View a markdown version of this page

Rambardes et suivi de l'utilisation - Amazon ElastiCache

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Rambardes et suivi de l'utilisation

Cette ElastiCache compétence inclut des conseils de sécurité pour les opérations à fort impact afin que les agents ne considèrent pas les changements destructeurs ou perturbateurs comme des étapes de configuration de routine. La compétence identifie les opérations à fort impact qui ne doivent pas être exécutées automatiquement, notamment la suppression du cache, le vidage des données, la suppression des instantanés, les modifications des identifiants de production ou des jetons AUTH, la suppression des règles du groupe de sécurité, la suppression d'utilisateurs ou de groupes d'utilisateurs, l'exécution du transfert de migration et le basculement manuel sur les caches de production. Pour de telles opérations, la compétence demande aux agents d'expliquer l'impact attendu et d'exiger une confirmation directe de l'utilisateur avant de procéder. Pour les modifications susceptibles d'affecter la disponibilité, telles que les mises à niveau du moteur, les modifications de dimensionnement, les mises à jour des groupes de sécurité, les tests de basculement ou les interruptions de migration, la compétence demande aux agents d'expliquer l'impact attendu, de recommander une validation intermédiaire ou une fenêtre de maintenance le cas échéant, et de préférer des alternatives plus sûres lorsqu'elles sont disponibles.

Avant de générer des commandes qui créent, modifient ou suppriment des ressources, la compétence demande aux agents de valider les valeurs fournies par l'utilisateur. Si les informations requises sont manquantes ou ambiguës, la compétence demande aux agents de s'arrêter et de demander les valeurs manquantes au lieu de générer des commandes avec des espaces réservés, des paramètres déduits ou des identifiants de ressource incomplets.

Suivi de l'activité des agents

Vous pouvez identifier les actions effectuées par un agent à l'aide de la ElastiCache compétence grâce aux balises de AWS CloudTrail userAgent champ et de ElastiCache ressource.

Pour les appels d' AWS API générés via AWS Command Line Interface les AWS SDK ou les scripts groupés, la compétence indique aux agents de se configurer sur. AWS_SDK_UA_APP_ID AWSSkill-ElastiCache Cet identifiant apparaît dans l'en-tête User-Agent HTTP et dans le CloudTrail userAgent champ pour chaque appel d'API.

Pour les ressources créées par un agent à l'aide de la ElastiCache compétence, consultez les balises de ressources dans la ElastiCache console ou en utilisantlist-tags-for-resource. La compétence demande aux agents d'appliquer les balises standard suivantes lors de la création de ressources :

  • managed_by=aws-skills

  • skill=elasticache

  • skill_version=<skill-version>

  • created_by=elasticache-skill

  • generation_model=<model-id>