Lucidscale peut être utilisé pour importer des données d'infrastructure en nuage depuis AWS. Pour une liste complète des régions, ressources et lignes AWS prises en charge et disponibles dans Lucidscale, lisez cet article.
Pour savoir comment importer des données d'infrastructure cloud depuis AWS et les utiliser pour générer des diagrammes dans Lucidscale, reportez-vous à notre article Importer et gérer des données d'infrastructure AWS dans Lucidscale.
Régions prises en charge
AWS propose deux types de régions :
- Régions par défaut: Activé pour tous les utilisateurs AWS.
- Régions opt-in: Les utilisateurs d'AWS doivent explicitement activer ces régions. Ils sont souvent utilisés pour se conformer à des réglementations nationales spécifiques.
Régions par défaut
Vous pouvez importer des comptes AWS hébergés dans l'une des régions AWS suivantes :
- ap-nord-est-1
- ap-nord-est-2
- ap-nord-est-3
- ap-south-1
- ap-southeast-1
- ap-southeast-2
- ca-central-1
- eu-central-1
- eu-nord-1
- eu-west-1
- eu-west-2
- eu-west-3
- sa-east-1
- us-east-1
- us-east-2
- us-west-1
- us-west-2
Régions opt-in
Vous pouvez importer des comptes AWS hébergés dans l'une des régions opt-in suivantes. Vous pouvez rencontrer des erreurs d'importation si vous n'avez pas activé ces régions dans AWS.
Les régions opt-in suivantes sont prises en charge :
- af-south-1
- ap-est-1
- ap-est-2
- ap-south-2
- ap-southeast-3
- ap-southeast-4
- ap-southeast-5
- ap-southeast-6
- ap-southeast-7
- ca-west-1
- eu-central-2
- eu-south-1
- eu-sud-2
- il-central-1
- me-central-1
- me-south-1
- mx-central-1
Si vous recevez un message d'erreur après avoir importé à partir de l'une de ces régions opt-in, vérifiez que la région est activée dans votre compte AWS avant de réessayer.
Ressources prises en charge
Lucidscale fournit des diagrammes automatisés pour les ressources AWS suivantes, également connues sous le nom de ressources mappées :
Calcul
-
Amazon ElastiCache (prend en charge Redis et Memcached)
- Groupes d'entreprises
-
Amazon Elastic Compute Cloud (EC2)
- Instances
-
Amazon EC2 Auto Scaling
- Groupes de mise à l'échelle automatique (ASG)
- Configurations de lancement
-
Amazon Elastic Container Service (ECS ) (désigné "ECS View")
- Clusters (ventilés par types de lancement EC2 et Fargate)
- Services
- Tâches
-
Service Amazon Elastic Kubernetes (EKS)
- Groupes d'entreprises
-
AWS Lambda
- Fonctions
-
Équilibrage élastique de la charge (ELB)
- Équilibreurs de charge d'application (ALB)
- Équilibreurs de charge classiques (CLB)
-
Groupes cibles
- Métadonnées sur la santé cible
Stockage
-
Service de stockage simple d'Amazon (S3)
- Buckets (avec des métadonnées supplémentaires concernant les rôles associés, les groupes, etc.)
-
Amazon S3 Glacier
- Chambres fortes
-
Système de fichiers élastiques d'Amazon (EFS)
- Systèmes de fichiers
-
Volumes Amazon EC2 (EBS)
- Volumes
Bases de données
-
Service de base de données relationnelle d'Amazon (RDS)
- Clusters de bases de données (par exemple, pour Aurora)
- Instances de la base de données (imbriquées dans les clusters respectifs et autonomes)
- Proxies DB
-
Amazon DynamoDB
- Tableaux
-
Amazon DocumentDB (avec compatibilité MongoDB)
- Groupes d'entreprises
Diffusion de contenu et mise en réseau
-
Cloud privé virtuel d'Amazon (VPC)
- VPC
- Passerelles clients
- Interfaces réseau élastiques
- Passerelles Internet
- Passerelles NAT
- Listes de contrôle d'accès au réseau (NACL)
- Route Tables
- Groupes de sécurité
- Sous-réseaux
- Passerelles de transit
- Terminaux VPC
- Connexions de peering VPC
- Passerelles VPN
- Connexions VPN
-
Amazon CloudFront
- Distributions
-
Amazon Route 53
- Zones hébergées
-
AWS Network Firewall
- Pare-feu de réseau
-
Amazon API Gateway
- API Gateway REST APIs (v1)
- API Gateway HTTP APIs (v2)
Analytique
-
Amazon Managed Streaming pour Apache Kafka (MSK)
- Groupes MSK
-
Amazon Kinesis Data Streams
- Flux de données Kinesis
-
Amazon Kinesis Data Firehose
- Flux de livraison
-
Amazon Elastic MapReduce (EMR)
- Groupes d'entreprises
-
Amazon OpenSearch Service (anciennement Amazon Elasticsearch Service)
- Domaines
-
Amazon Redshift
- Groupes d'entreprises
Intégration d'application
-
Service de notification simple d'Amazon (SNS)
-
Sujets
- Attributs du thème
-
Sujets
-
Amazon Simple Queue Service (SQS)
- Files d'attente
-
AWS Step Functions
- Activités
- Machines à états
-
Amazon EventBridge
- Bus de l'événement
- Règles
-
AWS AppSync
- API GraphQL
Sécurité, identité et conformité
-
Amazon Cognito
- Pools d'utilisateurs
-
AWS CloudTrail (Gestion & Gouvernance, mais souvent lié aux audits de sécurité)
- Sentiers
Des métadonnées supplémentaires sur les ressources importées sont disponibles dans votre inventaire du nuage pour un placement manuel.
Lignes prises en charge
Lucidscale peut tracer des lignes entre les ressources mappées qui font explicitement référence à une autre ressource dans les métadonnées :
Diffusion du contenu
- CloudFront Distribution to S3 Bucket [CloudFront -> S3]
- Route 53 Hosted Zone to ALB's [Hosted Zone -> ELBs (V2)].
- Route 53 Hosted Zone to CloudFront Distributions [Hosted Zone -> CloudFront]
- Route 53 Hosted Zone to ELB's [Hosted Zone -> ELBs].
- Route 53 Hosted Zone to S3 Buckets [Hosted Zone -> ELBs] (Zone hébergée - ELBs)
Équilibrage de charge
- ALB vers instances EC2 [ELB (V2) -> EC2]
- ELB -> ASG
- ELB vers l'instance EC2
Mise en réseau
- Table des routes (Routes) -> Passerelles Internet
- Table des routes (Routes) -> Passerelles NAT
- Transit Gateway to Peered Transit Gateway [Transit Gateway -> Transit Gateway].
- Transit Gateway -> VPCs
- Connexions de peering VPC (vers les VPC demandeurs et acceptants)
- Connexions VPN via les passerelles de transit [Passerelle de transit → Connexion VPN → Passerelle client].
- Connexions VPN via la passerelle VPN [Passerelle VPN → Connexion VPN → Passerelle client].
Serverless
- Passerelle API (V1) -> Fonction Lambda
- Passerelle API (V2) -> Fonction Lambda
- Distribution CloudFront -> API Gateway (V2)
- Distribution CloudFront -> Fonction Lambda
- Cognito User Pool -> Fonction Lambda
- Tableau DynamoDB -> Fonction Lambda
- Flux de données Kinesis -> Fonction Lambda
- Groupe MSK -> Fonction Lambda
- S3 Bucket -> Fonction Lambda
- Sujet SNS -> File d'attente SQS
- SQS Queueue -> Fonction Lambda
- Step Function State Machine -> Fonctions Lambda
Note : Si vous avez choisi de résumer les ressources dans une vue Lucidscale, vous devez les dé-sommatiser pour que les lignes soient rendues dans le document.