AWS自动化与聊天机器人创建指南
1. AWS自动化概述
AWS自动化能够帮助我们实现资源的持续合规、运行定时任务、进行审计和报告等功能,还能通过使用无服务器服务来降低成本和提高效率。
1.1 AWS Config与持续合规
- 评估状态 :AWS Config 可能会出现
INSUFFICIENT_DATA
状态,即未收到资源或规则的评估信息。 - 合规通知 :当规则判定资源不合规时,AWS Config 可向 SNS 主题发送通知,我们可借此集成修复工作流,推荐使用 Lambda 函数。
- 持续合规示例 :假设组织内部政策要求每个生产服务器每天备份。我们使用 AWS Backups 服务创建了备份计划,该计划会自动添加带有
Backup: Daily
标签的 EBS 卷。
1.2 创建自定义 Config 规则
1.2.1 创建 Lambda 函数
我们选择使用 config-rule-change-triggered
蓝图来创建 Lambda 函数,此蓝图包含一些可帮助我们快速启动的框架代码。无论实现何种逻辑,都需组装并返回一个有效负载到 Config API 的 PutEvaluations
操作,示例如下:
[
{