AWS Resource Explorer に基づくマルチアカウントのクラウドリソース管理プラクティス

AWS 環境では、アカウント、リージョン、リソースの数が増え続けるにつれて、多くの企業が共通の問題に直面します。

現在 AWS にはどのようなリソースがありますか? それらはどのアカウントとリージョンに分散されていますか?

EC2、S3、RDS、EKS、Lambda、VPC...

資源は豊富になってきていますが、それを見つけることはますます難しくなってきています。

この問題点を解決するために、AWS は... を開始しました。 AWS リソースエクスプローラー - 1つ アカウントと地域をまたいだ統合リソース検索および検出サービス

として AWS 公式認定リセラークラウドおよび実際の顧客環境において、AWS Resource Explorer は、企業が [アクティビティ/操作] を実行するためのツールとして徐々に定着してきました。 クラウドリソースガバナンス、資産インベントリ、セキュリティ管理 基本的なツールの1つ。

AWS Resource Explorer とは何ですか?

AWS リソースエクスプローラー それは 管理されたリソース検出および検索サービスユーザーに役立ちます:

  • AWS 内のすべてのリソースをすばやく検索
  • クロス 複数のAWSアカウント、複数のリージョン 統合ビュー
  • 合格 リソース名、タグ、タイプ 特定の条件下でリソースを正確に特定する

追加のコンポーネントを展開する必要はなく、既存のアーキテクチャは影響を受けません。

要するに:

AWS Resource Explorer = AWS グローバルリソース「検索エンジン」

AWS Resource Explorer はどのような問題を解決できますか?

1. クラウド リソースが多すぎるのに、見つからないのですか?

大規模な企業や複数アカウントのアーキテクチャでは、次のような問題がよく発生します。

  • 特定の S3 バケットがどのアカウントに属しているかわかりません。
  • EC2 インスタンスはかなり前に作成されたため、その目的はもう誰も知りません。
  • テスト環境のリソースが削除されなかったため、引き続き料金が発生しました。

リソース エクスプローラーは次のことが可能です。

  • すべてのリソースをワンクリックで検索
  • サービスタイプで素早くフィルタリング
  • 「孤立したリソース」と「アイドル状態のリソース」を正確に識別します。
2. 複数のアカウントや複数の地域の管理は複雑ですか?

企業はよく 組織 + 複数のアカウント + 複数の地域 このアーキテクチャによりセキュリティは向上しますが、管理の難易度も高まります。

AWS リソースエクスプローラーは以下をサポートします。

  • アカウント間の統合リソースビュー
  • 地域横断的なリソース検索
  • アカウントを管理してリソースリストを一元的に表示する

クラウド資産を真に「見える化」します。

3. ラベルガバナンスとコスト管理は難しいですか?

リソースエクスプローラーと タグシステム 緊密な統合により次のことが可能になります。

  • タグなしのリソースを見つける
  • タグビジネスシステムでフィルタリング
  • FinOpsのコスト配分を支援

多くの企業がこれを推進しています。 クラウドガバナンス 重要なリンク。

AWSリソースエクスプローラーのコア機能

1. 統合リソース検索

検索にサポートされているリソースの種類には、次のようなものがあります (ただし、これらに限定されません)。

  • EC2、EBS、ELB
  • S3、RDS、DynamoDB
  • ラムダ、EKS、ECS
  • VPC、サブネット、セキュリティグループ

そしてサポートします:

  • リソース名
  • リソースID
  • リソースタイプ
  • タグキー / タグ値

複数の条件を組み合わせたクエリ。

2. クロスアカウント&クロスリージョンビュー

合格 アグリゲーターインデックス

  • 集約アカウントとしての1つのアカウント
  • 他のアカウントからまとめたリソースインデックス
  • 「全体像に対する統一的な視点」を実現する

クラウドで運用する大企業や大規模なチームに最適です。

3. メンテナンスの必要がなく、箱から出してすぐに使用できます。
  • エージェントのインストールは不要
  • 追加のデータ収集プログラムは不要
  • AWSネイティブマネージド
  • コンソールとの緊密な統合

設定が完了したら、すぐに使用できるようになります。

 

一般的な使用シナリオ

シナリオ 1: クラウド リソース資産インベントリ
  • 年次/四半期IT資産監査
  • 安全コンプライアンス検査
  • クラウド移行後のリソース検証
シナリオ2: コストとFinOps管理
  • 長期にわたってアイドル状態のリソースを見つける
  • コストエクスプローラーで最適化
  • リソース利用率の向上
シナリオ3: セキュリティとアクセス制御のチェック
  • パブリックネットワーク上に公開されているリソースの特定
  • 異常なリソースを迅速に特定
  • セキュリティインシデント対応の支援

AWS Resource Explorer は無料ですか?

現在、AWS Resource Explorer 自体は別途課金されません。

(基盤となる AWS インフラストラクチャ リソースのみに依存します)

これにより、 コスト効率の高いクラウドガバナンスツールこれは中規模から大規模の AWS ユーザーに最適です。

AWS リセラーとして何を提供できるでしょうか?

として AWS 公式認定リセラー、「クラウド」 当社は、お客様の「サービスの有効化」を支援するだけでなく、次のことにも重点を置いています。

  • どうやって 複数のアカウントのリソースビューを最適化
  • 組み合わせ方 タグ、コスト、権限システム
  • リソースエクスプローラーを企業に統合する方法 クラウドガバナンスとFinOpsフレームワーク

弊社が提供できるもの:

  • AWS リソースエクスプローラーの計画と実装
  • マルチアカウント/組織アーキテクチャ設計
  • クラウド リソース ガバナンスとコスト最適化ソリューション
  • AWSベストプラクティスコンサルティングと実装サポート

 

結論

今日、クラウドリソースの規模は継続的に拡大しており、

「はっきりと見え、簡単に識別でき、効果的に管理できる」 クラウドに移行した企業にとって、必須の要件となっています。

AWS Resource Explorer は、AWS が企業向けに提供するツールです。 グローバルリソース可視化キー

企業が直面している 複数のアカウントの管理は混乱を招き、リソースは制御不能となり、コストは不透明になります。 問題、

まず、AWS Resource Explorer を使用して、明確で整理された、管理可能なクラウド環境を構築します。

AWS Resource Explorer のベストプラクティスまたはエンタープライズレベルの実装ソリューションの詳細については、AWS 認定リセラーにお問い合わせください。 クラウド上

さらに詳しく

何が必要か教えてください