View a markdown version of this page

가드레일 및 사용량 추적 - Amazon ElastiCache

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

가드레일 및 사용량 추적

ElastiCache 스킬에는 에이전트가 파괴적이거나 파괴적인 변경을 일상적인 설정 단계로 처리하지 않도록 영향이 큰 작업에 대한 안전 지침이 포함되어 있습니다. 스킬은 캐시 삭제, 데이터 플러시, 스냅샷 삭제, 프로덕션 자격 증명 또는 AUTH 토큰 변경, 보안 그룹 규칙 제거, 사용자 또는 사용자 그룹 삭제, 마이그레이션 전환 실행, 프로덕션 캐시의 수동 장애 조치 등 자동으로 실행해서는 안 되는 영향력이 큰 작업을 식별합니다. 이러한 작업의 경우 스킬은 에이전트에게 예상되는 영향을 설명하고 진행하기 전에 직접 사용자 확인을 요구하도록 지시합니다. 엔진 업그레이드, 조정 변경, 보안 그룹 업데이트, 장애 조치 테스트 또는 마이그레이션 전환과 같이 가용성에 영향을 미칠 수 있는 변경의 경우, 스킬은 에이전트에게 예상되는 영향을 설명하고, 적절한 경우 스테이징 검증 또는 유지 관리 기간을 권장하고, 가능한 경우 더 안전한 대안을 선호하도록 지시합니다.

리소스를 생성, 수정 또는 삭제하는 명령을 생성하기 전에 스킬은 에이전트에게 사용자가 제공한 값을 검증하도록 지시합니다. 필수 정보가 누락되거나 모호한 경우 스킬은 자리 표시자, 추론된 설정 또는 불완전한 리소스 식별자가 있는 명령을 생성하는 대신 에이전트에게 중지하고 누락된 값을 요청하도록 지시합니다.

에이전트 활동 추적

CloudTrail userAgent 필드와 ElastiCache 리소스 태그를 통해 ElastiCache 스킬을 사용하여 에이전트가 AWS 수행한 작업을 식별할 수 있습니다.

AWS Command Line Interface, AWS SDKs 또는 번들 스크립트를 통해 생성된 AWS API 호출의 경우 스킬은 에이전트에게를 AWS_SDK_UA_APP_ID로 설정하도록 지시합니다AWSSkill-ElastiCache. 이 식별자는 각 API 호출의 User-Agent HTTP 헤더와 CloudTrail userAgent 필드에 표시됩니다.

ElastiCache 스킬을 사용하여 에이전트가 생성한 리소스의 경우 ElastiCache 콘솔에서 또는를 사용하여 리소스 태그를 검토합니다list-tags-for-resource. 스킬은 에이전트에게 리소스를 생성할 때 다음 표준 태그를 적용하도록 지시합니다.

  • managed_by=aws-skills

  • skill=elasticache

  • skill_version=<skill-version>

  • created_by=elasticache-skill

  • generation_model=<model-id>