【ArchSummit架构师峰会】探讨数据与人工智能相互驱动的关系>>> 了解详情
写点什么

CloudFormation 配置偏离检测

  • 2019-10-16
  • 本文字数:1493 字

    阅读完需:约 5 分钟

CloudFormation 配置偏离检测

AWS CloudFormation 支持您实施基础设施即代码 (IaC) 的努力。您可以使用模板来定义期望的 AWS 资源配置,然后使用它来启动 CloudFormation 堆栈。堆栈将包含模板中定义的资源集,并且已经按照规定进行配置。如果您需要更改配置,则需要更新模板并使用 CloudFormation 更改集来应用更改。您的模板将全面精确地规定您的基础设施,您可以放心随时使用它来创建全新的资源集。


这就是理想情景! 在现实中,许多组织仍然在努力全面实施 IaC。他们要培训员工,调整流程,这些工作都需要一定的时间才能完成。在此过渡期内,他们有时会直接对 AWS 资源(及其属性)作出更改,但没有更新模板。他们可能对作出快速的频带外修复以更改 EC2 实例类型,修复 Auto Scaling 参数,或者更新 IAM 权限。这些无管理的配置更改将在它全新启动时造成问题。正在运行的堆栈的配置已经偏离了模板,模板的描述也不再正确。在严重的情况下,更改甚至可能导致无法更新或删除堆栈。

新配置偏离检测

今天,为了解决我在上文介绍的问题,我们宣布推出强大的新配置偏离检测功能。在利用模板创建堆栈后,您可以从控制台、CLI 或您自己的代码检测配置偏离。您可以检测整个堆栈或特定资源的配置偏离,并在几分钟内查看结果。然后您将拥有必要的信息以更新模板,或根据需要让资源回到合规状态。


当您启动配置偏离检查时,CloudFormation 会对当前的堆栈配置与用于创建或更新堆栈的模板规定配置进行比较,然后报告任何差异,为您提供每项差异的详细信息。


我们正在推出对核心服务、资源和属性集的支持,并且计划在未来增加更多支持。支持的初步资源列表包括 API Gateway、Auto Scaling、CloudTrail、CloudWatch Events、CloudWatch Logs、DynamoDB、Amazon EC2、Elastic Load Balancing、IAM、AWS IoT、Lambda、Amazon RDS、Route 53、Amazon S3、Amazon SNS、Amazon SQS 等等。


您可以对处于 CREATE_COMPLETE、UPDATE_COMPLETE、UPDATE_ROLLBACK_COMPLETE 和 UPDATE_ROLLBACK_FAILED 状态的堆栈进行配置偏离检测。配置偏离检测不适用于嵌入在您所检查堆栈内的其他堆栈;您可以自行执行这些检测。

从操作菜单中执行配置偏离检测

我借助撰写 Provisioned Throughput for Amazon EFS 一文时使用的简单堆栈对此功能进行了测试。我直接选择该堆栈,然后从 Action 菜单选择 Detect drift :



我确认我的意图并单击 Yes, detect :



配置偏离检测会立即开始;我可以在它运行期间 Close 窗口:



在它完成后,我可以看到我堆栈的 Drift status 为 IN_SYNC:



我还可以通过 Resources 选项卡查看所检查各项资源的配置偏离状态:



现在我将编辑 IAM 角色,添加新的策略,从而创建一个假冒的更改:



我会在一秒钟内检测到偏离,并且这次我发现(并不意外)我的堆栈的配置已经偏离:



我单击“View details”并检查 Resource drift status 来了解更多信息:



我可以展开被修改的资源的状态行,以了解有关配置偏离的更多信息:


现已推出

此功能现已面向以下区域推出,您可以立即开始使用:美国东部(弗吉尼亚北部)、美国东部(俄亥俄)、美国西部(加利福尼亚北部)、美国西部(俄勒冈)、加拿大(中部)、亚太地区(孟买)、亚太地区(首尔)、亚太地区(新加坡)、亚太地区(悉尼)、亚太地区(东京)、欧洲(法兰克福)、欧洲(爱尔兰)、欧洲(伦敦)、欧洲(巴黎)以及南美洲(圣保罗)。正如我上面所指出,我正在推出对强大的初步资源集的支持,并且计划在未来几月增加更多支持。

本篇作者

!



Jeff Barr


AWS 首席布道师; 2004 年开始发布博客,此后便笔耕不辍。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-cloudformation-drift-detection/


2019-10-16 11:14504
用户头像

发布了 1835 篇内容, 共 91.8 次阅读, 收获喜欢 73 次。

关注

评论

发布
暂无评论
发现更多内容

Flutter 构建三维空间动画效果

岛上码农

flutter ios 前端 安卓开发 7月月更

漏洞挖掘之文件漏洞后利用姿势【网络安全】

网络安全学海

网络安全 安全 信息安全 渗透测试 漏洞挖掘

全面掌控!打造智慧城市建设的"领导驾驶舱"

华为云开发者联盟

云计算 后端 智慧城市 智慧屏

Hive表类型

五分钟学大数据

hive 7月月更

Spring AOP

武师叔

7月月更

影响分析:RubyGems未授权访问漏洞(CVE-2022-29176)

龙智—DevSecOps解决方案

rubygems 漏洞

刨析Scoped原理

猪痞恶霸

CSS 7月月更

都有哪些较好用的项目管理软件?

PingCode

项目管理 项目管理软件

关于FAQ页面的一些制作技巧

Baklib

基础设施 NFTScan 正式发布 Solana 网络 NFT 浏览器

NFT Research

区块链 NFT

体验SRCNN和FSRCNN两种图像超分网络应用

华为云开发者联盟

人工智能 图像 图像超分

跟着官方文档学 Python 之:基础语法

甜甜的白桃

Python 数据类型 7月月更

带你认识数仓的“规格变更”

华为云开发者联盟

数据库 后端 集群 数仓

Spring Security用户定义

急需上岸的小谢

7月月更

知乎基于 Apache Doris 的 DMP 平台架构建设实践|万字长文详解

SelectDB

Apache 数据库 数据仓库 广告系统 Doris

任务拆分中的「敏捷刺客」,你中招了吗?

LigaAI

团队管理 敏捷开发 需求管理 垂直拆分 需求梳理

React + Node.js 全栈实战教程 - 手把手教你搭建「文件上传」管理后台

蒋川

node.js react.js mongodb Express axios

CloudBees CI使用Velero进行灾备(DR)概念验证

龙智—DevSecOps解决方案

ci 停机时间 灾难恢复计划

Klocwork部署的安全最佳实践

龙智—DevSecOps解决方案

klocwork 静态代码分析 SAST工具

HTTP的前世今生

技术小生

HTTP 7月月更

干货|语义网、Web3.0、Web3、元宇宙这些概念还傻傻分不清楚?(上)

Orillusion

开源 WebGL 元宇宙 Metaverse webgpu

万字多图,搞懂 Nginx 高性能网络工作原理!

C++后台开发

nginx 中间件 后端开发 高性能网络 C++开发

企业知识管理过程中常见的误区与解决方法

Baklib

AIRIOT物联网平台助力油库自动化升级 实现业务场景全覆盖

AIRIOT

低代码 物联网 低代码,项目开发

卷是真的卷,“粗心马虎”也是真的要扣分

图灵教育

数学 小学 初中

DevOps工具链:开放、自由地选择最适合团队和业务需要的工具

龙智—DevSecOps解决方案

DevOps DevOps工具 DevOps工具链

一个月后,我们又从 MySQL 双主切换成了主 - 从!

悟空聊架构

MySQL 悟空聊架构 征文活动 7月月更

企业钟情于混合App开发,小程序容器技术能让效率提升100%

Speedoooo

微信小程序 APP开发 跨端开发 小程序容器

后端实战教程:如何使用 Node.js 开发 RESTful API 接口(Node.js + Express + Sequelize + MySQL)

蒋川

node.js MySQL 后端开发 Express

P4Python:合并实践指南之如何脚本化integrate流程

龙智—DevSecOps解决方案

文件合并 P4 Perforce Helix Core

IPA应用探索:基于客户意图交互让业务受理更有“温度”

鲸品堂

运营商

CloudFormation 配置偏离检测_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章