Práticas recomendadas para marcação de recursos da AWS - Práticas recomendadas para políticas

Práticas recomendadas para marcação de recursos da AWS

Data de publicação: 30 de março de 2023 (Revisões do documento)

A Amazon Web Services (AWS) permite atribuir metadados a muitos de seus recursos AWS na forma de tags. Cada tag é um rótulo simples composto por uma chave e um valor opcional para armazenar informações sobre o recurso ou dados retidos nesse recurso. Este whitepaper se concentra em marcar casos de uso, estratégias, técnicas e ferramentas que permitem categorizar os recursos por finalidade, equipe, ambiente ou outros critérios relevantes para sua empresa. A implementação de uma estratégia de marcação consistente pode facilitar a filtragem e a pesquisa de recursos, o monitoramento e o uso de custos, bem como o gerenciamento de seu ambiente AWS.

Este artigo se baseia nas práticas e orientações fornecidas no whitepaper Organização do seu AWS ambiente usando várias contas. Recomenda-se que você leia aquele whitepaper antes deste. A AWS recomenda que você estabeleça sua base na nuvem de maneira holística. Para obter informações adicionais, consulte Estabelecimento de sua base na nuvem na AWS.

Sua arquitetura está bem planejada?

O AWSWell-Architected Framework ajuda você a entender os prós e os contras das decisões tomadas ao criar sistemas na nuvem. Os seis pilares do Framework permitem que você aprenda as melhores práticas arquitetônicas para projetar e operar sistemas confiáveis, seguros, eficientes, economicamente viáveis e sustentáveis. Usando o AWS Well-Architected Tool, disponível gratuitamente no AWS Management Console, você pode analisar seus workloads em relação a essas melhores práticas respondendo a um conjunto de perguntas para cada pilar.

Para obter orientações especializadas e melhores práticas adicionais para a arquitetura de sua nuvem (implantações de arquitetura de referência, diagramas e whitepapers), consulte o Centro de arquitetura da AWS.

Introdução

A AWS facilita a implantação de seus workloads na AWS por meio da criação de recursos, como instâncias do Amazon EC2, volumes do Amazon EBS, grupos de segurança e AWS Lambda funções. Você também pode escalar e aumentar a frota de recursos AWS que hospeda seus aplicativos, armazena seus dados e expande sua infraestrutura AWS ao longo do tempo. À medida que seu uso da AWS aumenta para vários tipos de recursos abrangendo vários aplicativos, você precisará de um mecanismo para rastrear quais recursos estão atribuídos a cada aplicativo. Use esse mecanismo para apoiar suas atividades operacionais, como monitoramento de custos, gerenciamento de incidentes, aplicação de patches, backup e controle de acesso.

Em ambientes locais, esse conhecimento geralmente é capturado em sistemas de gerenciamento de conhecimento, sistemas de gerenciamento de documentos e em páginas wiki internas. Com um banco de dados de gerenciamento de configuração (CMDB), você pode armazenar e gerenciar os metadados detalhados relevantes usando processos padrão de controle de alterações. Essa abordagem fornece governança, mas requer um esforço adicional para ser desenvolvida e mantida. Você pode adotar uma abordagem estruturada para nomear recursos, mas um nome de recurso só pode conter uma quantidade limitada de informações.

Figura mostrando a decomposição do nome de um recurso em suas partes.

Abordagem estruturada para nomeação de recursos

Por exemplo, as instâncias do EC2 têm uma tag predefinida chamada Name, que fornece funcionalidade semelhante e permite nomear workloads à medida que elas são movidas para a AWS.

Em 2010, a AWS lançou as tags de recursos para fornecer um mecanismo flexível e escalável para anexar metadados aos seus recursos. Este whitepaper orienta você no processo de desenvolvimento e implementação de uma estratégia robusta de marcação em todo o seu ambiente AWS. Essa orientação ajudará você a garantir a consistência e a cobertura da marcação que apoie suas atividades operacionais e de tomada de decisão.