Tool
O framework oferece uma abordagem consistente para clientes e parceiros avaliarem arquiteturas. Ele tem sido usado em dezenas de milhares de análises de workload conduzidas pela equipe de Arquitetura de Soluções da AWS e por clientes e fornece orientação para ajudar a implementar projetos que escalam com as necessidades da aplicação ao longo do tempo.
Para usar o AWS WA Tool, disponível gratuitamente no Console de gerenciamento da AWS, basta definir sua workload e responder a um conjunto de perguntas sobre excelência operacional, segurança, confiabilidade, eficiência de performance, otimização de custos e sustentabilidade. Depois, o AWS WA Tool fornece um plano sobre como realizar projetos para a nuvem usando as práticas recomendadas estabelecidas.
Voltar para serviços da AWS.