View a markdown version of this page

什麼是AWS AppConfig? - AWS AppConfig

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

什麼是AWS AppConfig?

AWS AppConfig可協助您安全地變更生產環境中的應用程式行為,而無需重新部署程式碼。使用功能旗標和動態自由格式組態,您可以即時控制應用程式執行的方式。這種方法可降低風險、加速發行,並加快對問題的回應速度。您可以逐步向特定使用者推出新功能、監控其影響,以及放心地擴展可用性。您也可以立即更新封鎖清單、允許清單、限流限制和記錄層級,讓您無需部署即可減輕問題並微調效能。

AWS AppConfig實驗可讓軟體團隊使用生產流量執行 A/B 測試和逐步推出功能。該服務以 Amazon 超過 25 年的軟體實驗專業知識 (包括 Amazon.com 上的 ) 為基礎,直接將實驗整合到您現有的AWS AppConfig特徵標記工作流程中。團隊可以定義假設、鎖定特定對象、分割處理之間的流量,並逐漸增加曝光率,同時使用 CloudWatch 或其他偏好的監控工具來監控操作指標。AWS AppConfig實驗適用於AWS AppConfig代理程式支援的任何運算環境,包括 Amazon EC2 AWS Lambda、Amazon ECS 和 Amazon EKS。團隊可以將實驗指派資料匯出至 Amazon Redshift、Snowflake 或 Databricks 等資料倉儲,以進行結果分析。隨著 AI 持續加速團隊在軟體上建置和迭代的方式,AWS AppConfig實驗提供了一種方法,使用可衡量的生產資料來驗證 AI 驅動的變更,並降低營運風險。

開始使用AWS AppConfig

下列影片可協助您了解 的功能AWS AppConfig。

影片:簡介AWS AppConfig

檢視AWS AppConfig功能的影片簡介。

Amazon Web Services YouTube 頻道上檢視更多AWS影片。

AWS AppConfig使用案例

AWS AppConfig支援廣泛的使用案例:

  • 應用程式實驗 – 使用受控受眾曝光和以旗標為基礎的處理方式,安全地評估生產中的應用程式變更。

  • 功能旗標和切換 – 逐漸向目標使用者發佈新功能、監控影響,並在發生問題時立即轉返變更。

  • 應用程式調校 – 在生產環境中安全地引入變更、測量其效果,以及改善行為,而無需重新部署程式碼。

  • 允許清單或封鎖清單 – 即時控制對功能的存取或限制特定使用者,而無需修改應用程式碼。

  • 集中式組態儲存 – 跨工作負載一致地管理組態資料。AWS AppConfig可以從AWS AppConfig託管組態存放區AWS Secrets Manager、Systems Manager 參數存放區或 Amazon S3 部署組態。

優點概觀

下列簡短概觀概述使用 的好處AWS AppConfig。

提高效率並更快速地發佈變更

功能旗標可協助您更快速地發佈生產變更,並降低風險。您可以採用幹線型開發並透過旗標控制功能可用性,而不是管理長期開發分支和複雜的合併。此方法可讓您部署程式碼,在準備好釋放程式碼之前,使用者會一直隱藏這些程式碼。當此功能準備就緒時,請啟用此功能,無需重新部署程式碼。如果發行後發生問題,您可以立即停用此功能,而無需轉返部署。

使用內建的安全功能,避免意外的變更或失敗

AWS AppConfig包含安全功能,可協助防止組態變更造成應用程式失敗:

  • 驗證程式:在部署之前,請確定組態資料在語法和語義上正確。

  • 部署策略:在定義的期間內逐步推出變更,以降低風險。

  • 監控和自動復原:AWS AppConfig與 Amazon CloudWatch 整合以監控應用程式運作狀態。如果組態變更觸發警示,AWS AppConfig會自動復原變更,將影響降至最低。

安全且可擴展的功能旗標部署

AWS AppConfig與AWS Identity and Access Management(IAM) 整合,以提供精細的角色型存取控制。它還與AWS Key Management Service(AWS KMS) 整合用於加密和AWS CloudTrail稽核。

AWS與內部團隊一起開發和驗證AWS AppConfig安全控制,這些團隊在提供外部客戶之前進行大規模操作。此基礎有助於確保服務安全、可靠且已準備好用於生產工作負載。

如何AWS AppConfig運作

本節提供如何AWS AppConfig運作的高階說明。

如何AWS AppConfig運作的圖表
1. 識別要在 中管理的組態資料AWS AppConfig

在建立組態設定檔之前,請在您要動態管理的程式碼中識別組態資料AWS AppConfig。常見範例包括功能旗標、允許和封鎖清單、記錄層級、服務限制和限流規則。這些值往往經常變更,如果設定錯誤,可能會導致問題。

如果您的組態資料已存在於 SSM 參數存放區或 Amazon S3 等雲端服務中,您可以使用 更有效地AWS AppConfig驗證、部署和管理該資料。

2. 在 中建立組態設定檔AWS AppConfig

組態描述檔會定義 如何AWS AppConfig尋找和管理組態資料。它包含指向資料來源的 URI 和設定檔類型。

AWS AppConfig支援兩種設定檔類型

  • 功能旗標 – 在生產環境中啟用受控功能版本、逐步推出和測試。

  • 自由格式組態 – 從外部來源存放和擷取組態資料,並在不重新部署程式碼的情況下進行更新。

這兩種設定檔類型都有助於將組態與程式碼分離、支援持續交付,並降低部署風險。

您也可以新增選用的驗證程式,以確保組態資料在語法和語義上正確。在部署期間, 會AWS AppConfig評估這些驗證程式,並在驗證失敗時自動轉返變更。

每個組態設定檔都與應用程式相關聯,該應用程式可做為組態資源的邏輯容器。如需建立組態設定檔的詳細資訊,請參閱 在 中建立組態設定檔AWS AppConfig

3. 部署組態資料

當您開始部署時,AWS AppConfig請:

  1. 從組態設定檔中定義的來源擷取組態資料

  2. 使用設定的驗證程式驗證資料

  3. 將經過驗證的組態交付給AWS AppConfig客服人員

交付的組態會成為應用程式使用的部署版本。如需部署組態的詳細資訊,請參閱 在 中部署功能旗標和組態資料 AWS AppConfig

4. 擷取組態資料

您的應用程式會透過呼叫AWS AppConfig Agent 公開的本機端點來擷取組態資料,該端點會快取已部署的組態。擷取資料是計量事件。AWS AppConfig Agent 支援各種使用案例,如中所述如何使用AWS AppConfig代理程式擷取組態資料

如果代理程式不適合您的使用案例,您的應用程式可以透過AWS AppConfig呼叫 StartConfigurationSessionGetLatestConfiguration API 動作,直接從 擷取組態資料。

如需擷取組態的詳細資訊,請參閱 在 中擷取功能旗標和組態資料AWS AppConfig

的定價AWS AppConfig

根據組態資料和特徵標記擷取, 的定價AWS AppConfig是pay-as-you-go。建議使用AWS AppConfig代理程式來協助最佳化成本。如需詳細資訊,請參閱AWS Systems Manager定價