Автоматизация сортировки и устранения ошибок конфигурации облака с помощью Kiro CLI и Ключ-АСТРОМ

Материал из Документация Ключ-АСТРОМ

Автоматизация сортировки и устранения ошибок конфигурации облака с помощью Kiro CLI и Ключ-АСТРОМ

Предварительная версия

Обзор

Не каждую ошибку конфигурации облака нужно исправлять. Ключ-АСТРОМ помогает SRE сосредоточиться на главном, проверяя ошибки конфигурации облака с учётом контекста среды выполнения и оптимизируя устранение с помощью Kiro CLI. Этот сценарий демонстрирует, как приоритизировать и устранять ошибки конфигурации облака, влияющие на продуктивные приложения. Поддерживаются два пути реализации в зависимости от того, где и как вы хотите сортировать проблемы — оба основаны на интеграциях Ключ-АСТРОМ и Kiro CLI.

Задача

В сложных облачных средах количество обнаружений высокого и критического уровня, которые необходимо обработать, очень велико. SRE не могут обработать все из них, и им нужен эффективный способ устранения тех ошибок конфигурации, которые подвергают риску их среды и создают проблемы соответствия. Ошибка конфигурации облака может не оказывать прямого влияния на продуктивные приложения. Для более эффективной сортировки и устранения требуются дополнительная проверка и контекст.

Решение

Ключ-АСТРОМ интегрируется с продуктами облачных провайдеров, такими как AWS Security Hub, чтобы обогатить их обнаружения дополнительным контекстом среды выполнения и проверить их на влияние на продуктив.

  • Подтверждённые обнаружения требуют немедленного исправления, которое можно автоматизировать с помощью Kiro CLI.
  • Неподтверждённые обнаружения можно подавить, чтобы удалить их из списка активных проблем.

Это снижает шум и усилия SRE, гарантируя устранение только relevant ошибок конфигурации.

Вы можете реализовать это решение двумя способами в зависимости от того, где вы хотите сортировать ошибки конфигурации облака:

  • Сортировка на основе Kiro CLI: использует Kiro CLI в качестве основной точки взаимодействия, подключённой к MCP-серверам Ключ-АСТРОМ и (нативно) облачного провайдера. Пользователи взаимодействуют с Kiro CLI, чтобы сначала получить топовые ошибки конфигурации облака, контекстуализировать и приоритизировать их с помощью контекста Ключ-АСТРОМ, а затем устранить их.
  • Сортировка, управляемая Ключ-АСТРОМ: использует Рабочие процессы в качестве основного движка сортировки с действием рабочего процесса генеративного ИИ Ключ-АСТРОМ Intelligence для суммирования результатов в тикет Jira. Остальная часть процесса выполняется в Kiro CLI, как и в первом сценарии.

Предварительные требования

Ниже приведены требования для облачных сервисов и Ключ-АСТРОМ.

Облачные сервисы

  • Включите AWS Security Hub для мониторинга вашей облачной среды.
  • Установите Kiro CLI и аутентифицируйте его в облачном провайдере.

Ключ-АСТРОМ

  • Настройте мониторинг облачной среды Ключ-АСТРОМ для нужной облачной среды.
  • Настройте интеграцию Ключ-АСТРОМ с AWS Security Hub.
  • Запросите доступ к MCP-серверу Ключ-АСТРОМ.
  • Создайте токен платформы Ключ-АСТРОМ с надлежащими разрешениями для доступа к MCP-серверу и запроса различных типов событий.

Сортировка на основе Kiro CLI

В этом сценарии SRE взаимодействует с Kiro CLI для выполнения проверки и действий по устранению с помощью MCP Ключ-АСТРОМ.

Как это работает (сортировка на основе Kiro CLI)

Шаг 1. Обнаружение

AWS Security Hub выявляет ошибки конфигурации облака.

Шаг 2. Проверка

  • SRE взаимодействует с Kiro CLI, чтобы извлечь топовые обнаружения.
  • Агент Ключ-АСТРОМ, вызываемый Kiro CLI, использует MCP-сервер Ключ-АСТРОМ для проверки того, влияют ли эти обнаружения на продуктивные приложения.

Шаг 3. Устранение

  • SRE устраняет подтверждённые обнаружения через Kiro CLI; остальные подавляются.
  • Обнаружения разрешаются и проверяются в AWS Security Hub.

Начало работы (сортировка на основе Kiro CLI)

Чтобы начать, выполните следующие шаги.

  1. Скачайте файл astromkey-security-agent.json и поместите его в .kiro/agents/. Он содержит конфигурацию MCP Ключ-АСТРОМ с надлежащим токеном платформы API Ключ-АСТРОМ и ссылку на файл инструкций. Обязательно замените:
    • <ASTROMKEY_TENANT> на вашу среду, например mytenant.apps.astromkey.com.
    • <ASTROMKEY_PLATFORM_TOKEN> на токен Ключ-АСТРОМ, созданный в разделе «Предварительные требования».
  2. Скачайте файл instructions.md и поместите его в тот же каталог .kiro/agents/, рядом с файлом конфигурации агента.

Сортировка, управляемая Ключ-АСТРОМ

В этом сценарии начальная проверка и сортировка автоматизированы в Рабочих процессах Ключ-АСТРОМ, а затем SRE действует по тикетам Jira для выполнения assisted remediation с помощью Kiro CLI.

Как это работает (сортировка, управляемая Ключ-АСТРОМ)

Шаг 1. Обнаружение

AWS Security Hub выявляет ошибки конфигурации облака.

Шаг 2. Проверка

  • Интеграция AWS Security Hub загружает обнаружения в Ключ-АСТРОМ.
  • Рабочий процесс Ключ-АСТРОМ анализирует новые критические/высокорисковые обнаружения и выполняет автоматическую проверку с помощью действия рабочего процесса генеративного ИИ Ключ-АСТРОМ Intelligence.

Шаг 3. Устранение

  • Тикет Jira создаётся автоматически с кратким изложением результатов проверки.
  • SRE использует Kiro CLI для действий по обнаружениям Jira. Подтверждённые обнаружения устраняются, а неподтверждённые можно подавить.
  • Обнаружения разрешаются в AWS Security Hub и больше не отображаются на дашборде топовых обнаружений в Ключ-АСТРОМ.

Начало работы (сортировка, управляемая Ключ-АСТРОМ)

Чтобы начать, выполните следующие шаги.

  1. Скачайте файл astromkey-security-agent.json и поместите его в .kiro/agents/. Он содержит конфигурацию MCP Ключ-АСТРОМ с надлежащим токеном платформы API Ключ-АСТРОМ и ссылку на файл инструкций. Обязательно замените:
    • <ASTROMKEY_TENANT> на вашу среду, например mytenant.apps.astromkey.com.
    • <ASTROMKEY_PLATFORM_TOKEN> на токен Ключ-АСТРОМ, созданный в разделе «Предварительные требования».
  2. Скачайте файл instructions.md и поместите его в тот же каталог .kiro/agents/, рядом с файлом конфигурации агента.
  3. Необязательно: настройте удалённый MCP Jira как часть агента Ключ-АСТРОМ или как глобальную настройку Kiro (.kiro/settings/mcp.json). Подробности см. в разделе «Model context protocol (MCP)».
  4. Разверните рабочий процесс сортировки Ключ-АСТРОМ для обнаружений AWS Security Hub.
  5. Отредактируйте конфигурацию, чтобы задать нужные значения для параметров Jira (таких как ключ проекта, тип проблемы, исполнитель, автор и метки), которые будут использоваться действием создания тикета Jira.
  6. Запланируйте рабочий процесс для периодического запуска.