Sujet

Remédiation pilotée par les événements

Bus, règles et pipes EventBridge, runbooks Systems Manager Automation, et les patterns qui corrigent les incidents sans intervention humaine.

Le sujet précédent s'arrêtait au moment où quelqu'un reçoit une alerte. Celui-ci retire cette personne du milieu de la boucle. Un événement se produit, quelque chose le route, un workflow répare, et un humain n'apparaît que là où vous avez décidé qu'il devait apparaître.

C'est aussi le sujet où les questions cessent de porter sur des seuils et commencent à porter sur des faits ponctuels : une instance qui s'est arrêtée, un snapshot qui s'est terminé, un security group que quelqu'un vient de modifier. Aucune alarme ne surveille cela, et c'est exactement pourquoi EventBridge existe.

Ce que couvre ce sujet

  • La frontière entre événement et métrique, l'enveloppe d'un événement EventBridge, et les bus par défaut, personnalisés et partenaires
  • L'écriture et le débogage des event patterns : test d'inclusion, tableaux comme OU, matching exact caractère par caractère, opérateurs de comparaison et leurs limites
  • Les targets et leurs deux modèles de permission, l'input transformation, les règles planifiées et EventBridge Scheduler
  • EventBridge Pipes : source, filter, enrichment, target, le batching plafonné par le target, la concurrence et le protocole d'échec partiel de batch
  • Le dépannage de la livraison : retry policy, dead-letter queues, logs de pipe avec execution data, métriques AWS/Events, boucles infinies, archive et replay
  • Les runbooks Systems Manager Automation : vocabulaire des actions, propriétés d'étape, chaîne de permissions à deux rôles, approbations et rate control sur une flotte
  • Les patterns d'assemblage : action d'alarme, événement vers runbook, remédiation AWS Config, balayage planifié, les garde-fous de chacun, et la place d'AWS DevOps Agent et de Kiro

Pourquoi c'est important

L'automatisation est bon marché à construire et coûteuse à mal construire. Une règle trop large se déclenche mille fois par jour, une règle qui corrige ce qu'elle observe crée une boucle qui apparaît d'abord sur la facture, et une remédiation sans alarme sur elle-même ressemble à un environnement paisible jusqu'au jour de l'audit.

L'examen teste précisément ces arêtes. Il vous donne une chaîne de détection et de réparation qui semble raisonnable, plus un symptôme, et attend de vous que vous nommiez le maillon fautif : le pattern, la permission, le rôle, la limite de batch ou le garde-fou manquant. Les deux sujets suivants quittent la réaction pour la prévention, en optimisant les performances du calcul, du stockage et des bases de données.

Leçons de ce sujet

  1. 1Fondamentaux d'EventBridgeGratuit
  2. 2EventBridge Pipes et dépannage
  3. 3Runbooks Systems Manager Automation
  4. 4Patterns de remédiation automatisée