nota
O recurso de investigações operacionais do Amazon Q Developer está em versão de pré-visualização e sujeito a alterações. Disponível atualmente apenas na região Leste dos EUA (Norte da Virgínia).
Para configurar as investigações operacionais do Amazon Q Developer, crie um grupo de investigação. Você também pode ver um exemplo de investigação para ter uma ideia geral de como elas funcionam.
Conferir um exemplo de investigação
nota
O recurso de investigações operacionais do Amazon Q Developer está em versão de pré-visualização e sujeito a alterações. Disponível atualmente apenas na região Leste dos EUA (Norte da Virgínia).
Caso queira ver o recurso de investigações operacionais do Amazon Q Developer em ação antes de configurá-lo para sua conta, você pode analisar uma investigação de exemplo. A investigação de exemplo não usa seus dados e não faz chamadas de dados nem inicia operações de API em sua conta.
Para visualizar a investigação de exemplo
Abra o console do CloudWatch em https://console.aws.amazon.com/cloudwatch/
. No painel de navegação esquerdo, escolha Operações de IA, Visão geral.
Escolha Experimentar uma investigação de exemplo.
O console exibe a investigação de exemplo, com sugestões e descobertas no painel direito. Em cada pop-up, escolha Próximo para avançar para a próxima parte da apresentação do exemplo.
Configurar investigações operacionais
nota
O recurso de investigações operacionais do Amazon Q Developer está em versão de pré-visualização e sujeito a alterações. Disponível atualmente apenas na região Leste dos EUA (Norte da Virgínia).
Para configurar as investigações operacionais do Amazon Q Developer na conta, crie um grupo de investigação. Criar um grupo de investigação é uma tarefa de configuração única. As configurações no grupo de investigação ajudam a gerenciar de forma centralizada as propriedades comuns das investigações, como as seguintes:
-
Quem pode acessar as investigações
-
Se os dados da investigação estão criptografados com uma chave do AWS Key Management Service gerenciada pelo cliente.
-
Por quanto tempo as investigações e seus dados são retidos por padrão.
Atualmente, você pode ter um grupo de investigação por conta. Cada investigação na conta fará parte desse grupo de investigação.
Para criar um grupo de investigação e configurar as investigações operacionais do Amazon Q Developer, você deve estar conectado a uma entidade principal do IAM que tenha a política AIOpsConsoleAdminPolicy ou AdministratorAccess do IAM anexada, ou a uma conta que tenha permissões semelhantes.
nota
Para poder escolher a opção recomendada de criar um perfil do IAM para as investigações operacionais do Amazon Q Developer, você deve estar conectado a uma entidade principal do IAM que tenha as permissões iam:CreateRole
, iam:AttachRolePolicy
e iam:PutRolePolicy
.
Importante
As investigações operacionais do Amazon Q Developer usam inferência entre regiões para distribuir o tráfego em diferentes regiões da AWS nos Estados Unidos. Para obter mais informações, consulte Cross region inference in Amazon Q Developer no Guia do usuário do Amazon Q Developer.
Para criar um grupo de investigação e habilitar as investigações operacionais do Amazon Q Developer na conta
Abra o console do CloudWatch em https://console.aws.amazon.com/cloudwatch/
. -
No painel de navegação esquerdo, escolha Operações de IA, Investigações.
-
Escolha Configurar para esta conta.
-
Insira um nome para o grupo de investigação.
-
Opcionalmente, altere o período de retenção para as investigações. Para obter mais informações sobre o que o período de retenção controla, consulte Retenção de dados de investigação operacional.
-
(Opcional) Para criptografar os dados da investigação com uma chave do AWS KMS gerenciada pelo cliente, escolha Personalizar configurações de criptografia e siga as etapas para criar ou especificar uma chave a ser usada. Para ter mais informações, consulte Criptografia de dados de investigação.
-
Caso ainda não tenha feito isso, use o console do IAM para provisionar acesso para que os usuários possam ver e gerenciar investigações. Fornecemos perfis do IAM para administradores, operadores e visualizadores. Para ter mais informações, consulte Permissões de usuário.
-
(Opcional) Você pode fazer com que as investigações atribuam ações de investigação, como adicionar uma sugestão ao Feed para usuários individuais. Você faz isso integrando as investigações operacionais do Amazon Q Developer com o Centro de identidade do IAM. Para realizar essa integração, confirme se você atende aos pré-requisitos e, em seguida, opte por permitir a criação de uma aplicação gerenciada pelo Centro de identidade do IAM para investigações operacionais do Amazon Q Developer. Para obter mais informações sobre os pré-requisitos, consulte AWS IAM Identity Center.
-
Em Permissões do Amazon Q Developer, escolha uma das opções a seguir. Para obter mais informações sobre essas opções, consulte Como controlar a quais dados o Amazon Q Developer tem acesso durante as investigações.
-
A opção recomendada é escolher Criar automaticamente um perfil com permissões de investigação padrão. Caso escolha essa opção, o assistente receberá a política AIOpsAssistantPolicy do IAM. Para obter mais informações sobre o conteúdo dessa política, consulte Política do IAM para investigações operacionais do Amazon Q Developer (AIOpsAssistantPolicy).
nota
Para poder escolher essa opção, você deve estar conectado a uma entidade principal do IAM que tenha as permissões
iam:CreateRole
,iam:AttachRolePolicy
eiam:PutRolePolicy
. -
Escolha Criar um perfil dos modelos de política da AWS para personalizar as permissões que o Amazon Q Developer terá durante as investigações. Caso escolha essa opção, certifique-se de restringir a política apenas às permissões que você deseja que o Amazon Q Developer tenha durante as investigações.
-
Escolha Atribuir um perfil existente caso já tenha um perfil com as permissões que deseja usar.
-
-
(Opcional) Em Integrações aprimoradas, escolha permitir que o Amazon Q Developer acesse serviços adicionais no sistema para permitir que ele colete mais dados e seja mais útil.
-
Na seção Tags para detecção de limites de aplicações, insira as chaves de tags personalizadas existentes para aplicações personalizadas no sistema. As tags de recursos ajudam o Amazon Q Developer a restringir a área de pesquisa quando não consegue descobrir relações definidas entre os recursos. Por exemplo, para descobrir que um serviço do Amazon ECS depende de um banco de dados do Amazon RDS, o Amazon Q Developer pode descobrir essa relação usando fontes de dados como o X-Ray e o CloudWatch Application Signals. No entanto, caso não tenha implantado esses recursos, o Amazon Q Developer tentará identificar possíveis relações. Os limites das tags podem ser usados para restringir os recursos que serão descobertos pelo Amazon Q Developer nesses casos.
Você não precisa inserir tags criadas pelo myApplications ou pelo AWS CloudFormation porque o Amazon Q Developer pode detectá-las automaticamente.
-
O CloudTrail registra eventos sobre alterações no sistema, incluindo eventos de implantação. Esses eventos geralmente podem ser úteis para o Amazon Q Developer criar hipóteses sobre as causas raiz dos problemas no sistema. Na seção CloudTrail para detecção de eventos de alterações, você pode realizar uma das ações a seguir, ou ambas.
-
Forneça ao Amazon Q Developer algum acesso aos eventos registrados pelo AWS CloudTrail ao habilitar Permitir que o assistente acesse os eventos de alterações do CloudTrail por meio do histórico de eventos do CloudTrail. Para ter mais informações, consulte Working with CloudTrail Event history.
-
Forneça ao Amazon Q Developer acesso a dados adicionais do CloudTrail inserindo uma ou mais trilhas do CloudTrail, que são registros de atividades na conta da AWS. É compatível apenas para trilhas enviadas para grupos de logs no CloudWatch Logs. Para obter mais informações sobre trilhas, consulte Como trabalhar com trilhas do CloudTrail.
-
-
As seções X-Ray para mapeamento de topologia e Application Signals para avaliação de integridade destacam outros serviços da AWS que podem ajudar o Amazon Q Developer a encontrar informações. Caso os tenha implantado e tenha concedido a política AIOpsAssistantPolicy do IAM ao Amazon Q Developer, ele poderá acessar a telemetria do X-Ray e do Application Signals.
Para obter mais informações sobre como esses serviços ajudam o Amazon Q Developer, consulte X-Ray e CloudWatch Application Signals.
-
-
(Opcional) Você pode integrar as investigações operacionais do Amazon Q Developer a um sistema de emissão de tíquetes de terceiros. A integração com uma ferramenta de emissão de tíquetes permite que o Amazon Q Developer envie informações sobre uma investigação para essa ferramenta.
Importante
Quando você cria uma integração com um sistema de emissão de tíquetes de terceiros, o sistema cria um segredo no AWS Secrets Manager. Esse segredo contém as credenciais básicas de autenticação para a ferramenta de terceiros e é usado para conectar a Conta da AWS a essa ferramenta. Se você excluir a integração, o segredo que contém as credenciais de autenticação também será excluído.
Para integrar as investigações operacionais do Amazon Q Developer com uma ferramenta de emissão de tíquetes de terceiros, faça o seguinte na área Integrações de terceiros:
-
Escolha Add integration (Adicionar integração).
-
Na caixa de diálogo Adicionar integração, faça o seguinte:
-
Em Nome, insira um nome para identificar essa integração nas investigações.
-
Em Tipo de instância, escolha entre as ferramentas de terceiros disponíveis, como Jira ou ServiceNow.
nota
A integração com o Jira é compatível apenas com o Jira Cloud.
-
Forneça as informações adicionais necessárias para a integração com a ferramenta selecionada:
-
Nome de usuário: um endereço de e-mail válido com acesso ao projeto que está sendo integrado.
-
Senha: o valor do token da API da Atlassian. Para obter mais informações, consulte Manage API tokens for your Atlassian account
no site da Atlassian. -
Nome do site do Jira: o nome da aplicação do projeto Jira. Normalmente, esse é o primeiro componente do URL do projeto na Atlassian. Por exemplo, no URL
https://AnyCompany.atlassian.net
, o nome da aplicação seráAnyCompany
. Caso não tenha certeza, entre em contato com o gerente de projetos do Jira para verificar essas informações. -
Chave do projeto: a chave do projeto do Jira.
Para recuperar a chave do projeto, faça login no projeto do Jira, escolha Administração, Projeto, Visualizar todos os projetos e, em seguida, copie o valor da chave do projeto apropriado.
Importante
Certifique-se de que a conta e o endereço de e-mail do Jira tenham acesso ao projeto. Caso não tenha certeza, entre em contato com o gerente de projetos do Jira para verificar essas informações.
-
-
Selecione Conectar.
Importante
Depois de concluir esse procedimento de configuração, recomendamos que crie uma investigação de teste e experimente a integração antes de usá-la em uma investigação ativa.
-
-
(Opcional) Você pode integrar as investigações operacionais do Amazon Q Developer a um canal de chat usando o Amazon Q Developer in chat applications. Essa integração possibilita receber notificações sobre uma investigação por meio do canal de chat. As investigações operacionais do Amazon Q Developer e o Amazon Q Developer in chat applications são compatíveis com canais de chat nas seguintes aplicações:
-
Slack
-
Microsoft Teams
Caso queira se integrar a um canal de chat, recomendamos que conclua outras etapas antes de executar esta etapa no processo de criação de um grupo de investigação. Para ter mais informações, consulte Integração com sistemas de chat de terceiros.
Para depois realizar as etapas aqui de integração com um canal de chat no Amazon Q Developer in chat applications, faça o seguinte:
-
Na seção Integração do cliente Chat, escolha Selecionar tópico do SNS.
-
Selecione o tópico do SNS a ser usado para enviar notificações sobre as investigações.
-
-
Escolha Concluir configuração.