本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理和治理
借助 AWS 管理和治理服务,您无需在更快创新与掌控成本、合规性及安全性之间权衡,完全可以二者兼得。
有关常规信息,请参阅 AWS 上的管理和治理
服务
返回 AWS 服务。
AWS Auto Scaling
AWS Auto Scaling
AWS CloudFormation
AWS CloudFormation
您可以使用 AWS CloudFormation 示例模板
AWS CloudTrail
AWS CloudTrail
利用 CloudTrail,您可以获得账户的 AWS API 调用历史记录,包括通过 AWS 管理控制台、AWS SDK、命令行工具和更高级别的 AWS 服务(如 CloudFormation)进行的 API 调用。CloudTrail 生成的 AWS API 调用历史记录可实现安全分析、资源变更跟踪和合规性审计。
Amazon CloudWatch
Amazon CloudWatch
AWS Compute Optimizer
AWS Compute Optimizer
Compute Optimizer 借鉴了 Amazon 自身在云端运行各类工作负载的实践经验,通过识别工作负载模式,为您推荐最优 AWS 资源。Compute Optimizer 会分析工作负载的配置和资源利用率,以确定数十个定义特征,例如,工作负载是否为 CPU 密集型、是否呈现日常模式,或者工作负载是否频繁访问本地存储。该服务会对这些特征进行处理,确定工作负载所需的硬件资源,并推断该工作负载在不同硬件平台(如 Amazon EC2 实例类型)或不同配置参数(例如 Amazon EBS 卷 IOPS 设置和 AWS Lambda 函数内存大小)下的运行表现,最终生成针对性优化建议。
Compute Optimizer 不收取额外费用。要使用该服务,您可以在 AWS Compute Optimizer 控制台中选择加入该服务。
AWS Console Mobile Application
AWS Console Mobile Application
AWS Console Mobile Application 支持 AWS 客户通过专用仪表板监控资源,并查看特定 AWS 服务的配置详细信息、指标和警报。该控制面板可为许可用户提供资源状态的单一视图,整合了来自 Amazon CloudWatch、AWS Health Dashboard 和 AWS 账单与成本管理 的实时数据。客户可以查看持续存在的问题,然后进入相关的 CloudWatch 警报屏幕,查看带有图表和配置选项的详细视图。此外,客户可以检查特定 AWS 服务的状态,查看详细的资源屏幕并执行选择操作。
AWS Control Tower
AWS Control Tower
当企业向 AWS 迁移时,通常会面临应用程序数量庞大、团队分布分散的情况。企业通常希望创建多个账户,让各个团队能够独立工作,同时仍能保持一致的安全性和合规性。此外,企业还使用 AWS 管理和安全服务,例如 AWS Organizations Service Catalog 和 AWS Config,这些服务可以精细地控制其工作负载。企业既希望保留这种控制权,同时也需要一种方式,能够在自身环境的所有账号中集中实施 AWS 服务治理,并确保服务的最佳实践落地。
AWS Control Tower 可在安全、合规的多账户环境中,自动设置其登录区,并根据既定的最佳实践配置 AWS 管理和安全服务。分散的团队能够快速预置新的 AWS 账户,而中央团队知道新账户符合集中制定的全公司合规政策,因此可以高枕无忧。这使您可以控制自己的环境,无需牺牲 AWS 为开发团队提供的速度和敏捷性。
AWS Config
AWS Config
借助 AWS Config,您可以发现现有和已删除的 AWS 资源,依据规则评估整体合规状况,并随时深入研究资源的配置详细信息。这些功能支持合规性审计、安全分析、资源变更跟踪和故障排除。
AWS Health
AWS Health
AWS Launch Wizard
AWS Launch Wizard
AWS Launch Wizard 还会创建 CloudFormation 模板
AWS License Manager
使用 AWS License Manager
AWS License Manager 与 AWS 服务集成,通过单一 AWS 账户简化了跨多个 AWS 账户、IT 目录和本地环境的许可证管理。许可证管理员可以在 Service Catalog
Amazon Managed Grafana
Amazon Managed Grafana
Amazon Managed Grafana 还提供内置安全功能,以符合公司治理要求,包括单点登录、数据访问控制和审计报告。Amazon Managed Grafana 与 AWS 数据来源集成,例如 Amazon CloudWatch、Amazon OpenSearch Service、AWS X-Ray、AWS IoT SiteWise、Amazon Timestream 和 Amazon Managed Service for Prometheus。Amazon Managed Grafana 还支持许多热门的开源、第三方和其他云数据来源。
Amazon Managed Service for Prometheus
Amazon Managed Service for Prometheus
Amazon Managed Service for Prometheus 会随着工作负载的扩展和缩减而自动扩展运行指标的摄取、存储和查询。这项服务集成了 AWS 安全服务,可以快速安全地访问数据。其架构设计具备高可用性,摄取到工作区的数据可跨同一 AWS 区域的三个可用区复制。
AWS Organizations
AWS Organizations
此外,AWS Organizations 可与其他 AWS 服务集成,让您能够定义组织中各种账户的集中配置、安全机制、审计要求和资源共享。AWS Organizations 面向所有 AWS 客户,不收取额外费用。
OpsWorks
OpsWorks
AWS Proton
AWS Proton
即使是能力最强的平台团队,要通过不断变化的基础设施资源和持续集成/持续交付(CI/CD)配置来维护数百个(有时甚至是数千个)微服务也几乎是不可能完成的任务。
AWS Proton 为平台团队提供相应的工具来应对这种复杂性并执行一致的标准,不仅解决了这个问题,同时还让开发人员可以轻松地使用容器和无服务器技术部署代码。
聊天应用程序中的 Amazon Q 开发者版(以前的 AWS Chatbot)
聊天应用程序中的 Amazon Q 开发者版
聊天应用程序中的 Amazon Q 开发者版可管理 AWS 服务 与 Slack 通道、Microsoft Teams 和 Amazon Chime 聊天室之间的集成,帮助您快速开始使用 ChatOps。只需点击几下,就可以开始在所选通道或聊天室中接收通知和发出命令,使您的团队无需切换环境即可进行协作。聊天应用程序中的 Amazon Q 开发者版可以帮助您的团队更轻松地了解最新情况、开展协作并更快地响应操作事件、安全发现、CI/CD 工作流、预算以及其他针对 AWS 账户 中运行的应用程序的警报。
AWS Service Catalog
利用 AWS Service Catalog
AWS Systems Manager
AWS Systems Manager
AWS Systems Manager 包含以下工具:
-
资源组 - 支持您创建与特定工作负载(例如应用程序堆栈的不同层,或者生产环境与开发环境)关联的逻辑资源组。例如,您可以对前端 Web 层和后端数据层等应用程序的不同层进行分组。可以通过 API 以编程方式创建、更新或删除资源组。
-
Insights 仪表板 - 显示 AWS Systems Manager 针对每个资源组自动汇总的运营数据。Systems Manager 让您无需在多个 AWS 管理控制台之间切换导航,即可查看运营数据。使用 Systems Manager,您可以按资源组查看来自 AWS CloudTrail
的 API 调用日志、来自 AWS Config 的资源配置更改、软件清单和补丁合规性状态。您还可以轻松地将您的 Amazon CloudWatch 控制面板、AWS Trusted Advisor 通知以及 AWS Health Dashboard 性能和可用性警报集成到您的 Systems Manager 控制面板中。Systems Manager 可集中管理所有相关的运营数据,使您可以清楚地了解基础设施的合规性和性能。 -
运行命令 - 提供了一种简单的方法来自动执行常见管理任务,例如远程运行 shell 脚本或 PowerShell 命令,安装软件更新,或更改本地数据中心内的操作系统、软件、EC2 以及实例和服务器的配置。
-
状态管理器 - 帮助您定义和维护一致的操作系统配置,例如防火墙设置和反恶意软件定义,以符合您的策略。您可以监控大量实例的配置,为实例指定配置策略,并自动应用更新或配置更改。
-
清单 - 帮助您收集和查询有关实例和实例上安装的软件的配置与清单信息。您可以收集有关您的实例的详细信息,例如已安装的应用程序、DHCP 设置、代理详细信息和自定义项。您可以运行查询来跟踪和审核您的系统配置。
-
维护时段 - 允许您定义一个重复时段,以便在实例中运行管理和维护任务。这样可以确保安装补丁和更新或进行其他配置更改的操作不会中断关键业务运营。这有助于提高应用程序的可用性。
-
补丁管理器 - 帮助您在大量实例上自动选择和部署操作系统和软件补丁。您可以定义维护时段,以便仅在符合您需求的设定时间内应用补丁。这些功能有助于确保您的软件始终处于最新状态并符合您的合规性政策。
-
自动化 - 简化常见维护和部署任务,例如更新 Amazon 系统映像(AMI)。您可以使用自动化功能应用补丁、更新驱动程序和代理,或者使用简化、可重复且可审计的流程将应用程序嵌入到您的 AMI 中。
-
Parameter Store - 提供加密位置来存储重要管理信息,例如密码和数据库字符串。Parameter Store 可与 AWS Key Management Service(AWS KMS)集成,使您可以轻松加密保存在 Parameter Store 中的信息。
-
Distributor - 帮助您安全地分发和安装软件包,例如软件代理。Systems Manager Distributor 支持您集中存储和系统性地分发软件包,同时保持对版本的控制。您可以使用 Distributor 创建和分发软件包,然后使用 Systems Manager Run Command 和状态管理器进行安装。Distributor 还可以使用 AWS Identity and Access Management(IAM)策略来控制谁可以在您的账户中创建或更新软件包。您可以使用现有 IAM 策略对 Systems Manager Run Command 和状态管理器的支持来定义谁可以在您的主机上安装软件包。
-
会话管理器 - 提供基于浏览器的交互式 Shell 和 CLI,用于管理 Windows 和 Linux EC2 实例,无需打开入站端口、管理 SSH 密钥或使用堡垒主机。管理员可以使用 AWS Identity and Access Management
(IAM)策略通过中央位置授予和撤消对实例的访问权限。这使您可以控制哪些用户可以访问每个实例,包括向指定用户提供非 root 访问权限的选项。提供访问权限后,您可以审核哪位用户访问了实例,并使用 AWS CloudTrail 将每条命令记录到 Amazon S3 或 Amazon CloudWatch Logs 中。
AWS Trusted Advisor
AWS Trusted Advisor
AWS 用户通知服务
AWS 用户通知服务
AWS Well-Architected Tool
AWS Well-Architected Tool
为客户和合作伙伴提供了一致的架构评估方法。该工具已被 AWS 解决方案架构师团队和客户用于数万次的工作负载审查,且能提供相关指导,助力实施可随应用需求动态扩展的设计方案。
要使用 AWS WA Tool(可从AWS 管理控制台免费访问),只需定义工作负载并回答一组有关卓越运营、安全性、可靠性、性能效率、成本优化和可持续性的问题即可。AWS WA Tool随后会提供有关如何使用既定的最佳实践进行云架构的计划。
返回 AWS 服务。