Dostępne dla: Business, Enterprise (licencja Accelerate)
Aplikacja AWS Cloud View Miro umożliwia wygenerowanie diagramu Twojej infrastruktury AWS poprzez zaimportowanie danych z konta AWS.
✏️ (Enterprise) Integracja CloudView jest dostępna tylko dla licencji Accelerate. Aby uzyskać więcej informacji, zobacz Informacje o licencjach Enterprise.
Możesz wygenerować ten diagram na dwa sposoby:
- Łączenie roli cross-account: połącz swoje konto AWS z Miro za pomocą roli cross-account, aby automatycznie zwizualizować konto AWS
- Przesyłanie pliku JSON wygenerowanego przez uruchomienie skryptu w AWS CLI (Command Line Interface)
Łączenie roli cross-account
Miro używa roli cross-account, aby bezpiecznie uzyskać dostęp do Twojego konta AWS. Musisz utworzyć w swoim koncie AWS rolę ReadOnly, specjalnie przeznaczoną do tego, aby Miro mogło uzyskać dostęp do Twojego konta. Następnie możesz użyć ARN tej roli, aby połączyć Miro z Twoim kontem AWS.
Wykonaj te kroki, aby użyć aplikacji AWS Cloud View:
- Kliknij ikonę Narzędzi, Mediów i Integracji (+) na dole paska narzędzi Miro i wyszukaj AWS Cloud View.
- Uruchom aplikację z wyników wyszukiwania.
- W oknie modalnym wybierz kartę Połącz rolę cross-account.
Łączenie roli cross-account - Postępuj zgodnie z instrukcjami w oknie dialogowym, aby utworzyć nową rolę cross-account w konsoli AWS.
- Po utworzeniu roli w AWS wpisz ARN w polu ARN roli.
Gdzie znaleźć pole ARN w AWS - Nadaj nazwę nowemu kontu AWS.
- Kliknij Dodaj i zaimportuj.
- Niedawno dodane konto AWS będzie widoczne w kolejnym kroku na liście kont.
Wybór konta AWS - Wybierz konto, które chcesz wizualizować, i kliknij Dalej.
- Wybierz region(y), które chcesz wizualizować. Zwróć uwagę, że wybór wielu regionów może spowolnić proces generowania wizualizacji.
Wybierz regiony do importu -
Na następnym ekranie zastosuj wszystkie potrzebne filtry do diagramu, wybierając typ zasobu lub tagi. (Uwaga: filtry można zastosować lub edytować także po utworzeniu diagramu, korzystając z menu kontekstowego.)
💡 Użyj filtrów, aby zmniejszyć rozmiar diagramu. Mniejszy diagram generuje się szybciej i jest łatwiejszy w użyciu.
Możesz zastosować dwa różne typy filtrów na tym etapie:
- Zasoby: Na przykład wybierz “EC2 Instances”, aby wyświetlić tylko instancje EC2 na tym koncie AWS.
- Tagi: Jeśli zasoby AWS mają tagi, możesz użyć filtra Tagi (para klucz-wartość) oprócz filtra Zasoby. Na przykład wyszukaj klucz tagu “Owner” i wybierz wartość, np. “CheckoutStream”.
- Kliknij Wizualizuj, aby utworzyć diagram
Diagram dla konta AWS zostanie wygenerowany.
Przykład diagramu infrastruktury AWS wygenerowanego przez aplikację AWS Cloud View
Przesyłanie pliku JSON
W AWS CLI (Command Line Interface) możesz uruchomić skrypt, który przy użyciu uprawnień tylko do odczytu bezpiecznie zapisze dane zasobów w chmurze do pliku JSON.
Po użyciu AWS Cloud View do zobrazowania infrastruktury AWS w Miro możesz edytować utworzony diagram — na przykład dodawać połączenia, dodatkowe kształty lub obiekty, takie jak karteczki, albo użyć AWS Cost Calculator aplikacji, aby zobaczyć koszty, jakie spowoduje nowy projekt.
Aby użyć aplikacji AWS Cloud View z plikiem JSON, wykonaj te kroki:
- Kliknij ikonę Narzędzia, multimedia i integracje (+) na dole paska narzędzi Miro i wyszukaj AWS Cloud View
- Uruchom aplikację.
- W oknie modalnym postępuj zgodnie z instrukcjami, aby przygotować środowisko do uruchomienia skryptu w AWS.
Przesyłanie pliku JSON
✏️ Musisz mieć na swoim komputerze zainstalowane Node.js oraz skonfigurowany AWS CLI (Interfejs wiersza poleceń) przed kontynuowaniem.
- W terminalu wybierz swój profil AWS.
- Skopiuj polecenie i uruchom je w terminalu.
Uruchom skopiowane polecenie w terminalu - Zostanie wygenerowany plik JSON zawierający dane o twoich zasobach AWS.
- Prześlij plik JSON w tym samym oknie modalnym w Miro.
- Miro wygeneruje wizualizację twojej infrastruktury AWS.
Przykład diagramu infrastruktury AWS wygenerowanego przez aplikację Cloud View
💡 Możesz zmienić kolor ikon AWS bezpośrednio w aplikacji CloudView dla Miro. Opcja ta jest niedostępna dla ikon sprzed 2025 roku.
Często zadawane pytania
Bezpieczeństwo
Kiedy tworzysz nową rolę AWS, aby przyznać Miro dostęp, użyj linku podanego w oknie modalnym Cloud View. Ten link zawiera zarówno Account ID, jak i External ID. External ID jest pochodną identyfikatora wewnętrznego i klucza tajnego zarządzanego przez Miro, wygenerowaną w jednokierunkowym schemacie kryptograficznym. Zapewnia to, że każda organizacja Miro ma własny, odrębny External ID i uniemożliwia osobom spoza Twojej organizacji podszycie się pod Twój identyfikator, aby uzyskać dostęp do infrastruktury AWS.
External ID jest haszem wygenerowanym przy użyciu mechanizmu zarządzanego przez AWS i gwarantuje, że połączenia są przypisane wyłącznie do Twojej organizacji Miro.
Przypisywanie ARN roli
Oprócz External ID, użytkownicy muszą przypisać Role ARN utworzonej roli, aby połączyć się ze środowiskiem AWS i skanować zasoby. Przypisanie Role ARN leży całkowicie po stronie klienta i jest zarządzane przez administratora AWS. Administrator decyduje, komu przypisać Role ARN, dzięki czemu może kontrolować dostęp do roli. Ten sam Role ARN można przypisać wielu użytkownikom Miro, a każda osoba przypisana zarówno do Role ARN, jak i do odpowiadającej jej organizacji Miro, może połączyć się ze środowiskiem AWS. Jednak dostęp ten jest ściśle ograniczony do tej konkretnej organizacji Miro poprzez weryfikację External ID przy każdym procesie uwierzytelniania.
Obowiązki klienta w zakresie bezpieczeństwa
Aby zachować bezpieczeństwo Twoich zasobów AWS podczas korzystania z Cloud View, pamiętaj o następujących obowiązkach:
- Ogranicz członkostwo w organizacji: Przy udostępnianiu szerszego dostępu warto utworzyć dedykowaną organizację Miro na swoim koncie przeznaczoną wyłącznie do wizualizacji chmury. Ograniczając liczbę członków organizacji, zapewnisz, że tylko określeni, uprawnieni użytkownicy będą mieli dostęp do wrażliwych informacji o chmurze.
- Uważne przypisywanie Role ARN: Przy nadawaniu dostępu większym organizacjom Miro uważnie przypisuj ARN utworzonej roli. Przypisuj ARN tylko tym, którzy rzeczywiście potrzebują dostępu. To Twoja decyzja — możesz chcieć przyznać szerszy dostęp małej organizacji Miro, a ograniczony dostęp dla konta AWS testowego, które obsługują większe organizacje Miro.
Stosując się do tych zasad i korzystając z bezpiecznego frameworku dostępu Miro, możesz bez obaw używać Cloud View do zarządzania zasobami AWS.
Łączenie roli Cross-account
- Nazwane zapytania w usłudze Athena
- Grupy autoskalowania
- Ścieżki CloudTrail
- Alarmy wskaźników CloudWatch
- Strumienie wskaźników CloudWatch
- Tabele DynamoDB
- Instancje EC2
- Chmury VPC EC2
- Punkty końcowe EC2 VPC
- Podsieci EC2
- Tabele tras EC2
- Bramy internetowe EC2
- Bramy NAT EC2
- Bramy tranzytowe EC2
- Woluminy EC2
- Sieciowe listy ACL EC2
- Bramki VPN EC2
- Interfejsy sieciowe EC2
- Zasoby ECS
- Systemy plików EFS
- Klastry ElastiCache
- Moduły równoważenia obciążenia ELBv2
- Grupy docelowe ELBv2
- Moduły równoważenia obciążenia ELBv1
- Klastry EKS
- Funkcje Lambda
- Klastry RedShift
- Instancje RDS
- Klastry RDS
- Serwery proxy RDS
- Strefy hostowane Route 53
- Zasobniki S3
- Tematy SNS
- Kolejki SQS
Przesyłanie pliku JSON
Możesz przypisać niestandardową zasadę do roli i ograniczyć dostęp Miro do konkretnych zasobów lub regionów. Domyślnie Miro skanuje zasoby wymienione na tej stronie. Jeśli ustawisz niestandardową zasadę, skrypt będzie skanował tylko w zakresie, do którego ma dostęp.
Uruchamianie aplikacji względem Twojej infrastruktury spowoduje wykorzystanie części przydziałów usług w czasie, gdy aplikacja skanuje zasoby. Skanowanie zasobów odbywa się, gdy połączysz nowe konto AWS lub gdy uruchomisz skrypt w AWS CLI, żeby wygenerować plik JSON. Zazwyczaj lepiej przeprowadzać skanowanie, gdy infrastruktura nie jest mocno obciążona.
Alternatywnie możesz zmniejszyć liczbę żądań na sekundę wykonywanych przez skrypt AWS CLI, używając opcji --call-rate-rps. Na przykład możesz uruchomić skrypt z --call-rate-rps 1, co powoduje wysyłanie tylko jednego żądania na sekundę do usług i zapewnia uczciwe wykorzystanie zasobów.
Skrypt stosuje strategię wykładniczego opóźniania ponownych prób, co oznacza, że ponawia nieudane żądania z coraz dłuższymi przerwami między próbami — to metoda zalecana przez AWS.