概览
该解决方案演示了如何使用 AWS CloudFormation 模板或命令行工具在您的 AWS 环境中部署云智能控制面板。使用这些预构建的控制面板,您可以推动财务问责制、优化成本以及其跟踪 AWS 基础设施的使用目标。该解决方案还实施了治理最佳实践,并通过自动部署、安全数据处理和高效的无服务器架构来支持卓越运营。通过提供对成本和使用模式的全面可见性,这些控制面板可以帮助您在维持安全性和性能标准的同时,对您的 AWS 资源做出明智的决策。这些预构建的控制面板可以帮助客户推动财务问责制、优化成本、跟踪使用目标、实施最佳治理实践,并在所有 Well Architected 支柱中实现卓越运营。
自信地进行部署
在账户中启动此解决方案所需的一切都在这里
我们将引导你完成
深入阅读实施指南,了解其他自定义选项和服务配置,以根据您的特定需求量身定制配置。
让我们来实现它
为部署做好准备了吗? 查看 GitHub 上的示例代码,了解详细的部署说明,以根据需要按原样部署或进行自定义部署。
Well-Architected 支柱
上面的架构图是按照 Well-Architected 最佳实践创建的解决方案示例。要做到完全的良好架构,您应该遵循尽可能多的 Well-Architected 最佳实践。
CloudFormation 遵循最佳实践,在专用账户中自动执行部署流程。该解决方案处理来自 AWS CUR 和 Tru sted Advisor 的数据,并将其存储在 A mazon S3 中。AWS Gl ue 会处理这些信息,然后雅典娜通过查询这些信息来更新 QuickSight 可视化效果。这个简化的工作流有助于确保您始终可以通过控制面板获得最新的成本洞察。
该解决方案采用基于角色的访问控制,并遵循最小权限原则。管理员可以通过 QuickSight 和 IAM集成或IAM 身份中心管理不同的用户角色,而 CloudFormat ion模板有助于确保以最低的权限进行部署。您可以通过将所有成本和使用信息保存在自己的 S3 存储桶中来维护数据主权,从而无需使用第三方工具。即使您的组织拥有多个管理账户,您也可以通过行级安全性来增强安全性,并只允许访问您自己的关联账户的数据。此外,存储在 A mazon S3 中的 AWS CUR 可以进行静态加密,以增强数据保护。
Amazon S3 是一项用于存储成本和使用情况数据的持久存储服务,AWS G lue 和 Lambda 在通过 A then a 和 Q uickSight 进行可视化之前会对其进行处理。这种无服务器方法利用自动重试和失效转移功能来提供弹性数据处理。该解决方案还提供可靠性见解,包括有关单可用区虚拟私有云 (VPC) 终端节点的信息以及整个组织内的 Tru sted Advisor 建议。通过使用高度可用和耐用的无服务器架构,该解决方案提供可靠的服务使用情况和账单信息可视化,从而最大限度地降低停机或数据丢失的风险。
该解决方案结合了 Athena 视图和 QuickSight 数据集,可高效处理和可视化大规模数据。这种方法可以在不影响性能的情况下实现自动扩展,并针对不断变化的工作负载需求进行无缝调整。通过利用亚马逊 S3 、 AWS Glue、A thena 、 QuickSig ht 和 Lambda 等服务,您可以保持高性能效率,同时根据需要向上或向下扩展。无论处理的信息量如何,这样都可以帮助您快速、高效地访问和分析成本和使用情况数据。
QuickSight 能够以经济实惠的方式对 AWS 使用情况数据进行可视化。您可以在不产生额外费用的情况下自定义控制面板,以便实现价值最大化。通过主要使用 Amazon S3、AWS Glue、Athena 和 Lambda 等无服务器服务,您只需为使用的资源付费,因此能够让成本直接与实际使用量和需求保持一致。
阅读《成本优化》白皮书该解决方案建立在包括亚马逊 S3 、 AWS Glue、A thena 、 QuickSig ht 和 Lambda 在内的无服务器服务基础上,使组织能够改善财务问责制、成本优化和可持续发展计划。这一无服务器架构只在需要时消耗资源,并支持可持续的方法,因此有望减少总体能耗和对环境的影响。
免责声明
示例代码;软件库;命令行工具;概念验证;模板;或其他相关技术(包括由我方人员提供的任何前述项)作为 AWS 内容按照《AWS 客户协议》或您与 AWS 之间的相关书面协议(以适用者为准)向您提供。您不应将这些 AWS 内容用在您的生产账户中,或用于生产或其他关键数据。您负责根据特定质量控制规程和标准测试、保护和优化 AWS 内容,例如示例代码,以使其适合生产级应用。部署 AWS 内容可能会因创建或使用 AWS 可收费资源(例如,运行 Amazon EC2 实例或使用 Amazon S3 存储)而产生 AWS 费用。
本指南中提及第三方服务或组织并不意味着 Amazon 或 AWS 与第三方之间存在认可、赞助或从属关系。AWS 的指南是一个技术起点,您可以在部署架构时自定义与第三方服务的集成。