Disponível para: planos Business, Enterprise e Education
Com o aplicativo AWS Cloud View da Miro, é possível gerar um diagrama da sua infraestrutura AWS importando os dados de uma conta da AWS.
Há duas maneiras de gerar este diagrama:
- Vinculação de uma função entre contas: basta conectar sua conta da AWS à Miro usando uma função entre contas para visualizar automaticamente a conta da AWS.
- Carregamento de um arquivo JSON gerado ao executar o script na sua AWS CLI (AWS Command Line Interface).
Como vincular uma função entre contas
A Miro usa uma função entre contas para acessar sua conta da AWS com segurança. Você deve criar uma função com acesso somente leitura na sua conta da AWS, especificamente para que a Miro possa acessar sua conta. Em seguida, você pode usar o ARN (Nome de Recurso da Amazon) dessa função para conectar a Miro à sua conta da AWS.
Use o aplicativo AWS Cloud View seguindo estas etapas:
- Clique no ícone (+) de Ferramentas, mídia e integrações na parte inferior da barra de ferramentas da Miro e pesquise por AWS Cloud View.
- Abra o aplicativo pelos resultados de pesquisa.
- No diálogo modal, escolha a guia Vincular uma função entre contas.
Como vincular uma função entre contas - Siga as etapas da caixa de diálogo para configurar uma nova função entre contas no seu console da AWS.
- Após a criação da função na AWS, insira o ARN da função no campo ARN de função.
Onde encontrar o campo ARN na AWS - Dê um nome a essa nova conta da AWS que você está adicionando.
- Clique em Adicionar e importar.
- A conta da AWS recém-adicionada aparecerá na próxima etapa, onde as contas são listadas.
Como selecionar sua conta da AWS - Selecione a conta que deseja visualizar e clique em Seguinte.
- Selecione as regiões que deseja visualizar. Vale ressaltar que a seleção de várias regiões pode tornar o processo de visualização mais lento.
Selecione as regiões que deseja importar -
Na próxima tela, aplique os filtros necessários ao seu diagrama, usando o tipo de recurso ou as tags. (Saiba que os filtros podem ser aplicados ou editados após a criação do diagrama por meio do menu de contexto.)
💡 É altamente recomendável usar filtros para reduzir o tamanho do diagrama. Diagramas menores são mais rápidos para gerar e mais fáceis de usar.
Você pode aplicar dois tipos diferentes de filtros nesta etapa:
- Recursos: por exemplo, selecione Instâncias EC2 para visualizar somente as instâncias EC2 dessa conta da AWS.
- Tags: se seus recursos da AWS estiverem com tags, você pode usar o filtro Tags (par de chave e valor), além do filtro Recursos. Por exemplo, pesquise a chave da tag "Titular" e escolha um valor, como "CheckoutStream".
- Clique em Visualizar para criar seu diagrama.
O diagrama da conta da AWS será gerado.
Exemplo de um diagrama de infraestrutura da AWS gerado pelo aplicativo AWS Cloud View
Como carregar um arquivo JSON
Você pode executar um script na sua AWS CLI (Command Line Interface) que usa permissões somente leitura para salvar com segurança os dados de seus recursos de nuvem em um arquivo JSON.
Assim que usar o AWS Cloud View para visualizar sua infraestrutura AWS na Miro, você pode editar o diagrama criado. Isso inclui adicionar conexões, inserir outras formas ou objetos, como notas adesivas, ou usar o aplicativo AWS Cost Calculator para estimar os custos que o novo design pode gerar.
Use o aplicativo AWS Cloud View com um arquivo JSON seguindo estas etapas:
- Clique no ícone (+) de Ferramentas, mídia e integrações na parte inferior da barra de ferramentas da Miro e pesquise por AWS Cloud View.
- Abra o aplicativo.
- No diálogo modal, siga as instruções para configurar o ambiente adequado para executar um script na AWS.
Como carregar um arquivo JSON
💡 Você deve ter o Node.js instalado na sua máquina e a AWS CLI (Command Line Interface) configurada antes de prosseguir.
- Selecione seu perfil da AWS no seu terminal.
- Copie o comando e execute-o no seu terminal.
Execute o comando copiado no seu terminal - Um arquivo JSON contendo dados sobre seus recursos da AWS será gerado.
- Carregue o arquivo JSON no mesmo diálogo modal na Miro.
- A Miro irá gerar uma visualização da sua infraestrutura AWS.
Exemplo de um diagrama de infraestrutura da AWS gerado pelo aplicativo AWS Cloud View
Observe que o aplicativo AWS Cloud View, desenvolvido pela Miro, está na versão Beta. Estamos à procura de clientes dispostos a fornecer feedback, que será usado para direcionarmos o processo de desenvolvimento e as futuras melhorias para esta experiência. Compartilhe seu feedback através deste Typeform.
Perguntas frequentes
Segurança
Ao criar uma nova função da AWS para conceder acesso à Miro, você usa o link fornecido no modal do Cloud View. O link contém um ID da conta e um ID externo. O ID externo é gerado a partir de um ID interno e de uma chave secreta gerenciada pela Miro em um esquema de criptografia unidirecional. Isso garante que cada organização da Miro tenha seu próprio ID externo exclusivo e impede que qualquer pessoa de fora da sua organização possa usá-lo para acessar sua infraestrutura da AWS.
O ID externo é um hash gerado por um mecanismo gerenciado pela AWS e garante que as conexões sejam exclusivas da sua organização na Miro.
Atribuição de ARNs de função
Além do ID externo, os usuários devem atribuir o ARN de função da função criada para se conectar ao ambiente da AWS e verificar os recursos. A atribuição do ARN de função é de total responsabilidade do cliente, sendo gerenciada pelo admin da AWS. O admin decide a quem atribuir o ARN de função, permitindo que essa pessoa controle o acesso à função. O mesmo ARN de função pode ser atribuído a vários usuários da Miro, e qualquer pessoa atribuída ao ARN de função e à organização correspondente na Miro pode se conectar ao ambiente da AWS. No entanto, esse acesso permanece estritamente restrito a essa organização específica da Miro por meio da validação do ID externo durante cada processo de autenticação.
Responsabilidades de segurança do cliente
Para manter a segurança dos seus recursos da AWS ao usar o Cloud View, esteja ciente das seguintes responsabilidades:
- Limitar a participação na organização: Ao dar acesso mais amplo, é aconselhável criar uma organização dedicada na sua conta da Miro especificamente para visualização na nuvem. Ao limitar o número de membros da organização, você pode garantir que somente usuários autorizados específicos tenham acesso às suas informações confidenciais de nuvem.
- Atribuição segura do ARN de função: Ao conceder acesso a organizações maiores da Miro, atente-se à forma de atribuir o ARN da função criada. Atribua somente o ARN a quem precisa do acesso. Esta decisão cabe a você, pois pode querer fornecer acesso mais amplo a uma organização pequena da Miro e acesso limitado para uma conta de teste da AWS com organizações maiores da Miro.
Ao adotar essas práticas e o framework de acesso seguro da Miro, você pode usar o Cloud View com segurança para gerenciar seus recursos da AWS.
Como vincular uma função entre contas
- Consultas nomeadas do Athena
- Grupos de escalonamento automático
- Trilhas do CloudTrail
- Alarmes de métricas do CloudWatch
- Fluxos de métricas do CloudWatch
- Tabelas do DynamoDB
- Instâncias do EC2
- VPCs do EC2
- Endpoints da VPC do EC2
- Sub-redes do EC2
- Tabelas de rotas do EC2
- Gateways da Internet do EC2
- Gateways NAT do EC2
- Gateways de trânsito do EC2
- Volumes do EC2
- ACLs de rede do EC2
- Gateways VPN do EC2
- Interfaces de rede do EC2
- Recursos do ECS
- Sistemas de arquivos do EFS
- Clusters do ElastiCache
- Balanceadores de carga do ELBv2
- Grupos de destino do ELBv2
- Balanceadores de carga do ELBv1
- Clusters do EKS
- Funções Lambda
- Clusters do Redshift
- Instâncias do RDS
- Clusters do RDS
- Proxies do RDS
- Zonas hospedadas do Route 53
- Buckets do S3
- Tópicos do SNS
- Filas do SQS
Carregamento do JSON
Você pode definir uma política personalizada para a função e restringir a Miro a recursos ou regiões específicas, se desejar. Por padrão, a Miro verifica os recursos mencionados nesta página. Se você tiver definido uma política personalizada, o script verificará apenas dentro do escopo ao qual tem acesso.
Durante o período específico de uso do aplicativo para verificar os recursos da sua infraestrutura, algumas cotas do seu serviço serão consumidas. A verificação de recursos ocorre quando você vincula uma nova conta da AWS ou quando executa o script na sua AWS CLI para gerar a saída JSON. É recomendável realizar a verificação quando já não há cargas pesadas na sua infraestrutura.
Outra opção é reduzir a quantidade de solicitações que fazemos por segundo para um número menor usando o script da AWS CLI com a opção --call-rate-rps. Por exemplo, você pode executar o script com --call-rate-rps 1, que faz apenas uma solicitação por segundo aos serviços, o que garante taxas de uso justas.
O script está equipado com uma estratégia de backoff exponencial, o que significa que ele tenta novamente solicitações que apresentaram falha com atrasos cada vez maiores entre elas, que é o método padrão sugerido pela AWS.