View a markdown version of this page

護欄和追蹤用量 - Amazon ElastiCache

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

護欄和追蹤用量

ElastiCache 技能包括高影響操作的安全指導,因此客服人員不會將破壞性或破壞性變更視為例行設定步驟。此技能可識別不得自動執行的高影響操作,包括快取刪除、清除資料、快照刪除、生產登入資料或 AUTH 字符變更、安全群組規則移除、使用者或使用者群組刪除、遷移切換執行,以及生產快取上的手動容錯移轉。對於此類操作,技能會指示客服人員解釋預期的影響,並在繼續之前要求直接使用者確認。對於可能影響可用性的變更,例如引擎升級、擴展變更、安全群組更新、容錯移轉測試或遷移切換,技能會指示客服人員解釋預期的影響、建議預備驗證或適當的維護時段,並在可用時偏好更安全的替代方案。

在產生建立、修改或刪除資源的命令之前,技能會指示客服人員驗證使用者提供的值。如果必要資訊遺失或模棱兩可,技能會指示客服人員停止並要求遺失值,而不是使用預留位置、推斷設定或不完整的資源識別符產生命令。

追蹤客服人員活動

您可以透過 CloudTrail userAgent 欄位和 ElastiCache 資源標籤,使用 ElastiCache AWS 技能來識別代理程式執行的動作。

對於透過 AWS Command Line Interface、 AWS SDKs或綁定指令碼產生的 AWS API 呼叫,技能會指示客服人員將 AWS_SDK_UA_APP_ID設定為 AWSSkill-ElastiCache。此識別符會出現在 User-Agent HTTP 標頭和每個 API 呼叫的 CloudTrail userAgent欄位中。

如需客服人員使用 ElastiCache 技能建立的資源,請在 ElastiCache 主控台或使用 檢閱資源標籤list-tags-for-resource。技能會指示客服人員在建立資源時套用下列標準標籤:

  • managed_by=aws-skills

  • skill=elasticache

  • skill_version=<skill-version>

  • created_by=elasticache-skill

  • generation_model=<model-id>