产品战略专家梁宁确认出席AICon北京站,分享AI时代下的商业逻辑与产品需求 了解详情
写点什么

CloudFormation 配置偏离检测

  • 2019-10-16
  • 本文字数:1493 字

    阅读完需:约 5 分钟

CloudFormation 配置偏离检测

AWS CloudFormation 支持您实施基础设施即代码 (IaC) 的努力。您可以使用模板来定义期望的 AWS 资源配置,然后使用它来启动 CloudFormation 堆栈。堆栈将包含模板中定义的资源集,并且已经按照规定进行配置。如果您需要更改配置,则需要更新模板并使用 CloudFormation 更改集来应用更改。您的模板将全面精确地规定您的基础设施,您可以放心随时使用它来创建全新的资源集。


这就是理想情景! 在现实中,许多组织仍然在努力全面实施 IaC。他们要培训员工,调整流程,这些工作都需要一定的时间才能完成。在此过渡期内,他们有时会直接对 AWS 资源(及其属性)作出更改,但没有更新模板。他们可能对作出快速的频带外修复以更改 EC2 实例类型,修复 Auto Scaling 参数,或者更新 IAM 权限。这些无管理的配置更改将在它全新启动时造成问题。正在运行的堆栈的配置已经偏离了模板,模板的描述也不再正确。在严重的情况下,更改甚至可能导致无法更新或删除堆栈。

新配置偏离检测

今天,为了解决我在上文介绍的问题,我们宣布推出强大的新配置偏离检测功能。在利用模板创建堆栈后,您可以从控制台、CLI 或您自己的代码检测配置偏离。您可以检测整个堆栈或特定资源的配置偏离,并在几分钟内查看结果。然后您将拥有必要的信息以更新模板,或根据需要让资源回到合规状态。


当您启动配置偏离检查时,CloudFormation 会对当前的堆栈配置与用于创建或更新堆栈的模板规定配置进行比较,然后报告任何差异,为您提供每项差异的详细信息。


我们正在推出对核心服务、资源和属性集的支持,并且计划在未来增加更多支持。支持的初步资源列表包括 API Gateway、Auto Scaling、CloudTrail、CloudWatch Events、CloudWatch Logs、DynamoDB、Amazon EC2、Elastic Load Balancing、IAM、AWS IoT、Lambda、Amazon RDS、Route 53、Amazon S3、Amazon SNS、Amazon SQS 等等。


您可以对处于 CREATE_COMPLETE、UPDATE_COMPLETE、UPDATE_ROLLBACK_COMPLETE 和 UPDATE_ROLLBACK_FAILED 状态的堆栈进行配置偏离检测。配置偏离检测不适用于嵌入在您所检查堆栈内的其他堆栈;您可以自行执行这些检测。

从操作菜单中执行配置偏离检测

我借助撰写 Provisioned Throughput for Amazon EFS 一文时使用的简单堆栈对此功能进行了测试。我直接选择该堆栈,然后从 Action 菜单选择 Detect drift :



我确认我的意图并单击 Yes, detect :



配置偏离检测会立即开始;我可以在它运行期间 Close 窗口:



在它完成后,我可以看到我堆栈的 Drift status 为 IN_SYNC:



我还可以通过 Resources 选项卡查看所检查各项资源的配置偏离状态:



现在我将编辑 IAM 角色,添加新的策略,从而创建一个假冒的更改:



我会在一秒钟内检测到偏离,并且这次我发现(并不意外)我的堆栈的配置已经偏离:



我单击“View details”并检查 Resource drift status 来了解更多信息:



我可以展开被修改的资源的状态行,以了解有关配置偏离的更多信息:


现已推出

此功能现已面向以下区域推出,您可以立即开始使用:美国东部(弗吉尼亚北部)、美国东部(俄亥俄)、美国西部(加利福尼亚北部)、美国西部(俄勒冈)、加拿大(中部)、亚太地区(孟买)、亚太地区(首尔)、亚太地区(新加坡)、亚太地区(悉尼)、亚太地区(东京)、欧洲(法兰克福)、欧洲(爱尔兰)、欧洲(伦敦)、欧洲(巴黎)以及南美洲(圣保罗)。正如我上面所指出,我正在推出对强大的初步资源集的支持,并且计划在未来几月增加更多支持。

本篇作者

!



Jeff Barr


AWS 首席布道师; 2004 年开始发布博客,此后便笔耕不辍。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-cloudformation-drift-detection/


2019-10-16 11:14594
用户头像

发布了 1849 篇内容, 共 114.3 次阅读, 收获喜欢 78 次。

关注

评论

发布
暂无评论
发现更多内容

如何画一个系统的设计图

京东零售技术

架构 企业号2024年7月PK榜

2024年甘肃省7家正规等保测评机构名单汇总

行云管家

网络安全 等保测评 等保测评机构 甘肃

企业自身数据保护技巧你知道多少?用堡垒机可以实现吗?

行云管家

网络安全 数据安全 堡垒机 企业数据安全

轻松破除上云门槛,新一代柔性算力Flexus X实例如此简单

轶天下事

Open Interpreter利用Code Interpreter实现本地化

神州数码

多机部署:打造内网服务器集群

左诗右码

Linux 运维

iOS端海外推送最佳实现

MobTech袤博科技

MobPush REST API中的创建推送

MobTech袤博科技

面向广大中低负载场景,华为云Flexus 云服务器X实例带来“品价比”新选择

轶天下事

新一代柔性算力加速企业轻松上云,Flexus X实例有来头!

轶天下事

柔性算力的创新之作!华为云Flexus X实例以6倍性能,带来旗舰体验

轶天下事

生成式推荐系统与京东联盟广告-综述与应用

京东零售技术

大模型 企业号2024年7月PK榜

天工一刻 | 一文看懂小模型与端侧模型

新消费日报

电机行业MES生产管理系统--助力电机企业数字化转型

万界星空科技

mes 万界星空科技 电机行业 电机MES 电机工厂

开源之夏|祝贺MatrixOne开源社区项目中选同学!

MatrixOrigin

数据库 云原生 开源社区

在(Linux)ubuntu下通过GTK调用libvlc开发视频播放器

DS小龙哥

7月月更

低代码拖拽式MES系统数据大屏,重塑智能制造新视界

万界星空科技

数字化转型 mes 数据大屏 万界星空科技mes 电子大屏

Apache IoTDB v1.3.2 发布|新增 explain analyze、UDAF 自定义聚合函数框架等功能

Apache IoTDB

新一代柔性算力Flexus X实例,重新定义企业级云服务新标准

轶天下事

手把手教你玩转 Nginx 配置

左诗右码

NGINX Ingress Controller

三种高级RAG检索方法帮企业告别冗长文档!

神州数码

从美图类场景,看火山引擎数据飞轮如何赋能产品增长

字节跳动数据平台

大数据 用户增长 销售 增长 客户

自然语言处理与Transformer模型:革新语言理解的新时代

天津汇柏科技有限公司

自然语言处理

线索系统性能优化实践

京东零售技术

系统 企业号2024年7月PK榜

煤矿安全大模型:微调internlm2模型实现针对煤矿事故和煤矿安全知识的智能问答

汀丶人工智能

人工智能 智能问答

新一代柔性算力Flexus X实例,加速企业数字化业务创新增效

轶天下事

如何熟悉一个陌生系统

京东零售技术

系统 企业号2024年7月PK榜

腾讯云WeData全新升级:数据分类分级管理,构建数据安全屏障

腾讯云大数据

wedata

文献解读-长读长测序-第十四期|《作为了解棉花驯化的资源,印度棉(Gossypium herbaceum L. Wagad)基因组》

INSVAST

基因组 基因数据分析 生信服务

CloudFormation 配置偏离检测_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章