【AWS云从业者基础知识笔记】——模块7:监控和分析

01介绍

学习目标

  • Summarize approaches to monitoring your AWS environment.
  • Describe the benefits of Amazon CloudWatch.
  • Describe the benefits of AWS CloudTrail.
  • Describe the benefits of AWS Trusted Advisor.

02Amazon CloudWatch

Amazon CloudWatch

Amazon CloudWatch是一项网络服务,可以让您监控和管理各种指标,并根据这些指标的数据配置警报行动。

CloudWatch使用metrics来表示资源的数据点。AWS服务将指标发送给CloudWatch。CloudWatch然后使用这些指标自动创建显示性能随时间变化的图表。

CloudWatch alarms

使用CloudWatch,如果度量的值超过或低于预定义的阈值,您可以创建自动执行操作的告警。

例如,假设您公司的开发人员使用Amazon EC2实例进行应用程序开发或测试。如果开发人员偶尔忘记停止实例,则实例将继续运行并产生费用。

在这个场景中,您可以创建一个CloudWatch告警,当CPU利用率在一段时间内保持在某个阈值以下时,该告警会自动停止Amazon EC2实例。在配置告警时,可以指定当告警触发时接收通知。

CloudWatch dashboard

请添加图片描述

CloudWatch仪表盘功能使您能够从一个位置访问您的资源的所有指标。例如,您可以使用CloudWatch仪表板来监视Amazon EC2实例的CPU利用率、向Amazon S3桶发出的请求总数,等等。您甚至可以为不同的业务目的、应用程序或资源定制单独的仪表板。

03AWS CloudTrail

AWS CloudTrail为您的帐户记录API调用。记录的信息包括API调用者的身份、API调用的时间、API调用者的源IP地址等。你可以把CloudTrail看作是某人留下的面包屑(或行动日志)的“线索”。

回想一下,您可以使用API调用来供应、管理和配置AWS资源。使用CloudTrail,你可以查看你的应用程序和资源的用户活动和API调用的完整历史。

事件通常在调用API后的15分钟内在CloudTrail中更新。您可以通过指定发生API调用的时间和日期、请求操作的用户、API调用中涉及的资源类型等来过滤事件。

Example: AWS CloudTrail event

假设咖啡店老板正在浏览AWS管理控制台的AWS身份和访问管理(IAM)部分。他们发现创建了一个名为Mary的新的IAM用户,但他们不知道是谁、什么时候或哪个方法创建了这个用户。

为了回答这些问题,用户可以浏览AWS CloudTrail。

请添加图片描述

在CloudTrail Event History部分,所有者应用一个过滤器来只显示IAM中的“CreateUser”API动作的事件。所有者为为Mary创建IAM用户的API调用定位事件。此事件记录提供关于所发生事件的完整详细信息:

2020年1月1日上午9点,IAM用户John通过AWS Management Console创建了一个新的IAM用户Mary。

CloudTrail Insights

在CloudTrail中,您还可以启用CloudTrail Insights。这个可选功能允许CloudTrail自动检测您AWS帐户中的异常API活动。

例如,CloudTrail Insights可能会检测到最近在您的帐户中启动的Amazon EC2实例比通常的数量更多。然后,您可以查看完整的事件细节,以确定下一步需要采取哪些操作。

04AWS Trusted Advisor

AWS Trusted Advisor是一个web服务,它会检查您的AWS环境,并根据AWS最佳实践提供实时建议。

Trusted Advisor将其发现与AWS最佳实践进行了五个方面的比较:cost optimization, performance, security, fault tolerance, and service limits。对于每个类别中的检查,Trusted Advisor提供了一个推荐操作列表和其他资源,以了解更多关于AWS最佳实践的信息。

AWS Trusted Advisor提供的指导可使您的公司在部署的所有阶段受益。例如,在创建新工作流和开发新应用程序时,可以使用AWS Trusted Advisor来提供帮助。或者您可以在对现有应用程序和资源进行持续改进时使用它。

AWS Trusted Advisor dashboard

请添加图片描述

当您访问AWS管理控制台上的受信任顾问仪表板时,您可以查看已完成的成本优化、性能、安全性、容错和服务限制检查。

对于每个菜单:

  • 绿色复选表示没有检测到问题的项目数。
  • 橙色三角形代表建议调查的数量。
  • 红色圆圈表示建议的操作的数量。
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值