Mise à jour en cours DevOpsParamètres Guru - Amazon DevOps Guru

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mise à jour en cours DevOpsParamètres Guru

Amazon DevOps DevOpsParamètres Guru

  • Votre DevOpsCouverture Guru Cela détermine quelles ressources de votre compte sont analysées.

  • Vos notifications. Cela permet de déterminer les rubriques Amazon Simple Notification Service qui sont utilisées pour vous informer des DevOpsÉvénements Guru

  • VotreAWS Systems ManagerIntégration. Cela permet de déterminer si un OpsItem est créé dans Systems Manager OpsCenter pour chaque nouvelle idée.

Mettre à jour les paramètres de votre compte

Vous pouvez configurer DevOpsGuru pour les comptes de votre organisation. Si vous n'avez pas enregistré d'administrateur délégué, vous pouvez le faire en choisissantEnregistrer un administrateur délégué. Pour plus d'informations sur l'enregistrement d'un administrateur délégué, voirActiverDevOpsGuru.

Mise à jourAWScouverture de l'analyse DevOpsGuru

Vous pouvez mettre à jour les élémentsAWSressources dans votre compte DevOpsAnalysis. Les ressources analysées constituent votre DevOpsBalise de couverture Guru Lorsque vous définissez vos limites, vos ressources sont regroupées dans des applications. Vous disposez de quatre options de couverture des limites.

  • Choisissez d'avoir DevOpsGuru analyse toutes les ressources prises en charge sur votre compte. Toutes les ressources de votre compte qui se trouvent dans une pile sont regroupées dans une application. Si votre compte comporte plusieurs piles, les ressources de chaque pile constituent leur propre application. Si des ressources de votre compte ne sont pas empilées, elles sont regroupées dans leur propre application.

  • Spécifiez les ressources en choisissantAWS CloudFormationdes piles qui définissent ces ressources. Si tu fais ça, DevOpsGuru analyse chaque ressource spécifiée dans les piles que vous choisissez. Si une ressource de votre compte n'est pas définie par une pile que vous choisissez, elle n'est pas analysée.

  • Spécifiez les ressources en utilisantAWSbalises. DevOpsGuru analyse toutes les ressources de votre compte et de votre région qui contiennent les balises que vous choisissez.

  • Spécifiez qu'aucune ressource n'est analysée afin de ne plus avoir à payer de frais liés à l'analyse des ressources.

    Note

    Si vous mettez à jour votre couverture pour arrêter d'analyser les ressources, vous risquez de continuer à payer des frais mineurs si vous passez en revue les informations existantes générées par DevOpsUn gourou dans le passé. Ces frais sont associés aux appels d'API utilisés pour récupérer et afficher des informations d'information. Pour plus d'informations, veuillez consulter la rubriqueAmazon DevOpsTarification Guru.

DevOpsGuru prend en charge toutes les ressources associées aux services pris en charge. Pour plus d'informations sur les services et ressources pris en charge, consultezAmazon DevOpsTarification Guru.

Pour gérer votre DevOpsCouverture Guru

  1. Ouvrez Amazon DevAmazon DevOpsconsole Guruhttps://console.aws.amazon.com/devops-guru/.

  2. DévelopperParamètresdans le volet de navigation.

  3. ChoisissezRessources analysées, puis choisissezModifier.

  4. Choisissez l'une des options de couverture suivantes.

    • ChoisissezToutes les ressources du comptesi tu veux DevOpsGuru pour analyser toutes les ressources prises en charge dans votreAWScompte et région. Si vous choisissez cette option, votreAWSle compte est la limite de couverture de votre analyse des ressources. Toutes les ressources de chaque pile de votre compte sont regroupées dans leur propre application. Toutes les ressources restantes qui ne se trouvent pas dans une pile sont regroupées dans leur propre application.

    • ChoisissezCloudFormation pilessi tu veux DevOpsGuru pour analyser les ressources qui se trouvent dans les piles que vous choisissez, puis choisissez l'une des options suivantes.

      • Toutes les ressources— Toutes les ressources empilées sur votre compte sont analysées. Les ressources de chaque pile sont regroupées dans leur propre application. Toutes les ressources de votre compte qui ne figurent pas dans une pile ne sont pas analysées.

      • Sélectionnez des piles— Sélectionnez les piles qui vous intéresse DevOpsUn gourou à analyser. Les ressources de chaque stack que vous sélectionnez sont regroupées dans leur propre application. Vous pouvez saisir le nom d'une pile dansRecherchez des pilespour localiser rapidement une pile spécifique. Vous pouvez sélectionner jusqu'à 1 000 piles.

      Pour plus d'informations, consultez A l'aide deAWS CloudFormationdes piles pour identifier les ressources de votre DevOpsApplications Guru.

    • ChoisissezÉtiquettessi tu veux DevOpsGuru pour analyser toutes les ressources qui contiennent les tags que vous choisissez. Choisissez unclé, puis choisissez l'une des options suivantes.

      • Toutes les ressources avec cette clé— Toutes les ressources avec des tags qui ont ceciclésont analysés et regroupés dans une application, quel que soit le tagvaleur.

      • Choisissez des valeurs de balise spécifiques— Toutes les ressources qui contiennent un tag avecclévous avez choisi et l'un desvaleursque vous sélectionnez sont analysés. DevOpsGuru regroupe vos ressources dans des applications en fonction de votre tagvaleurs.

      L'Baliseclédoit commencer par le préfixedevops-guru-. Ce préfixe n'est pas sensible à la casse. Par exemple, uncléestDevOps-Guru-Production-Applications. Pour plus d'informations, consultez Utiliser des balises pour identifier les ressources de votre DevOpsApplications Guru.

    • ChoisissezAucunsi tu ne veux pas DevOpsGuru pour analyser toutes les ressources. Cette option désactive DevOpsGuru afin que vous ne payiez plus de frais liés à l'analyse des ressources.

  5. Choisissez Save (Enregistrer).

Mise à jour de vos notifications dans DevOpsGuru

Configurez les rubriques Amazon Simple Notification Service qui sont utilisées pour vous informer des informations importantes Amazon DevOpsÉvénements Guru Vous pouvez choisir parmi une liste de noms de rubrique qui existent déjà dansAWScompte, entrez le nom d'un nouveau sujet qui DevOpsGuru crée une rubrique dans votre compte ou saisit l'Amazon Resource Name (ARN) d'une rubrique existante dansAWScompte dans votre région. Si vous spécifiez l'ARN d'une rubrique qui ne figure pas dans votre compte, vous devez autoriserDevOpsGuru pour accéder à cette rubrique en y ajoutant une politique IAM. Pour plus d'informations, consultez Autorisations pour les rubriques Amazon SNS. Vous pouvez spécifier jusqu'à deux rubriques.

DevOpsGuru envoie des notifications pour les événements suivants.

  • Un nouvel aperçu est créé.

  • Une nouvelle anomalie est ajoutée à un aperçu.

  • La gravité d'un aperçu est améliorée à partir deLowouMediumpourHigh.

  • Le statut d'un aperçu passe de « En cours » à « résolu ».

  • Une recommandation pour un aperçu est identifiée.

Pour mettre à jour vos notifications

  1. Ouvrez Amazon DevAmazon DevOpsconsole Guruhttps://console.aws.amazon.com/devops-guru/.

  2. Choisissez Paramètres dans le volet de navigation.

  3. DansNotifications SNS, choisissezConfiguration des notificationssi vous n'avez configuré aucune notification. Autrement, choisissez Modifier.

  4. Pour ajouter une rubrique Amazon SNS, procédez de l'une des manières suivantes.

    • ChoisissezChoisissez un sujet SNS existant dans votreAWScompte. Puis, à partir deChoisissez un sujet dans votreAWScompte, choisissez la rubrique que vous souhaitez utiliser.

    • ChoisissezCréer une nouvelle rubrique SNS. Puis, dansCréer un nouveau sujet, saisissez le nom de votre nouvelle rubrique.

    • ChoisissezUtiliser un ARN de rubrique SNS pour spécifier un compte existant. Puis, dansEntrez un ARN pour une rubrique, saisissez l'ARN de la rubrique. L'ARN est le nom Amazon Resource Name de la rubrique. Vous pouvez indiquer une rubrique dans un autre compte. Si vous utilisez une rubrique dans un autre compte, vous devez y ajouter une politique de ressources. Pour plus d'informations, consultez Autorisations pour les rubriques Amazon SNS.

  5. ChoisissezAjouter une rubrique SNSsi vous souhaitez ajouter un deuxième sujet.

  6. Choisissez Save (Enregistrer).

  7. Pour supprimer une rubrique Amazon SNS, choisissezSupprimerà côté de la rubrique que vous souhaitez supprimer.

Autorisations ajoutées à votre rubrique Amazon SNS

Une rubrique Amazon SNS est une ressource qui contientAWS Identity and Access Management(IAM) politique en matière de ressources. Lorsque vous spécifiez un sujet ici, DevOpsGuru ajoute les autorisations suivantes à sa politique de ressources.

{ "Sid": "DevOpsGuru-added-SNS-topic-permissions", "Effect": "Allow", "Principal": { "Service": "region-id.devops-guru.amazonaws.com" }, "Action": "sns:Publish", "Resource": "arn:aws:sns:region-id:topic-owner-account-id:my-topic-name", "Condition" : { "StringEquals" : { "AWS:SourceArn": "arn:aws:devops-guru:region-id:topic-owner-account-id:channel/devops-guru-channel-id", "AWS:SourceAccount": "topic-owner-account-id" } } }

Ces autorisations sont requises pour DevOpsGuru pour publier des notifications à l'aide d'un sujet. Si vous préférez ne pas disposer de ces autorisations sur le sujet, vous pouvez les supprimer en toute sécurité et le sujet continuera à fonctionner comme avant que vous ne le choisissiez. Toutefois, si ces autorisations ajoutées sont supprimées, DevOpsGuru ne peut pas utiliser le sujet pour générer des notifications.

Filtrer votre DevOpsNotifications

Vous pouvez créer une politique de filtrage des abonnements Amazon Simple Notification Service (Amazon SNS) afin de réduire le nombre de notifications que vous recevez d'Amazon DevOps* Guru

Utilisez une politique de filtrage pour spécifier les types de notifications que vous recevez. Vous pouvez filtrer vos messages Amazon SNS à l'aide des mots-clés suivants.

  • NEW_INSIGHT— Recevez une notification lorsqu'une nouvelle information est créée.

  • CLOSED_INSIGHT— Recevez une notification lorsqu'un aperçu existant est fermé.

  • NEW_RECOMMENDATION— Recevez une notification lorsqu'une nouvelle recommandation est créée à partir d'un aperçu.

  • NEW_ASSOCIATION— Recevez une notification lorsqu'une nouvelle anomalie est détectée à partir d'un aperçu.

  • CLOSED_ASSOICATION— Recevez une notification lorsqu'une anomalie existante est fermée.

  • SEVERITY_UPGRADED— Recevez une notification lorsque la gravité d'une information est améliorée

Pour plus d'informations sur la création d'une politique de filtrage des abonnements Amazon SNS, consultezStratégies de filtre d'abonnement Amazon SNSdans leAmazon Simple Notification Service Service, Guide pour développeurs. Dans votre politique de filtrage, vous spécifiez l'un des mots clés avecMessageType. Par exemple, ce qui suit apparaîtrait dans un filtre qui indique que la rubrique Amazon SNS n'envoie des notifications que lorsqu'une nouvelle anomalie est détectée à partir d'un aperçu.

{ "MessageType":["NEW_ ASSOCIATION"] }

Exemple de notification Amazon SNS filtrée pour Amazon DevOpsGuru

Voici un exemple de notification Amazon Simple Notification Service (Amazon SNS) à partir d'une rubrique Amazon SNS avec une politique de filtrage. C'estMessageTypeest défini surNEW_ASSOCIATION, de sorte qu'il envoie des notifications uniquement lorsqu'une nouvelle anomalie est détectée à partir d'un aperçu.

{ "Type" : "Notification", "MessageId" : "9ff514ee-ba4a-515a-9298-4d6887a89c59", "TopicArn" : "arn:aws:sns:us-east-1:123456789012:DevOpsGuru-insights-sns", "Timestamp" : "2021-08-05T19:27:30.731Z", "MessageAttributes" : { "MessageType" : { "Type":"String", "Value":"NEW_ASSOCIATION" } }, "Message" : { "AccountId": "123456789012", "Region": "us-east-1", "MessageType": "NEW_ASSOCIATION", "InsightId": "ADyf4FvaVNDzu9MA2-IgFDkAAAAAAAAAEGpJd5sjicgauU2wmAlnWUyyI2hiO5it", "InsightDescription": "ThrottledRequests", "StartTime": 1628767500000, "Anomalies": [ { "Id": "AG2n8ljW74BoI1CHu-m_oAgAAAF7Ohu24N4Yro69ZSdUtn_alzPH7VTpaL30JXiF", "StartTime": 1628767500000, "SourceDetails": [ { "DataSource": "CW_METRICS", "DataIdentifiers": { "stat": "Sum", "unit": "None", "period": "60", "ResourceId": "TaskRecords", "namespace": "AWS/DynamoDB", "name": "ThrottledRequests", "ResourceType": "DynamoDB/Table", "dimensions": "{\"TableName\":\"TaskRecords\",\"Operation\":\"BatchGetItem\"}" } } ] } ], "awsInsightSource": "aws.devopsguru" } }

Mise à jour en coursAWS Systems ManagerIntégrationDevOpsGuru

Vous pouvez activer la création d'un OpsItem pour chaque nouvel aperçu deAWS Systems Manager OpsCenter. OpsCenter est un système centralisé dans lequel vous pouvez consulter, étudier et examiner les éléments de travail opérationnels (OpsItems). Dans la OpsItems car vos informations peuvent vous aider à gérer le travail qui corrige les comportements anormaux qui ont déclenché la création de chaque information. Pour plus d'informations, veuillez consulter la rubriqueAWS Systems Manager OpsCenteretUtilisation d' OpsItemdans leAWS Systems ManagerGuide de l'utilisateur.

Note

Si vous modifiez la clé ou la valeur du champ de balise d'un OpsItem, puis DevOpsGuru n'est pas capable de le mettre à jour OpsItem. Par exemple, si vous modifiez la balise d'un OpsItem à partir de"aws:RequestTag/DevOps-GuruInsightSsmOpsItemRelated": "true"à autre chose, alors DevOpsGuru ne peut pas mettre cela OpsItem.

Pour gérer votre intégration à Systems Manager

  1. Ouvrez Amazon DevAmazon DevOpsconsole Guruhttps://console.aws.amazon.com/devops-guru/.

  2. Choisissez Paramètres dans le volet de navigation.

  3. DansAWS Systems Managerintégration, sélectionnezActiver DevOpsGuru pour créer unAWS OpstItem dans OpsCenter pour chaque informationd'avoir un OpsItem créé pour chaque nouvelle idée. Désélectionnez-le pour ne plus avoir de OpsItemcréé pour chaque nouvelle idée.

Vous êtes facturé OpsItems créé dans votre compte. Pour en savoir plus, consultez Tarification de AWS Systems Manager.