Cloud CustodianAWS 资源管理工具
Cloud Custodian 是一个用于 AWS 资源管理的规则引擎。允许用户通过图表、格式化输出制定策略来增强云资源的管理。包含很多特别的脚本,这是一个轻量级而且灵活的工具。
用户可以通过它来管理 AWS 环境,确保安全策略、asg 以及无用资源垃圾收集策略被正确使用,降低资源管理的成本。
可以使用简单的 YAML 配置文件来编写 Custodian 策略和指定资源类型( (ec2, asg, redshift 等)。Custodian 的出现是为了统一大量的各种脚本和工具来管理 AWS 账号。提供统一的操作和报表功能。
Custodian 集成了 lambda 和 cloudwatch 事件来提供实时增强策略和内置配置来查询和操作账号资源。
配置示例:
policies: - name: remediate-extant-keys description: | Scan through all s3 buckets in an account and ensure all objects are encrypted (default to AES256). resources: s3 actions: - encrypt-keys - name: ec2-require-non-public-and-encrypted-volumes resource: ec2 description: | Provision a lambda and cloud watch event target that looks at all new instances not in an autoscale group and terminates those with unencrypted volumes. mode: type: cloudtrail events: - RunInstances filters: - Encrypted: false actions: - terminate - name: tag-compliance resources: ec2 description: Schedule a resource that does not meet tag compliance policies to be stopped in four days. filters: - State.Name: running - "tag:Environment": absent - "tag:AppId": absent - or: - "tag:OwnerContact": absent - "tag:DeptID": absent actions: - type: mark-for-op op: stop days: 4
运行:
# Directory for outputs $ mkdir out # Validate the configuration $ custodian validate -c policy.yml # Dryrun on the policies (no actions executed) $ custodian run --dryrun -c policy.yml -s out # Run the policy $ custodian run -c policy.yml -s out
评论
VerticaBrokerVertica 资源管理工具
该项目使用 [Spring CloudOpenServiceBroker]框架实现了一个遵循 [Open ServiceBrokerAPI]的mpp数据库的servicebroker(服务代理)。它可
VerticaBrokerVertica 资源管理工具
0
VerticaBrokerVertica 资源管理工具
该项目使用 [Spring Cloud Open Service Broker] 框架实现了一个遵循
VerticaBrokerVertica 资源管理工具
0
Snap-ConnectionPool数据库资源管理工具
为了简化数据库开发,缺省有效地管理数据库资源,Snap-ConnectionPool以最简单的方式,
Snap-ConnectionPool数据库资源管理工具
0
Snap-ConnectionPool数据库资源管理工具
为了简化数据库开发,缺省有效地管理数据库资源,Snap-ConnectionPool以最简单的方式,为应用供以一个有效的数据库资源管理工具。Snap-ConnectionPool以缓冲池的机制,在一定
Snap-ConnectionPool数据库资源管理工具
0
LC-Finder资源检索与管理工具
LC-Finder是一个图片资源检索与管理工具,使用C语言编写,图形界面基于LCUI实现。特性缩略图预览文件夹浏览标签搜索支持触控效果预览
LC-Finder资源检索与管理工具
0
OpenI-Octopus集群管理工具和资源调度平台
OpenI-Octopus是一个集群管理工具和资源调度平台,它结合了一些在大规模生产环境中表现良好的
OpenI-Octopus集群管理工具和资源调度平台
0