View a markdown version of this page

护栏和跟踪使用情况 - Amazon ElastiCache

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

护栏和跟踪使用情况

该 ElastiCache 技能包括高影响力操作的安全指导,因此工程师不会将破坏性或破坏性更改视为例行设置步骤。该技能可以识别不得自动运行的高影响力操作,包括缓存删除、刷新数据、删除快照、更改生产凭据或身份验证令牌、删除安全组规则、删除用户或用户组、执行迁移直接转换以及对生产缓存进行手动故障转移。对于此类操作,该技能会指示代理解释预期的影响,并要求用户在继续操作之前直接进行确认。对于可能影响可用性的更改,例如引擎升级、扩展更改、安全组更新、故障转移测试或迁移切换,该技能会指导代理解释预期的影响,在适当的时候推荐暂存验证或维护窗口,并在可用时选择更安全的替代方案。

在生成创建、修改或删除资源的命令之前,该技能会指示代理验证用户提供的值。如果缺少所需的信息或信息含糊不清,则该技能会指示代理停下来询问缺失的值,而不是生成带有占位符、推断的设置或不完整的资源标识符的命令。

跟踪代理活动

您可以通过 AWS CloudTrail userAgent字段和 ElastiCache 资源标签识别代理使用 ElastiCache 技能执行的操作。

对于通过 AWS Command Line Interface、 AWS SDK 或捆绑脚本生成的 AWS API 调用,该技能会指示代理设置为。AWS_SDK_UA_APP_ID AWSSkill-ElastiCache此标识符显示在 User-Agent HTTP 标头和每个 API 调用的 CloudTrail userAgent字段中。

对于代理使用该 ElastiCache 技能创建的资源,请在 ElastiCache 控制台中或使用查看资源标签list-tags-for-resource。该技能指示代理在创建资源时应用以下标准标签:

  • managed_by=aws-skills

  • skill=elasticache

  • skill_version=<skill-version>

  • created_by=elasticache-skill

  • generation_model=<model-id>