浏览栏目
AI工具

Automate Remediation Post AWS DevOps Agent Investigation

该工具是一个开源的 AWS 示例项目,通过 AWS Cloud Development Kit (CDK) 部署一整套自动化修复流水线。AWS DevOps Agent 完成事件调查后发出 Investigation Completed 事件,Amazon EventBridge 触发 devops-agent-trigger Lambda 函数,该函数获取调查摘要并启动 devops-agent-remediation-durable (Lambda Durable Functions)。Durable function 将调查上下文发送给 Amazon Bedrock,由 Bedrock 分析根因并从白名单工具(如 devops-agent-lambda-tool)中选择合适的只读或变更操作。只读操作自动执行,修改基础设施的操作会挂起并等待人工审批(approve/reject)。方案使用 agentic loop 迭代调用 Bedrock、执行工具并回传结果,直到修复完成。整个架构以最小权限配置 IAM,并可通过更新工具注册表扩展新的修复能力,无需修改编排代码。文章提供了一个模拟 Lambda 超时(3 秒改为 30 秒)的端到端演示,并带完整部署和清理步骤。

访问官方网站

使用场景

该工具是一个开源的 AWS 示例项目,通过 AWS Cloud Development Kit (CDK) 部署一整套自动化修复流水线。AWS DevOps Agent 完成事件调查后发出 Investigation Completed 事件,Amazon EventBridge 触发 devops-agent-trigger Lambda 函数,该函数获取调查摘要并启动 devops-agent-remediation-durable (Lambda Durable Functions)。Durable function 将调查上下文发送给 Amazon Bedrock,由 Bedrock 分析根因并从白名单工具(如 devops-agent-lambda-tool)中选择合适的只读或变更操作。只读操作自动执行,修改基础设施的操作会挂起并等待人工审批(approve/reject)。方案使用 agentic loop 迭代调用 Bedrock、执行工具并回传结果,直到修复完成。整个架构以最小权限配置 IAM,并可通过更新工具注册表扩展新的修复能力,无需修改编排代码。文章提供了一个模拟 Lambda 超时(3 秒改为 30 秒)的端到端演示,并带完整部署和清理步骤。

优势

使用 AWS Lambda Durable Functions 等待审批时不消耗计算资源,适合长审批周期 允许单次审批即可完成修复,减少重复诊断工作并缩短 MTTR 白名单和人工审批闸门提供安全控制,防止未经授权的变更 架构可扩展,新增修复能力只需更新工具注册表,无需修改编排代码 AWS 官方示例,信任度高,附带完整 CDK 代码和部署说明

缺点与限制

演示基于模拟的超时事件,并非真实生产环境实施结果 未提供 MTTR 缩短幅度、成本节省或效率提升的量化数据 依赖 AWS DevOps Agent 及 AWS 特定服务,可移植性受限 AI 生成的调查摘要和修复建议需要人工复核,白名单与审批闸门不能完全消除误判风险 要求 Python 3.14 或更高版本,可能对现有环境构成升级负担

这条内容对你有帮助吗?