AWS ukončí DevOps Guru: staré IaC šablóny môžu zablokovať nasadenie

|Autor: Redakcia QUASA|4 min čítania
AWS ukončí DevOps Guru: staré IaC šablóny môžu zablokovať nasadenie

V oznámení AWS z 29. septembra 2026 je Amazon DevOps Guru zaradený medzi služby, ktorých podpora sa skončí 30. septembra 2027. Pre používateľov to znamená okrem výmeny monitorovania aj zásah do infraštruktúrnych šablón: ak v nich zostanú zdroje DevOps Guru, ďalšie vytvorenie alebo aktualizácia stacku môže zlyhať.

Podľa harmonogramu AWS pre DevOps Guru služba prestane prijímať nových zákazníkov 29. októbra 2026; existujúci ju môžu používať do 30. septembra 2027. Potom prestanú fungovať konzola a operácie API a nebude možné načítať ani skôr vytvorené zistenia. AWS odporúča pripraviť náhradu alarmov a zachovať potrebnú históriu ešte počas prevádzky služby.

Čo sa vypne a čo zostane bežať

DevOps Guru analyzuje prevádzkové signály a vytvára zistenia o anomáliách; aplikácie ani databázy, ktoré sleduje, sám nehostuje. Ukončenie jeho prevádzky preto nepreruší beh týchto záťaží. Zanikne však vrstva, ktorá poskytuje zistenia a odporúčania, takže používatelia prídu o tento pohľad na problémy a nástroje napojené na službu o svoj vstup.

Existujúci zákazníci môžu do konca podpory používať funkcie DevOps Guru. AWS v tomto období sľubuje dostupnosť služby, bezpečnostné opravy, opravy kritických chýb a podporu, no nové funkcie nepridá. Toto obdobie umožňuje presun po častiach: najprv zistiť, kde služba vstupuje do nasadzovania a prevádzkových postupov, potom nahradiť príslušné signály a až napokon vypnúť jej analýzu.

Prečo môžu staré šablóny zastaviť stack

Najvyššie riziko pre nasadenie predstavujú zdroje AWS::DevOpsGuru::ResourceCollection a AWS::DevOpsGuru::NotificationChannel. Po vyradení ich typov zlyhá operácia AWS CloudFormation alebo AWS CLI, ktorá sa ich pokúsi vytvoriť či aktualizovať. V CloudFormation pritom jediný neúspešný zdroj môže zablokovať operáciu s celým stackom, hoci už bežiaca aplikácia ďalej funguje.

Na túto závislosť upozorňuje aj technický rozbor Classmethod: starý odkaz v IaC stačí na zlyhanie budúceho vytvorenia alebo aktualizácie stacku. Inventúra preto musí zahŕňať zdrojové šablóny, nasadené stacky a konfigurácie vytvárané cez AWS CDK či Terraform. Kontrola samotnej konzoly DevOps Guru by nezachytila definíciu, ktorá pri ďalšom nasadení zdroj znovu vygeneruje.

Pred odstránením zdrojov DevOps Guru treba pripraviť zodpovedajúce alarmy a oznámenia v Amazon CloudWatch. Následne možno zdroje odstrániť priamo zo šablón a nasadiť zmenu, aby sa deklarovaný a skutočný stav stacku zhodovali. Ručné zmazanie mimo IaC by ponechalo starý odkaz v kóde a problém by sa mohol vrátiť pri nasledujúcej aktualizácii.

Historické zistenia majú vlastný termín

Presun alarmov nezachová prehľad minulých anomálií. Zistenia vytvorené DevOps Guru nebudú po ukončení podpory dostupné cez konzolu ani API, preto ich treba odložiť skôr, než tieto cesty zmiznú. Pre tímy, ktoré sa k nim vracajú pri vyšetrovaní incidentov, ide o samostatnú časť migrácie, nie o vedľajší účinok prepnutia upozornení.

AWS odporúča väčšine zákazníkov dve dopĺňajúce sa cesty: export už nazbieraných zistení cez API a zachytávanie nových cez oznamovací kanál Amazon SNS. Samotný export vytvorí medzeru medzi okamihom uloženia a vypnutím služby, ak sa nové zistenia ďalej nearchivujú. Novo pridaný kanál zase nenahradí spätný export staršej histórie. Rozsah uchovávaných údajov závisí od toho, ktoré zistenia potrebuje organizácia neskôr vyhľadať.

API integrácie a náhradné signály

Po vypnutí API prestanú vlastné skripty, pipeline a interné nástroje dostávať údaje z DevOps Guru. Patria sem aj prehľady a systémy na evidenciu incidentov, ktoré z neho preberajú zistenia. Pri migrácii je preto dôležité spísať každé volanie API spolu s údajom, ktorý jeho výsledok poskytuje ďalšiemu nástroju; tak sa dá určiť, čo treba preniesť do nového toku.

Pre detekciu anomálií v metrikách a prevádzkové upozornenia AWS odporúča Amazon CloudWatch. Pre obohacovanie a skúmanie prevádzkových problémov navrhuje preskúmať Amazon DevOps Agent. Tieto možnosti riešia odlišné použitia DevOps Guru: nový alarm síce môže nahradiť upozornenie, no sám ešte nedodá rovnaký kontext nástroju, ktorý doteraz spracúval jeho zistenia. Konkrétnu náhradu treba vybrať podľa obsahu, ktorý nadväzujúca integrácia skutočne používa.

Poradie migrácie určuje riziko zlyhania a strata dát

Najprv treba zmapovať IaC definície a volania API, lebo odhaľujú dva rôzne následky: zablokovaný stack a prerušený tok zistení. Súbežne možno pripraviť alarmy v CloudWatch, exportovať historické údaje a nastaviť zachytávanie nových zistení cez SNS. Keď má každé používané upozornenie a každá integrácia náhradu, zdroje DevOps Guru možno odstrániť zo šablón a zmenu nasadiť ešte počas podpory služby.

Až po uložení potrebných zistení a overení náhradného monitorovania má zmysel nastaviť rozsah analýzy DevOps Guru na „None“ v každom účte a regióne, kde je zapnutý. Tým služba prestane analyzovať zdroje a účtovať za analýzu; export treba dokončiť pred týmto krokom. Kto ponechá typy zdrojov v šablóne až do vypnutia služby, riskuje, že sa závada prejaví pri najbližšej zmene infraštruktúry, nie v deň, keď prestanú pribúdať zistenia.

Zdieľať:

Prihláste sa na odber newslettera

Dostávajte najnovšie správy o Web3, AI a kryptomenách priamo do svojej schránky.

0