View a markdown version of this page

Leitplanken und Nutzungsverfolgung - Amazon ElastiCache

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Leitplanken und Nutzungsverfolgung

Zu dieser ElastiCache Fähigkeit gehören Sicherheitsrichtlinien für Operationen mit großer Auswirkung, sodass Agenten zerstörerische oder störende Änderungen nicht als routinemäßige Einrichtungsschritte behandeln. Der Skill identifiziert Operationen mit großer Auswirkung, die nicht automatisch ausgeführt werden dürfen, darunter Cache-Löschen, Löschen von Daten, Löschen von Snapshots, Änderungen an Produktionsanmeldedaten oder AUTH-Tokens, Entfernen von Sicherheitsgruppenregeln, Löschen von Benutzern oder Benutzergruppen, Ausführung von Migrationsumstellungen und manuelles Failover für Produktions-Caches. Bei solchen Vorgängen weist der Skill die Agenten an, die zu erwartenden Auswirkungen zu erläutern und eine direkte Bestätigung durch den Benutzer einzuholen, bevor sie fortfahren können. Bei Änderungen, die sich auf die Verfügbarkeit auswirken können, wie z. B. Engine-Upgrades, Skalierungsänderungen, Sicherheitsgruppen-Updates, Failover-Tests oder Migrationsumstellungen, weist der Skill die Agenten an, die erwarteten Auswirkungen zu erläutern, gegebenenfalls eine Stufenvalidierung oder ein Wartungsfenster zu empfehlen und sicherere Alternativen zu bevorzugen, sofern verfügbar.

Vor der Generierung von Befehlen, mit denen Ressourcen erstellt, geändert oder gelöscht werden, weist der Skill die Agenten an, vom Benutzer bereitgestellte Werte zu überprüfen. Wenn erforderliche Informationen fehlen oder nicht eindeutig sind, weist der Skill die Agenten an, anzuhalten und nach den fehlenden Werten zu fragen, anstatt Befehle mit Platzhaltern, abgeleiteten Einstellungen oder unvollständigen Ressourcen-IDs zu generieren.

Verfolgen der Agentenaktivität

Anhand der AWS CloudTrail userAgent Feld- und ElastiCache Ressourcen-Tags können Sie die Aktionen identifizieren, die von einem Agenten mithilfe des ElastiCache Skills ausgeführt wurden.

Bei AWS API-Aufrufen AWS Command Line Interface, die über die AWS SDKs oder gebündelte Skripts generiert werden, weist der Skill die Agenten an, auf einzustellen. AWS_SDK_UA_APP_ID AWSSkill-ElastiCache Diese Kennung erscheint im User-Agent HTTP-Header und im CloudTrail userAgent Feld für jeden API-Aufruf.

Informationen zu Ressourcen, die von einem Agenten mithilfe des ElastiCache Skills erstellt wurden, finden Sie in den Ressourcen-Tags in der ElastiCache Konsole oder mithilfe vonlist-tags-for-resource. Der Skill weist Agenten an, bei der Erstellung von Ressourcen die folgenden Standardtags zu verwenden:

  • managed_by=aws-skills

  • skill=elasticache

  • skill_version=<skill-version>

  • created_by=elasticache-skill

  • generation_model=<model-id>