Автоматизация сортировки и устранения ошибок конфигурации облака с помощью Kiro CLI и Ключ-АСТРОМ
Автоматизация сортировки и устранения ошибок конфигурации облака с помощью Kiro CLI и Ключ-АСТРОМ
Предварительная версия
Обзор
Не каждую ошибку конфигурации облака нужно исправлять. Ключ-АСТРОМ помогает SRE сосредоточиться на главном, проверяя ошибки конфигурации облака с учётом контекста среды выполнения и оптимизируя устранение с помощью Kiro CLI. Этот сценарий демонстрирует, как приоритизировать и устранять ошибки конфигурации облака, влияющие на продуктивные приложения. Поддерживаются два пути реализации в зависимости от того, где и как вы хотите сортировать проблемы — оба основаны на интеграциях Ключ-АСТРОМ и Kiro CLI.
Задача
В сложных облачных средах количество обнаружений высокого и критического уровня, которые необходимо обработать, очень велико. SRE не могут обработать все из них, и им нужен эффективный способ устранения тех ошибок конфигурации, которые подвергают риску их среды и создают проблемы соответствия. Ошибка конфигурации облака может не оказывать прямого влияния на продуктивные приложения. Для более эффективной сортировки и устранения требуются дополнительная проверка и контекст.
Решение
Ключ-АСТРОМ интегрируется с продуктами облачных провайдеров, такими как AWS Security Hub, чтобы обогатить их обнаружения дополнительным контекстом среды выполнения и проверить их на влияние на продуктив.
- Подтверждённые обнаружения требуют немедленного исправления, которое можно автоматизировать с помощью Kiro CLI.
- Неподтверждённые обнаружения можно подавить, чтобы удалить их из списка активных проблем.
Это снижает шум и усилия SRE, гарантируя устранение только relevant ошибок конфигурации.
Вы можете реализовать это решение двумя способами в зависимости от того, где вы хотите сортировать ошибки конфигурации облака:
- Сортировка на основе Kiro CLI: использует Kiro CLI в качестве основной точки взаимодействия, подключённой к MCP-серверам Ключ-АСТРОМ и (нативно) облачного провайдера. Пользователи взаимодействуют с Kiro CLI, чтобы сначала получить топовые ошибки конфигурации облака, контекстуализировать и приоритизировать их с помощью контекста Ключ-АСТРОМ, а затем устранить их.
- Сортировка, управляемая Ключ-АСТРОМ: использует Рабочие процессы в качестве основного движка сортировки с действием рабочего процесса генеративного ИИ Ключ-АСТРОМ Intelligence для суммирования результатов в тикет Jira. Остальная часть процесса выполняется в Kiro CLI, как и в первом сценарии.
Предварительные требования
Ниже приведены требования для облачных сервисов и Ключ-АСТРОМ.
Облачные сервисы
- Включите AWS Security Hub для мониторинга вашей облачной среды.
- Установите Kiro CLI и аутентифицируйте его в облачном провайдере.
Ключ-АСТРОМ
- Настройте мониторинг облачной среды Ключ-АСТРОМ для нужной облачной среды.
- Настройте интеграцию Ключ-АСТРОМ с AWS Security Hub.
- Запросите доступ к MCP-серверу Ключ-АСТРОМ.
- Создайте токен платформы Ключ-АСТРОМ с надлежащими разрешениями для доступа к MCP-серверу и запроса различных типов событий.
Сортировка на основе Kiro CLI
В этом сценарии SRE взаимодействует с Kiro CLI для выполнения проверки и действий по устранению с помощью MCP Ключ-АСТРОМ.
Как это работает (сортировка на основе Kiro CLI)
Шаг 1. Обнаружение
AWS Security Hub выявляет ошибки конфигурации облака.
Шаг 2. Проверка
- SRE взаимодействует с Kiro CLI, чтобы извлечь топовые обнаружения.
- Агент Ключ-АСТРОМ, вызываемый Kiro CLI, использует MCP-сервер Ключ-АСТРОМ для проверки того, влияют ли эти обнаружения на продуктивные приложения.
Шаг 3. Устранение
- SRE устраняет подтверждённые обнаружения через Kiro CLI; остальные подавляются.
- Обнаружения разрешаются и проверяются в AWS Security Hub.
Начало работы (сортировка на основе Kiro CLI)
Чтобы начать, выполните следующие шаги.
- Скачайте файл
astromkey-security-agent.jsonи поместите его в.kiro/agents/. Он содержит конфигурацию MCP Ключ-АСТРОМ с надлежащим токеном платформы API Ключ-АСТРОМ и ссылку на файл инструкций. Обязательно замените:<ASTROMKEY_TENANT>на вашу среду, напримерmytenant.apps.astromkey.com.<ASTROMKEY_PLATFORM_TOKEN>на токен Ключ-АСТРОМ, созданный в разделе «Предварительные требования».
- Скачайте файл
instructions.mdи поместите его в тот же каталог.kiro/agents/, рядом с файлом конфигурации агента.
Сортировка, управляемая Ключ-АСТРОМ
В этом сценарии начальная проверка и сортировка автоматизированы в Рабочих процессах Ключ-АСТРОМ, а затем SRE действует по тикетам Jira для выполнения assisted remediation с помощью Kiro CLI.
Как это работает (сортировка, управляемая Ключ-АСТРОМ)
Шаг 1. Обнаружение
AWS Security Hub выявляет ошибки конфигурации облака.
Шаг 2. Проверка
- Интеграция AWS Security Hub загружает обнаружения в Ключ-АСТРОМ.
- Рабочий процесс Ключ-АСТРОМ анализирует новые критические/высокорисковые обнаружения и выполняет автоматическую проверку с помощью действия рабочего процесса генеративного ИИ Ключ-АСТРОМ Intelligence.
Шаг 3. Устранение
- Тикет Jira создаётся автоматически с кратким изложением результатов проверки.
- SRE использует Kiro CLI для действий по обнаружениям Jira. Подтверждённые обнаружения устраняются, а неподтверждённые можно подавить.
- Обнаружения разрешаются в AWS Security Hub и больше не отображаются на дашборде топовых обнаружений в Ключ-АСТРОМ.
Начало работы (сортировка, управляемая Ключ-АСТРОМ)
Чтобы начать, выполните следующие шаги.
- Скачайте файл
astromkey-security-agent.jsonи поместите его в.kiro/agents/. Он содержит конфигурацию MCP Ключ-АСТРОМ с надлежащим токеном платформы API Ключ-АСТРОМ и ссылку на файл инструкций. Обязательно замените:<ASTROMKEY_TENANT>на вашу среду, напримерmytenant.apps.astromkey.com.<ASTROMKEY_PLATFORM_TOKEN>на токен Ключ-АСТРОМ, созданный в разделе «Предварительные требования».
- Скачайте файл
instructions.mdи поместите его в тот же каталог.kiro/agents/, рядом с файлом конфигурации агента. - Необязательно: настройте удалённый MCP Jira как часть агента Ключ-АСТРОМ или как глобальную настройку Kiro (
.kiro/settings/mcp.json). Подробности см. в разделе «Model context protocol (MCP)». - Разверните рабочий процесс сортировки Ключ-АСТРОМ для обнаружений AWS Security Hub.
- Отредактируйте конфигурацию, чтобы задать нужные значения для параметров Jira (таких как ключ проекта, тип проблемы, исполнитель, автор и метки), которые будут использоваться действием создания тикета Jira.
- Запланируйте рабочий процесс для периодического запуска.