AWS Trusted Advisor Especializado2012年〜
Servicio que proporciona recomendaciones en tiempo real para optimizar su entorno de AWS
Qué hace
AWS Trusted Advisor escanea automáticamente los recursos de su cuenta de AWS y proporciona recomendaciones de mejora en cinco categorías: optimización de costos, rendimiento, seguridad, tolerancia a fallos y límites de servicio. Detecta instancias EC2 sin usar, grupos de seguridad abiertos, volúmenes EBS infrautilizados y más.
Casos de uso
Se utiliza para reducir costos de AWS (identificar recursos sin usar), detectar riesgos de seguridad (puertos abiertos, MFA faltante), monitorear la proximidad a límites de servicio y verificar el cumplimiento de las mejores prácticas de AWS.
Analogía cotidiana
Se puede comparar con un consultor de presupuesto familiar. Analiza sus finanzas (recursos de AWS) y sugiere mejoras específicas como "Cancele esta suscripción sin usar (recurso sin usar) para ahorrar $XX/mes" o "La cerradura de su puerta principal (seguridad) está abierta."
¿Qué es Trusted Advisor?
AWS Trusted Advisor realiza una "revisión de salud" de su entorno de AWS. Escanea recursos contra cientos de elementos de verificación y muestra resultados en tres niveles: rojo (acción requerida), amarillo (investigación recomendada) y verde (sin problemas). Los planes de soporte Basic/Developer incluyen 7 verificaciones principales, mientras que los planes Business/Enterprise desbloquean todas las verificaciones.
Cinco categorías de verificación
Optimización de Costos detecta EC2, EBS, EIP sin usar e instancias RDS inactivas. Seguridad detecta grupos de seguridad abiertos, MFA de root faltante y acceso público a S3. Tolerancia a Fallos detecta recursos en una sola AZ y respaldos faltantes. Rendimiento detecta recursos sobrecargados. Límites de Servicio detecta cuotas que se acercan a sus límites. Para conocimientos técnicos sobre las cinco categorías de verificación, los libros de referencia (Amazon) son un recurso útil.
Cómo empezar
Acceda a la consola de Trusted Advisor y los resultados de verificación disponibles se muestran automáticamente. Las verificaciones completas requieren un plan de soporte Business o superior. La integración con la API de Trusted Advisor y EventBridge permite la recuperación automatizada de resultados y acciones de remediación.
Aspectos a tener en cuenta
- Las verificaciones completas requieren un plan de soporte Business o superior. Los planes Basic/Developer solo incluyen 7 verificaciones principales
- Los resultados de verificación se actualizan automáticamente, pero la actualización manual tiene un período de espera de 5 minutos