re:Invent 2023 | 使用 Dynatrace(由 Dynatrase 赞助)加速安全可靠的亚马逊云科技部署

关键字: [Amazon Web Services re:Invent 2023, Dynatrace, Automation, 亚马逊云科技, Deployments, Dynatrace, Security]

本文字数: 1900, 阅读完需: 10 分钟

视频

如视频不能正常播放,请前往bilibili观看本视频。>> https://www.bilibili.com/video/BV1TN4y187JG

导读

企业可能会在手动重复性工作、监控工具、合规性挑战以及不一致、无记录的方法上花费大量时间。DevOps 团队不仅要将数据放在仪表盘上,还要从可观察性、安全性和业务数据中手动筛选扫描和测试。在本论坛中,了解 Dynatrace 如何提供基于工作流的智能自动化,在发布之前主动识别质量、性能和安全问题,并促进更快、更安全的部署。本讲座由亚马逊云科技合作伙伴 Dynatrace 为您带来。

演讲精华

以下是小编为您整理的本次演讲的精华,共1600字,阅读时间大约是8分钟。如果您想进一步了解演讲内容或者观看演讲全文,请观看演讲完整视频或者下面的演讲原文。

会议开始时,Matt和Susan这两位演讲者迎接了约100名观众,他们的主题是如何利用Dynatrace加速亚马逊云科技的安全和可靠部署。

作为Dynatrace的高级解决方案工程师,Matt拥有5年的经验。他以幽默的方式询问现场是否有在亚马逊云科技的赌场游戏中赢得奖品的与会者。无人回应后,他转而提到Dynatrace在他们的展位#606将免费赠送一个Oculus Rift虚拟现实头盔,因此与会者仍有机会成为赢家。

进入正题,Matt首先试图确认观众是否了解亚马逊云科技和Dynatrace。当被问及是否了解亚马逊云科技及其广泛的云服务时,几乎所有人都举起了手。但当被问及谁了解Dynatrace时,虽然仍有很多人举手,但认可度稍低。

Matt解释了如何用一句话简洁地描述Dynatrace,即使他的祖母也能理解:Dynatrace是一个可观察性平台,可以帮助组织发现环境中的漏洞和问题,并在产生影响之前修复它们。观众们认为这很好地抓住了Dynatrace的核心内涵。

进一步阐述,Matt强调了Dynatrace已经连续13年被Gartner评为领导者。这表明Dynatrace是应用性能监控和可观察性领域的经过验证的市场领导者。此外,Dynatrace获得了7个亚马逊云科技资质,最新的也是刚刚获得的安全资质。这展示了Dynatrace和亚马逊云科技战略合作伙伴关系的实力。

接着,Susan上台为亚马逊云科技和Well-Architected Framework提供了一些背景。该框架为在亚马逊云科技上运行安全、高性能、有弹性且高效的基础设施提供了最佳实践。

她解释了框架的支柱:运营卓越、安全、可靠性、性能效率、成本优化和可持续性。Dynatrace在这些支柱上提供可观察性,无论是监控性能、可用性、安全性还是其他风险。这使组织能够获得对其数字体验、交易流程和相关风险的能见度——这对于在亚马逊云科技上运营结构良好的基础设施至关重要。

  1. 对亚马逊云科技(包括EC2、RDS、Lambda等)基础设施的监控;
  2. 对微服务和容器的应用性能进行监测;
  3. 针对安全性及漏洞的管理进行监督;
  4. 对于用户体验的交易数据进行分析与监控;
  5. 利用人工智能技术对数据进行深入分析,从而提供更丰富的见解。

在接下来的两个主要领域中,安全和分析成为关键支撑点,它们能够识别潜在的安全漏洞并运用先进的AI算法进行预测性的自动化操作。借助持续的性能模式分析,Dynatrace能够引领智能化自动决策,从而推动业务的持续发展。

Matt强调,如果没有充分的观测能力,企业可能会误自动执行流程并加剧现有的问题。Dynatrace的可观测性平台为在提高效率、安全性和可靠性的同时驱动亚马逊云科技的自动化举措提供了强大的支持。

为了展示这些功能,Matt在现场演示了Dynatrace平台如何监控一个在亚马逊云科技上运行的多层电子商务应用程序样本。

演示从展示Smartscape拓扑视图的示例开始,直观地展示了亚马逊云科技资源(例如8个Linux EC2实例、2个Windows EC2实例、RDS数据库、负载均衡器、Lambda函数等)之间的依赖关系,以及数十种技术(如Nginx、IIS和Cassandra)。

只需在每个主机上部署一个Dynatrace OneAgent,该平台便能自动生成实时的架构图,提供基础设施上的交易端到端的可视化能力。

随后,演示通过追踪一个访问IIS Web服务器的示例交易来展示了代码级的可见性。Dynatrace能够将请求追溯到具体的方法和代码行,展示了Web服务器调用了某个.NET应用程序,该应用程序又查询了一个数据库和微服务。

这种能力有助于开发者更快地定位性能问题和安全性漏洞,即使是在复杂的环境中也能做到。Matt再次强调,随着企业在亚马逊云科技上推进DevSecOps,端到端的可追溯性变得至关重要。

最后,演示展示了Dynatrace自动生成的故障分析报告。Dynatrace的AI引擎能自动显示问题,评估对用户和业务收入的潜在商业影响,并找出根本原因,从而节省团队大量的时间和精力。

回到他的幻灯片,Matt总结道,在亚马逊云科技上,可观察性对于有信心地进行安全、修复和自动化至关重要。然后将话语权交还给Susan,让她继续讨论自动化的实际应用案例。

苏珊首先提供了一个关于自动化警报和漏洞分析的使用案例。如今,安全团队常常需要面对来自各种工具的数千个警报,这使得确定哪些问题真正重要变得困难。通过将Dynatrace的可观察性信号与现有的安全工具相结合,企业可以穿透噪音,找到关键问题。

Dynatrace能够通过丰富的安全警报上下文,识别受影响的业务服务和风险暴露,从而在可能超过400,000个警报中找到最关键的议题。然后,它可以自动通知正确的团队采取行动,而无需手动过滤和路由警报。

下一个使用案例关注的是闭环修复。当检测到性能或安全问题时,Dynatrace可以自动触发适当的响应工作流,从通知到票证再到自动修复。这使团队能够从被动的灭火转变为主动的修复。

在逐步交付自动化方面,苏珊介绍了Dynatrace的Site Reliability Guardian。这是一个将质量门与KPI集成到在亚马逊云科技CodeDeploy上运行的CI/CD管道的应用程序。它可以在推广代码到下一个环境之前,自动验证发布是否满足错误、响应时间和其他指标的要求。如果发布未能通过质量门,则管道可以自动回滚更改。

这使得团队在亚马逊云科技上能够预防性地捕捉问题,同时加速发布速度。

作为最后一个使用案例,苏珊讨论了生产中的测试自动化。这涉及逐步向例如5%的用户推出发布,利用相同的质量门来自动评估影响。通过验证的发布然后可以逐步向更广泛的用户(如25%)推出。苏珊重申了自动化如何将测试向左移动,减少风险并在亚马逊云科技上加速创新。

在展示这些使用案例之后,马特再次接手,通过演示展示了Dynatrace的自动化工作流程在实际操作中的效果。

Matt也展示了A/B测试的自动化过程,逐步将新功能从5%的用户扩展至25%,根据所观察到的性能表现。他的结论是,这种数据驱动的自动化能够在亚马逊云科技上实现更快的、风险更低的创新。

在总结发言中,Susan再次强调了Dynatrace如何提供一个智能的可观测性平台,以加速并简化跨安全和运营团队的应用程序交付。

自动化的主要目标包括预防问题、提高效率、快速修复、保护应用程序以及加速业务增长。

Susan向观众揭示了三个关键观点:

  1. Dynatrace提供了一个统一的可观测平台,覆盖亚马逊云科技上整个应用的生命周期。

  2. Dynatrace使得团队能够对整个性能和安全进行全面的洞察。

  3. 从小规模的自动化开始,关注快速取得成功,从而为更广泛项目构建商业案例。

最后,Matt提醒大家不必担忧,因为有了Dynatrace!他鼓励大家前往Dynatrace的展位领取T恤,深入了解如何在亚马逊云科技上利用Dynatrace的可观测性和自动化能力来加速云计算的成功。

演讲者在45分钟的会议结束时,开启了简短的问答环节。

下面是一些演讲现场的精彩瞬间:

亚马逊云科技致力于提供端到端的可追溯性和代码级可见性,以确保自动化环境中的可靠性和安全性。

在演讲者的实时演示中,我们可以看到自动化漏洞分析在实际操作中的应用,以及如何在与部署过程相关的环节中自动检测和预防漏洞。

通过直观的实时架构图,我们可以清晰地看到亚马逊云科技环境的复杂性,其中包括多个EC2实例和多种技术。

Dynatrace能够自动地为您的环境提供关于问题和漏洞的洞察,从而实现自动化修复。

总结

演讲者探讨了Dynatrace的可观察性平台如何助力企业实现亚马逊云科技的高效、可靠且安全的部署。Dynatrace能提供对复杂亚马逊云科技环境的实时洞察,以便深入了解其依赖关系和交易流程。这种深入理解有助于实现针对性的、基于上下文的自动化,从而提高稳定性、性能和安全。

该平台的核心功能包括Smartscape拓扑(用于描绘依赖关系)、端到端的代码可追溯性以及AI引擎(用于预测性分析)。实际应用包括自动化漏洞修复、事故响应的闭环处理以及通过自动质量检查进行的逐步交付。演讲者强调了从小处着手、关注可重复和预期过程的自动化方法的重要性。他们认为,可观察性对于有效自动化至关重要,而Dynatrace提供一个统一的平台,让DevOps团队能更快地推出更高质量的软件。

演讲原文

https://blog.csdn.net/just2gooo/article/details/135120375

想了解更多精彩完整内容吗?立即访问re:Invent 官网中文网站!

2023亚马逊云科技re:Invent全球大会 - 官方网站

点击此处,一键查看 re:Invent 2023 所有热门发布

即刻注册亚马逊云科技账户,开启云端之旅!

【免费】亚马逊云科技“100 余种核心云服务产品免费试用”

【免费】亚马逊云科技中国区“40 余种核心云服务产品免费试用”

亚马逊云科技是谁?

亚马逊云科技(Amazon Web Services)是全球云计算的开创者和引领者,自 2006 年以来一直以不断创新、技术领先、服务丰富、应用广泛而享誉业界。亚马逊云科技可以支持几乎云上任意工作负载。亚马逊云科技目前提供超过 200 项全功能的服务,涵盖计算、存储、网络、数据库、数据分析、机器人、机器学习与人工智能、物联网、移动、安全、混合云、虚拟现实与增强现实、媒体,以及应用开发、部署与管理等方面;基础设施遍及 31 个地理区域的 99 个可用区,并计划新建 4 个区域和 12 个可用区。全球数百万客户,从初创公司、中小企业,到大型企业和政府机构都信赖亚马逊云科技,通过亚马逊云科技的服务强化其基础设施,提高敏捷性,降低成本,加快创新,提升竞争力,实现业务成长和成功。

猜你喜欢

转载自blog.csdn.net/weixin_46812959/article/details/135120380