IT 和安全自动化 - Amazon Step Functions
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

IT 和安全自动化

IT 自动化可以帮助管理日益复杂和耗时的操作,例如升级和修补软件、部署安全更新以修复漏洞、选择基础架构、同步数据、路由支持票证等。重复耗时任务的自动化操作可以让您的组织快速一致地大规模完成例行操作。这样,您就可以在满足这些日益增长的需求的同时,专注于特征开发、复杂的支持请求和创新等战略性工作。

Step Functions 允许您创建自动扩展的工作流,满足您的业务需求,而无需人工干预。如果您的工作流中出现错误,通常不需要人工干预。Step Functions 可以自动重试失败的任务并通过指数回退来管理工作流中的错误。

在某些情况下,可能需要人工干预才能推进工作流。例如,批准大幅提高信用额度可能需要人工审批。要处理这种情况,您可以在 Step Functions 中定义分支逻辑,这样只有超过规定金额的申请才需要人工批准,而所有其他申请则会自动完成。在需要人工批准的情况下,Step Functions 允许您在特定步骤暂停工作流,等待响应,然后在收到响应后继续工作流。

客户使用 Step Functions 实现的自动化工作流类型示例:

IT 自动化

  • 自动修复诸如打开 SSH 端口、磁盘空间不足或授予对 Amazon S3 存储桶的公开访问权限之类的事件。

  • 自动部署 Amazon CloudFormation StackSets

安全自动化

  • 自动响应用户和用户访问密钥被泄露的场景。

  • 根据定义的策略操作(如限制对特定 ARN 的操作或应用其他操作),自动修复安全事件响应。

  • 在员工收到网络钓鱼电子邮件几秒钟内发出警告。

人工审批

  • 自动训练机器学习模型,然后要求数据科学家对模型进行人工审批,然后根据收到的响应自动部署或拒绝模型。

  • 根据情绪分析对收到的客户反馈进行自动路由,以便立即将具有负面情绪的反馈升级为人工审核。