快速集成阿里云资源到企业CMDB-配置审计

本文涉及的产品
云服务器 ECS,u1 2核4GB 3个月
云服务器 ECS,每月免费额度200元 3个月
云服务器 ECS,u1 4核16GB 1个月
简介: 配置审计提供跨云产品、跨地域、跨账号的资源集成能力,可以帮助企业快速将阿里云资源集成到企业自建的CMDB中。

背景

CMDB是企业IT服务管理的基础,完备的CMDB能力为运维自动化以及企业内部IT治理提供有力的支撑。伴随着企业上云,企业构建CMDB面临新的挑战:一方面如何和企业自有IDC数据进行融合,其次面对云厂商各云产品独立的特性和资源定义如何快速对模型进行抽象并集成。


配置审计是面向资源的审计服务,为企业实现基础设施的持续合规提供了一系列产品能力。本文主要讲述企业如何通过配置审计快速将阿里云资源集成到企业自有CMDB。


方案概述

配置审计目前支持63个云产品,146个资源类型,覆盖了大部分被客户经常使用的云产品,同时基于资源元数据中心近实时的资源构建链路具备了资源快速发现的能力,保障资源接入的全面和实时性。对资源进行了统一的模型定义,客户可以使用统一的API或数据接入方式做到跨云产品、跨地域的快速接入,极大提升构建CMDB的效率。


资源数据集成

模型定义

模型主要分为两部分:一部分是公共属性,包括资源类型、资源所属地域、资源ID和名称、资源标签、资源构建版本号等。其中资源ID在资源类型所属地域内保证唯一,全局唯一性需通过账号ID+资源类型+资源所属地域+资源ID来标识。资源构建版本号会伴随资源变更次数进行递增。模型另一部分是云产品的完整属性信息,通常为该资源类型所对应的云产品详情接口返回的信息,为json格式,客户可根据需求自行解析相关字段。


数据接入

全量接入:可直接调用配置审计提供的资源API进行接入。通过ListDiscoveredResources进行遍历获取资源概要信息,如果需要资源的完整信息可通过GetDiscoveredResource获取详情。注意如果是多账号场景请使用账号组相关API:ListAggregateDiscoveredResources和GetAggregateDiscoveredResource。

增量接入:增量部分需要用户设置投递,选择投递数据类型为资源变更事件,投递至SLS或者MNS,然后进行程序消费和处理即可。增量接入过程中可以使用资源模型中的Version字段进行并发控制,避免资源变更频繁时消费顺序错乱问题。


资源关系

配置审计同时提供了资源关系的相关能力,支持常见的资源类型关系构建。数据接入同资源数据接入方式基本一致,调用资源关系相关API即可。增量部分在资源增量事件中会包含关系的变化,因此只需要消费一份数据。更多资源关系的支持情况和数据格式可参考配置审计产品文档。


资源历史及搜索

变更历史

配置审计记录留存了资源每次的变化情况,支持按时间范围进行查阅,便于用户进行问题排查及场景回溯。同时配置审计保留了已释放的资源数据,通过资源API可以查看开通配置审计以来所有创建过的资源数据。


资源搜索

资源应用方面配置审计除了提供完整的资源查询能力之外,也提供了高级搜索功能,支持对云产品完整属性中重要的属性进行搜索,满足企业日常运维过程中对资源的多方位筛选和统计需求。高级搜索提供可视化的产品能力,同时也支持像使用普通数据库一样使用SQL语句查询。下面举两个例子。

示例1:搜索上海地域具有标签business:online的所有云服务器ECS实例

SELECT ResourceId, ResourceName  WHERE ResourceType='ACS::ECS::Instance'AND RegionId='cn-shanghai'AND Tags.Kvpair='business:online'

示例2:搜索IPv4地址为198.168.XX.XX的云服务器ECS的弹性网卡

SELECT*WHERE ResourceType ='ACS::ECS::NetworkInterface'AND PrivateIpAddress ='198.168.XX.XX'

高级搜索实时查询支持最多1000条数据,如果需要获取完整查询列表,可以创建搜索下载清单,清单生成成功后下载即可。


大数据方案

适用场景

当企业保有的资源数量非常大时,通过API进行遍历会需要比较长的时间。同时资源数据量很大时,增量处理部分也会因为处理失败或消息丢失等情况导致企业自建CMDB数据质量出现不一致的情况,通常需要和数据源进行对账来发现未更新成功的资源数据,并进行订正。上述这些场景就需要借助大数据计算服务的能力。


方案介绍

大数据场景增量部分可以延用原有的方案,全量获取以及对账可以通过设置到日志服务的资源快照投递,配置审计会定时将客户的全量资源数据推送至指定的日志库,然后客户可以将日志库中的资源数据同步至大数据计算服务,再通过大数据计算服务同步至企业内部的数据库。如果是对账场景,客户可以将本地已有的资源数据同样同步至大数据计算服务,借助大数据计算服务的计算能力快速完成不一致数据的发现,并将结果回流处理即可。整个过程无论是快照推送还是大数据计算服务的数据同步都具备很好的处理能力,相比单纯依赖API获取会有很大的提升。


更多内容

如需了解更多配置审计相关使用细节,可查看产品文档:https://help.aliyun.com/document_detail/127388.html


想要了解更多产品细节,也可扫码加入「配置审计客户群」咨询更多~

                                                   群二维码.png

相关实践学习
一小时快速掌握 SQL 语法
本实验带您学习SQL的基础语法,快速入门SQL。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
21天前
|
DataWorks Oracle 关系型数据库
DataWorks产品使用合集之手动添加上了,但是同步过来的数据这个字段依然显示为空,是什么原因
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
|
17天前
|
人工智能 移动开发 IDE
安利几款与钉钉平台无缝集成打通账号认证的企业文档管理系统
钉钉是很多中小企业都爱用的产品,开通账号就能直接使用了,应用生态非常丰富,尤其是AI技术的应用,走在行业前列。但仍有很多企业对于全面拥抱SaaS服务充满了顾虑,尤其在内部资料的管理这块,即使钉钉在线文档已经提供了非常优秀的协作体验,不少客户仍更偏爱私有部署在局域网里面的企业文档管理系统。那么能将企业内部部署的文档管理系统集成到钉钉平台上面,和钉钉文档并行使用呢?市面上又有哪些企业文档管理系统软件支持与钉钉的集成呢?这也是很多企业客户的疑问。
安利几款与钉钉平台无缝集成打通账号认证的企业文档管理系统
|
2天前
|
敏捷开发 缓存 测试技术
阿里云云效产品使用问题之经过任务分配后,如何查看项目团队的资源日历
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
2天前
|
运维 Kubernetes Devops
阿里云云效操作报错合集之Message: code: 403, 当前代码组下无法创建可见性为企业可见的代码库,该如何处理
本合集将整理呈现用户在使用过程中遇到的报错及其对应的解决办法,包括但不限于账户权限设置错误、项目配置不正确、代码提交冲突、构建任务执行失败、测试环境异常、需求流转阻塞等问题。阿里云云效是一站式企业级研发协同和DevOps平台,为企业提供从需求规划、开发、测试、发布到运维、运营的全流程端到端服务和工具支撑,致力于提升企业的研发效能和创新能力。
|
27天前
|
边缘计算 Cloud Native
“论SOA在企业集成架构设计中的应用”必过范文,突击2024软考高项论文
SOA架构,即面向服务的架构,它将系统中的所有功能都拆分为一个个独立的服务单元。这些服务通过相互间的沟通与配合,共同完成了整体业务逻辑的运作。在SOA架构中有几个核心概念:服务提供者、服务使用者、服务注册中心、服务规范、服务合同,这些概念清晰地阐述了服务应如何被提
153 6
“论SOA在企业集成架构设计中的应用”必过范文,突击2024软考高项论文
|
5天前
|
监控 安全 搜索推荐
企业应用集成(EAI):连接企业系统的技术探索
【6月更文挑战第25天】企业应用集成(EAI)技术连接异构系统,实现数据共享和业务流程优化。EAI包括界面、业务过程、应用和数据集成,提升协同效率、降低成本、改善客户体验、支持创新及强化风险管控。实施涉及规划、需求分析、选择方案、开发测试、部署监控及维护优化。EAI在企业信息化中扮演关键角色。
|
6天前
|
Serverless 开发工具 开发者
|
6天前
|
人工智能 大数据 云计算
中国首个高通量以太网联盟诞生!阿里云等40多家企业率先加入
阿里云与中国科学院计算技术研究所联合发起高通量以太网联盟,中国首个高通量以太网协议即将发布
|
16天前
|
弹性计算 安全 持续交付
深度评测:阿里云“高效构建企业门户网站”解决方案
阿里云的“高效构建企业门户网站”解决方案在操作便捷性、系统稳定性、扩展性以及成本控制等方面都表现出色,为企业用户提供了一站式的网站建设和托管服务。
53 3

热门文章

最新文章