AWS DevOps Agent помага на администраторите да проверяват регистрационни файлове (логове), да преглеждат правила на защитни стени и мрежови пътища, да идентифицират промени в конфигурацията, които са накарали AWS Network Firewall да блокира трафика, и да възстановяват свързаността.

Услугата представлява базиран на изкуствен интелект оперативен асистент за DevOps и SRE екипи, който изследва и отстранява проблеми с приложения и инфраструктура. Той се свързва с инструменти за наблюдение, логове, кодови хранилища и тръбопроводи за внедряване (deployment pipelines), анализира инциденти, посочва вероятните първопричини и препоръчва корекции или превантивни подобрения. Работи в AWS, мултиоблачни и локални (on-premises) среди.

За разследвания на AWS Network Firewall асистентът чете логове на защитната стена, VPC Flow Logs, таблици за маршрутизиране, политики на защитната стена и скорошни събития от AWS CloudTrail чрез AWS API, за да идентифицира първопричината и да представи план за смекчаване на последиците за преглед.

Примерното работно натоварване (Източник: AWS)

Сценарии за отстраняване на неизправности в Network Firewall

AWS предоставя три примера за това как DevOps Agent отстранява често срещани проблеми със свързаността в AWS Network Firewall: списък с блокирани домейни (deny list), проблем с приоритета на безсъстоятелни правила (stateless rules) и асиметрично маршрутизиране между зони на достъпност (Availability Zones). Във всеки сценарий асистентът идентифицира първопричината и препоръчва решение. Примерите демонстрират два метода за откриване на проблеми със защитната стена – вградени показатели на Network Firewall и показатели за здравето на приложенията, като и двата използват един и същ тръбопровод за предупреждения.

Как работи тръбопроводът за предупреждения

Прозрения за внедряването и препоръки

„Можете също така да дадете на асистента повече информация, с която да работи. DevOps Agent се свързва с изходни хранилища и CI/CD тръбопроводи, интегрирайки се с GitHub, включително GitHub Enterprise Server, и GitLab Self-Managed чрез частна връзка. Той може да свързва AWS ресурси с внедрявания на AWS CloudFormation, AWS CDK, изображения от Amazon Elastic Container Registry (Amazon ECR) и Terraform“, обясни Салман Ахмед, старши технически акаунт мениджър в AWS.

Използвайки внедрената конфигурация и скорошни събития по внедряването, асистентът съпоставя прекъсването с промяната, която го е предизвикала, и препоръчва корекция, съответстваща на първоначалния проект.

DevOps Agent може също така да помогне за предотвратяване на бъдещи инциденти. Той анализира предишни разследвания и препоръчва подобрения за намаляване на повтарящи се проблеми, като например добавяне на предпазни механизми (guardrails) в CI/CD тръбопроводите за промени в правилата на Network Firewall. Тези препоръки са достъпни на страницата за подобрения в уеб приложението DevOps Agent Operator.