As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Uso de grades de proteção e rastreamento
A ElastiCache habilidade inclui orientação de segurança para operações de alto impacto, para que os agentes não tratem mudanças destrutivas ou disruptivas como etapas rotineiras de configuração. A habilidade identifica operações de alto impacto que não devem ser executadas automaticamente, incluindo exclusão de cache, liberação de dados, exclusão de instantâneos, alterações na credencial de produção ou no token AUTH, remoção de regras de grupos de segurança, exclusão de usuários ou grupos de usuários, execução de migração por transição e failover manual em caches de produção. Para tais operações, a habilidade instrui os agentes a explicar o impacto esperado e exigir a confirmação direta do usuário antes de prosseguir. Para mudanças que podem afetar a disponibilidade, como atualizações de mecanismos, mudanças de escalabilidade, atualizações de grupos de segurança, testes de failover ou transições de migração, a habilidade instrui os agentes a explicar o impacto esperado, recomendar a validação temporária ou uma janela de manutenção, quando apropriado, e preferir alternativas mais seguras quando disponíveis.
Antes de gerar comandos que criam, modificam ou excluem recursos, a habilidade instrui os agentes a validar os valores fornecidos pelo usuário. Se as informações necessárias estiverem ausentes ou forem ambíguas, a habilidade instrui os agentes a pararem e solicitarem os valores ausentes em vez de gerar comandos com espaços reservados, configurações inferidas ou identificadores de recursos incompletos.
Monitorando a atividade do agente
Você pode identificar ações realizadas por um agente usando a ElastiCache habilidade por meio das tags de AWS
CloudTrail userAgent campo e ElastiCache recurso.
Para chamadas de AWS API geradas por meio de AWS SDKs ou scripts agrupados, a habilidade instrui os agentes a definirem o. AWS Command Line InterfaceAWS_SDK_UA_APP_ID AWSSkill-ElastiCache Esse identificador aparece no cabeçalho User-Agent HTTP e no CloudTrail userAgent campo de cada chamada de API.
Para recursos criados por um agente usando a ElastiCache habilidade, revise as tags de recursos no ElastiCache console ou usandolist-tags-for-resource. A habilidade instrui os agentes a aplicarem as seguintes tags padrão ao criar recursos:
managed_by=aws-skillsskill=elasticacheskill_version=<skill-version>created_by=elasticache-skillgeneration_model=<model-id>