View a markdown version of this page

Pagar pembatas dan penggunaan pelacakan - Amazon ElastiCache

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pagar pembatas dan penggunaan pelacakan

ElastiCache Keterampilan ini mencakup panduan keselamatan untuk operasi berdampak tinggi sehingga agen tidak memperlakukan perubahan yang merusak atau mengganggu sebagai langkah pengaturan rutin. Keterampilan mengidentifikasi operasi berdampak tinggi yang tidak boleh dijalankan secara otomatis, termasuk penghapusan cache, pembilasan data, penghapusan snapshot, kredensi produksi atau perubahan token AUTH, penghapusan aturan grup keamanan, penghapusan grup pengguna atau pengguna, eksekusi cutover migrasi, dan failover manual pada cache produksi. Untuk operasi semacam itu, keterampilan menginstruksikan agen untuk menjelaskan dampak yang diharapkan dan memerlukan konfirmasi pengguna langsung sebelum melanjutkan. Untuk perubahan yang dapat memengaruhi ketersediaan, seperti peningkatan mesin, perubahan penskalaan, pembaruan grup keamanan, pengujian failover, atau pemotongan migrasi, keterampilan menginstruksikan agen untuk menjelaskan dampak yang diharapkan, merekomendasikan validasi pementasan atau jendela pemeliharaan jika sesuai, dan memilih alternatif yang lebih aman bila tersedia.

Sebelum membuat perintah yang membuat, memodifikasi, atau menghapus sumber daya, keterampilan menginstruksikan agen untuk memvalidasi nilai yang disediakan pengguna. Jika informasi yang diperlukan hilang atau ambigu, keterampilan menginstruksikan agen untuk berhenti dan meminta nilai yang hilang alih-alih menghasilkan perintah dengan placeholder, pengaturan yang disimpulkan, atau pengidentifikasi sumber daya yang tidak lengkap.

Aktivitas agen pelacak

Anda dapat mengidentifikasi tindakan yang dilakukan oleh agen menggunakan ElastiCache keterampilan melalui AWS CloudTrail userAgent kolom dan tag ElastiCache sumber daya.

Untuk panggilan AWS API yang dihasilkan melalui AWS Command Line Interface, AWS SDK, atau skrip yang dibundel, keterampilan menginstruksikan agen untuk menyetelnya. AWS_SDK_UA_APP_ID AWSSkill-ElastiCache Pengenal ini muncul di header User-Agent HTTP dan di CloudTrail userAgent bidang untuk setiap panggilan API.

Untuk sumber daya yang dibuat oleh agen menggunakan ElastiCache keterampilan, tinjau tag sumber daya di ElastiCache konsol atau dengan menggunakanlist-tags-for-resource. Keterampilan menginstruksikan agen untuk menerapkan tag standar berikut saat membuat sumber daya:

  • managed_by=aws-skills

  • skill=elasticache

  • skill_version=<skill-version>

  • created_by=elasticache-skill

  • generation_model=<model-id>