资源管理
指定设置
AWS config 指定需要追踪的资源
选择规则
开始记录资源的信息
扫描账户中的信息
查看数据
看板
时间线 存放资源的历史变更 可以使用高级查询 按照自己的需求梳理数据
操作系统上安装agent 配合sys manager可以抓取虚机内部的信息
部署
AMI 可以模版化 自动化重复部署 AWS Control Tower部署 leading zone
- 网络
- 安全
- 日志
追踪
- 项目组
- 安全级别
监控
- 性能
- 审计
- 合规性
标记策略
自动化 可以通过TAG 指定对应的动作
部署套餐 自动选择对应TAG的产品
AMI 自动化部署
个性化的数据怎么办 user_data cloud-init 注入
AMI 底层其实就是 给每个块存储大快照 然后整合到了一起 所有的卷都会创建快照 不仅是根卷 根卷--绑定普通卷
userdata的文档说明:docs.aws.amazon.com/zh_cn/AWSEC…
自动部署
cloudformation
AMI 发布策略 可以选择公有
信号回传