AWS ukončí DevOps Guru, staré šablony mohou zablokovat nasazení

|Autor: Redakce QUASA|5 min čtení
AWS ukončí DevOps Guru, staré šablony mohou zablokovat nasazení

AWS v oznámení z 29. září 2026 stanovila konec podpory Amazon DevOps Guru na 30. září 2027. Provoz aplikací, které služba sleduje, tím neskončí. Týmy však přijdou o její upozornění a ponechané definice jejích prostředků mohou po vypnutí služby zastavit nasazení změn v AWS CloudFormation.

Migrační dokumentace AWS uvádí, že DevOps Guru přestane přijímat nové zákazníky 29. října 2026, zatímco stávající zákazníci jej mohou používat do 30. září 2027. Poté zmizí konzole i API, dřívější poznatky už nepůjde načíst a operace vytvářející nebo aktualizující stažené typy prostředků selžou. Migrace proto zahrnuje sledování metrik, vlastní integrace, archiv poznatků i infrastrukturu spravovanou jako kód.

Co zůstane v provozu a co skončí

DevOps Guru sleduje prostředky aplikací, ale samo je nehostuje. Ukončení služby tedy nevypne běžící aplikace, databáze ani jejich infrastrukturu. Zmizí ovšem její schopnost upozorňovat na anomálie a poskytovat poznatky s doporučeními. Pokud na těchto upozorněních stojí reakce týmu na incidenty, samotný pokračující provoz aplikace mezeru v monitoringu nevyřeší.

Do konce podpory mají stávající zákazníci službu používat obvyklým způsobem. AWS pro toto období slibuje zachování dostupnosti a výkonu, bezpečnostní opravy, opravy kritických chyb a podporu přes AWS Support; nové funkce přidávat nemá. Pro migraci je tedy čas, ale čekání do posledního dne zvyšuje riziko, že při vypnutí současně přestanou fungovat upozornění, interní nástroje a nasazovací postupy.

Dopad se liší podle skutečného využití. Tým, který odebírá jen upozornění na metriky, řeší především náhradní alarmy. Tým, který načítá poznatky přes API do vlastního přehledu nebo systému tiketů, musí změnit také zdroj dat. U infrastruktury spravované jako kód se k tomu přidává závislost, která může zasáhnout i aktualizaci jiných prostředků ve stejném stacku.

Proč mohou staré šablony zablokovat celý stack

Nejzávažnější dopad pro nasazení mají typy AWS::DevOpsGuru::ResourceCollection a AWS::DevOpsGuru::NotificationChannel. Rozbor DevelopersIO upozorňuje, že po ukončení služby šablona s těmito typy selže při vytvoření nebo aktualizaci stacku. Selhání jediného prostředku může zastavit celou operaci CloudFormation, i když ostatní prostředky aplikace dál běží.

Riziko se týká nejen ručně psaných šablon CloudFormation. Definice je třeba hledat také v projektech AWS CDK a Terraform a v automatizaci používající AWS CLI. Starší šablona se může dlouho neměnit, přesto se znovu uplatní při pozdější aktualizaci stacku. Rozhodující proto není datum poslední úpravy souboru, ale to, zda nasazení stále obsahuje prostředek DevOps Guru.

Pořadí změn má provozní důvod. Nejdřív je třeba připravit náhradní alarmy a oznámení, na která se tým spoléhá. Potom se definice DevOps Guru odstraní ze zdrojového kódu infrastruktury a změna se nasadí, aby odpovídal i skutečný stack. Smazání prostředku pouze mimo tento postup ponechá závislost v šabloně a při dalším nasazení se znovu projeví nesoulad mezi kódem a prostředím.

Stejnou pozornost vyžadují skripty, které prostředky služby vytvářejí či mění přímo přes AWS CLI. Po stažení jejich typů tyto operace selžou. Inventura proto musí zahrnout používané stacky i zdrojové definice a nasazovací automatizaci; kontrola jedné právě upravované šablony nemusí zachytit všechny cesty, kterými se stará konfigurace vrací do provozu.

Kam převést anomálie, vyšetřování a volání API

Pro detekci anomálií v metrikách a provozní upozornění je doporučenou cestou Amazon CloudWatch. Umožňuje sledovat metriky a nastavit alarmy při odchylce od očekávaného chování. Převod však vyžaduje určit, které metriky mají alarm spouštět, jak se upozornění doručí a kdo na ně naváže. Samotné ponechání oznamovacího kanálu DevOps Guru nezachová detekci po vypnutí služby.

Pro obohacování a propojování signálů při vyšetřování provozních problémů AWS doporučuje posoudit Amazon DevOps Agent. Jde o jinou migrační větev než nastavení metrických alarmů v CloudWatch. Z doporučení neplyne automatický převod dřívějších poznatků ani totožné chování obou služeb; tým si musí ujasnit, které části dosavadního vyšetřování na DevOps Guru skutečně závisely.

Samostatným úkolem jsou integrace volající API DevOps Guru. Interní nástroj, přehled nebo systém tiketů, který z něj načítá poznatky, po skončení podpory přestane dostávat data. Potřebné signály je nutné převést na odpovídající zdroje v CloudWatch a upravit aplikace, skripty či pipeline, které původní rozhraní volají. Změna alarmů bez úpravy těchto odběratelů by zachovala slepá místa v navazujících pracovních postupech.

Užitečné je rozdělit inventuru podle způsobu použití: metriky a upozornění patří do plánu pro CloudWatch, vyšetřování incidentů do posouzení DevOps Agent, volání API do úprav vlastních nástrojů a typy AWS::DevOpsGuru do změn infrastruktury. Každá z těchto závislostí má jiný výsledek migrace. Úspěšně nasazený nový alarm například sám o sobě neodstraní zastaralý typ prostředku ze stacku.

Historické poznatky je nutné zachovat včas

Poznатky vytvořené v DevOps Guru už po skončení podpory nepůjde znovu získat. Pro dosavadní historii je určen export přes API služby. Pro nové poznatky vznikající během zbývajícího provozu lze použít oznamovací kanál Amazon SNS, který je průběžně zachytí. Oba postupy pokrývají jiné období, a proto jejich kombinace dává smysl tam, kde tým potřebuje souvislý archiv.

Export by měl předcházet vypnutí analýzy. Její rozsah lze potom nastavit na None v každém účtu a regionu, kde je DevOps Guru zapnuté; tím skončí analýza sledovaných prostředků i související účtování. Další možností je změnit rozsah pomocí UpdateResourceCollection a odebrat z něj vybrané stacky nebo značky. Rozsah sledování je potřeba řešit odděleně od definic prostředků v nasazovacích šablonách.

Odstranění oznamovacího kanálu z DevOps Guru samo nesmaže téma Amazon SNS ani obsah, který přes něj už byl archivován. To umožňuje rozhodnout o uchování archivu samostatně. U prostředků spravovaných jako kód je však třeba provést odstranění přes jejich zdrojové definice, aby se pozdější nasazení znovu nepokusilo obnovit konfiguraci končící služby.

Po 30. září 2027 už nebude možné chybějící historické poznatky dodatečně vyexportovat přes API DevOps Guru. Ve stejnou dobu se projeví i šablony, které stále obsahují stažené typy prostředků: aplikace mohou běžet dál, ale aktualizace jejich společného stacku může selhat.

Přečtěte si také:

Sdílet:

Přihlaste se k odběru newsletteru

Nejnovější zprávy ze světa Web3, AI a kryptoměn přímo do vaší schránky.

0