View a markdown version of this page

什么是 DevOps 代理 Web 应用程序? - AWS DevOps 代理人

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

什么是 DevOps 代理 Web 应用程序?

AWS DevOps 代理使用双控制台架构,将管理职能与日常运营活动分开。这种设计使管理员能够配置服务,而运营团队则专注于事件响应和预防。

控制台

AWS DevOps 代理提供两个不同的接口:

  • AWS 管理控制台 -管理员使用 AWS 管理控制台来设置和管理 AWS DevOps 代理。在此控制台中,您可以创建代理空间连接 AWS 服务和第三方工具,并管理组织的访问权限。

  • DevOps 代理 Web 应用程序- 运营团队使用 DevOps Agent Space 网络应用程序进行日常事件响应活动。这个独立的应用程序提供了一个界面,待命工程师可以在该界面上启动调查,通过自然语言聊天与代理进行互动,查看应用程序拓扑并审查事故预防建议。

Web 应用程序功能

代 DevOps 理 Web 应用程序提供以下主要功能:

  • 自然语言聊天界面 — Chat 是一款 AI-powered 对话助手,可在 Web 应用程序中使用,它使您能够查询基础架构、分析系统运行状况并使用自然语言进行调查。Chat 会根据您正在查看的页面提供情境感知回复。

  • 事件 — 在事件页面上,您可以创建和跟踪事件调查,并生成缓解计划以解决事件。调查完成后,您可以提供有关根本原因分析的准确性反馈。

  • 改进 -改进页面提供建议,以改善您的可观测性状况、交付流程和基础设施架构,以防止将来发生事故。

  • 拓扑 — 拓扑页面提供账户资源及其在关联账户中所有资源之间的关系的交互式可视化表示。您可以使用 “显示” 下拉列表在系统、容器和资源视图之间切换,查看具有不同详细级别的拓扑。

  • 代理 -创建和管理您可以安排的自定义代理,例如生成每周运营报告。

  • 知识 — 三个选项卡,即指令、技能和记忆,包含扩展 AWS DevOps 代理的不同类型的知识。指令与本地 AGENTS.md 通用指令类似,每次应用于所有代理或特定代理。技能是模块化指令集,可通过专业功能扩展 AWS DevOps Agent。技能包含领域知识、调查方法和针对您的基础架构量身定制的工具配置,每项技能都支持特定的工具,并仅在与调查相关的情况下逐步披露指令。记忆是学到的知识。代理通过聊天中的指令或通过管理技能来学习它们,这种技能可以从过去的经验中学习并创造回忆。

  • 设置 -常规设置,包括代理空间 ARN、使用信息、 light/dark 主题配置、语言选择、访问令牌以及指向最新更改的 “新增内容” 文档的链接。

更改显示语言

您可以从 “设置” 页面更改 AWS DevOps 代理 Web 应用程序的显示语言。从语言选择器中选择您的首选语言。Web 应用程序会立即更新以所选语言显示。

此设置仅适用于 Web 应用程序界面。它不会影响代理在响应中使用的语言。要更改代理响应语言,请更新代理空间配置中的代理响应语言设置。

身份验证

AWS DevOps 代理支持灵活的身份验证方法,以适应不同的组织要求:

  • IAM 身份中心集成(用户访问权限)— 组织可以使用 AWS 身份中心(IAM 身份中心)集中管理用户对 A DevOps gent Space Web 应用程序的访问权限。IAM 身份中心可以通过标准的 OIDC 和 SAML 协议与外部身份提供商联合,包括 Okta、Ping Identity 和 Microsoft Entra ID 等提供商。此方法支持您的身份提供商提供的多因素身份验证。

  • 外部身份提供商 (IdP) 身份验证 — 组织可以将 OIDC-compatible 身份提供商(例如 Okta 或 Microsoft Entra ID)直接连接到 Agent Space Web 应用程序,而无需 IAM 身份中心。用户通过 IdP 使用其公司凭据登录。有关设置说明,请参阅设置外部身份提供商 (IdP) 身份验证

  • IAM 身份验证链接(管理员访问权限)— 另一种方法提供使用现有控制台会话从 AWS 管理控制台直接访问 Web 应用程序。在实现全面的身份中心集成之前,此选项很有用,但会话限制在 10 分钟以内。