Introducció
AWS Trusted Advisor és una eina de gestió que proporciona recomanacions en temps real per ajudar-te a aprofitar al màxim els serveis d'AWS. Trusted Advisor analitza el teu entorn AWS i ofereix suggeriments per millorar la seguretat, reduir costos, augmentar el rendiment i millorar la tolerància a fallades.
Funcionalitats Clau
AWS Trusted Advisor ofereix recomanacions en cinc categories principals:
-
Cost Optimization (Optimització de costos):
- Identifica recursos infrautilitzats o no utilitzats per ajudar-te a reduir costos.
- Recomanacions per ajustar la mida de les instàncies EC2, eliminar volums EBS no utilitzats, etc.
-
Performance (Rendiment):
- Suggeriments per millorar el rendiment de les teves aplicacions.
- Recomanacions per ajustar les configuracions de les instàncies, utilitzar serveis de memòria cau, etc.
-
Security (Seguretat):
- Identifica vulnerabilitats de seguretat i proporciona recomanacions per millorar la seguretat.
- Recomanacions per habilitar MFA, revisar les polítiques IAM, etc.
-
Fault Tolerance (Tolerància a fallades):
- Suggeriments per millorar la disponibilitat i la resiliència dels teus serveis.
- Recomanacions per configurar còpies de seguretat, utilitzar zones de disponibilitat múltiples, etc.
-
Service Limits (Límits de servei):
- Monitora els límits de servei per evitar interrupcions.
- Recomanacions per sol·licitar increments de límits abans d'arribar al màxim.
Com Utilitzar AWS Trusted Advisor
Accés a Trusted Advisor
- Inicia sessió a la Consola de Gestió d'AWS.
- Navega a Trusted Advisor:
- Pots trobar Trusted Advisor sota la secció "All Services" o cercar-lo directament a la barra de cerca.
Revisió de Recomanacions
-
Panell de Control:
- El panell de control de Trusted Advisor mostra un resum de les recomanacions en les cinc categories.
- Cada recomanació inclou una descripció, l'impacte potencial i els passos suggerits per implementar la millora.
-
Detalls de les Recomanacions:
- Fes clic a qualsevol recomanació per veure'n els detalls complets.
- Revisa les accions suggerides i implementa les millores necessàries.
Exemple Pràctic
Optimització de Costos: Identificació d'Instàncies EC2 Infrautilitzades
1. Accedeix a Trusted Advisor i selecciona la categoria "Cost Optimization". 2. Busca la recomanació "Underutilized Amazon EC2 Instances". 3. Revisa la llista d'instàncies EC2 que Trusted Advisor ha identificat com infrautilitzades. 4. Per a cada instància, considera les següents accions: - Reduir la mida de la instància. - Aturar o finalitzar la instància si no és necessària. - Consolidar càrregues de treball en menys instàncies.
Exercici Pràctic
Exercici: Millora de la Seguretat amb Trusted Advisor
- Accedeix a Trusted Advisor i selecciona la categoria "Security".
- Revisa les recomanacions per a la seguretat.
- Implementa les següents millores:
- Habilita MFA per als usuaris de la consola d'AWS.
- Revisa i ajusta les polítiques IAM per assegurar-te que segueixen el principi de menor privilegi.
- Assegura't que els grups de seguretat no tenen regles permissives innecessàries.
Solució de l'Exercici
1. Accedeix a Trusted Advisor i selecciona "Security". 2. Revisa la recomanació "MFA on Root Account". - Habilita MFA per al compte root seguint les instruccions proporcionades. 3. Revisa la recomanació "IAM Use". - Revisa les polítiques IAM i ajusta-les per assegurar-te que només els permisos necessaris estan assignats. 4. Revisa la recomanació "Security Groups - Specific Ports Unrestricted". - Identifica els grups de seguretat amb regles permissives i ajusta-les per restringir l'accés només a les adreces IP necessàries.
Conclusió
AWS Trusted Advisor és una eina poderosa per ajudar-te a optimitzar el teu entorn AWS. Proporciona recomanacions pràctiques per millorar la seguretat, reduir costos, augmentar el rendiment i millorar la tolerància a fallades. Utilitzant Trusted Advisor de manera regular, pots assegurar-te que el teu entorn AWS està ben gestionat i optimitzat.
En el següent mòdul, explorarem Amazon DynamoDB, un servei de base de dades NoSQL completament gestionat que ofereix un rendiment ràpid i previsible amb una escalabilitat perfecta.