Интересный и полезный опенсорс-инструмент
Как часто приходилось открывать консоль AWS и другие инструменты, чтобы ответить на простые вопросы:
- У каких ресурсов отсутствуют обязательные метки?
- Есть ли хранилища, доступные публично?
- В каких неймспейсах Kubernetes отсутствуют NetworkPolicy?
И так далее...
Ответы на эти вопросы есть, но для их поиска часто приходится переключаться между сервисами, проверять несколько аккаунтов или писать скрипты.
А что, если на эти вопросы можно было бы отвечать с помощью простого SQL-запроса?
Именно для этого существует Steampipe.
Steampipe — опенсорс-инструмент, который позволяет выполнять SQL-запросы к облачной инфраструктуре, Kubernetes и другим сервисам, как показано на изображении.
В подробной статье разобраны возможности Steampipe, способы его использования и основные сценарии применения.
Читать статью: devopscube.com/steampipe-tuto
По результатам тестирования Steampipe наиболее полезен, когда нужно быстро получить ответ на основе актуальных данных из облака, не написав для этого отдельный скрипт.
Наиболее полезные сценарии использования:
- Анализ данных сразу из нескольких сервисов.
- Инвентаризация ресурсов в нескольких аккаунтах.
- Разовые проверки безопасности.
- Анализ облачных расходов в рамках FinOps.
Примечание: Steampipe не пытается заменить AWS Config или CSPM-платформы. Это просто более удобный способ разобраться, какие ресурсы на самом деле находятся в облаке, когда нужно быстро получить ответ
👉 DevOps Portal
Post #2102
683

- ❤ 4
- 👍 3