AWS Trusted Advisor
Management Cloud Practitioner Solutions Architect Associate

AWS Trusted Advisor

AWS Trusted Advisor

Automatyczne rekomendacje optymalizacji Twojego konta AWS. Oszczędzaj na kosztach, popraw bezpieczeństwo, zwiększ wydajność i unikaj limitów serwisów.

AWS Trusted Advisor to serwis, który automatycznie analizuje Twoje konto AWS i dostarcza rekomendacje w pięciu kategoriach: optymalizacja kosztów, wydajność, bezpieczeństwo, fault tolerance i limity serwisów. Działa jak konsultant AWS, który nieustannie przegląda Twoją infrastrukturę.

W planie Basic (darmowym) dostępne są wszystkie sprawdzenia kategorii Service Limits oraz wybrane sprawdzenia Security i Fault Tolerance. Pełen zestaw ponad 100 sprawdzeń wymaga planu wsparcia Business lub Enterprise. Trusted Advisor potrafi znaleźć niewykorzystane zasoby, otwarte porty, brakujące backupy i wiele innych problemów.

Czy wiesz, ze...

Trusted Advisor pomógł klientom AWS zaoszczędzić miliardy dolarów rocznie dzięki rekomendacjom kosztowym. Samo sprawdzenie niewykorzystanych Elastic IP adresów (darmowe w Basic) może zaoszczędzić $3.60/miesiąc za każdy nieprzypisany adres. Przy dużych organizacjach takie drobne oszczędności sumują się do tysięcy dolarów.

Pro Tip

Nawet z darmowym planem Basic, regularnie sprawdzaj 6 dostępnych sprawdzeń - szczególnie Security Groups i MFA on Root Account. Jeśli masz plan Business, skonfiguruj CloudWatch alerty na wyniki Trusted Advisor i automatycznie reaguj na czerwone flagi. Używaj Trusted Advisor API do integracji z własnymi dashboardami.

AWS Trusted Advisor analizuje Twoje srodowisko AWS i generuje rekomendacje w piecgu kategoriach. Ponizej opisujemy caly cykl - od sprawdzania kategorii po automatyzacje reakcji na rekomendacje.

1

Piec kategorii sprawdzen

Trusted Advisor analizuje konto w pieciu obszarach: Cost Optimization (niewykorzystane zasoby, Reserved Instances), Performance (przeciazone instancje, CDN), Security (otwarte porty, brak MFA, publiczne S3), Fault Tolerance (brak Multi-AZ, backupow), Service Limits (uzycie quotow). Kazda kategoria zawiera od kilku do kilkudziesieciu konkretnych checkow - np. sprawdzenie czy root account ma MFA.

2

Przeglad rekomendacji i priorytetyzacja

Kazda rekomendacja ma status: zielony (OK), zolty (warning - rozwaaz akcje) lub czerwony (critical - wymagana natychmiastowa akcja). Dashboard pokazuje podsumowanie wszystkich checkow z filtrowaniem po kategorii i statusie. Zacznij od czerwonych w kategorii Security - to najwyzszy priorytet. Nastepnie czerwone w Cost Optimization - szybkie oszczednosci.

3

Odswiezanie checkow

Trusted Advisor nie sprawdza w czasie rzeczywistym - dane sa cachowane. Mozesz reczne odswiezyc check (minimum co 5 minut) lub skonfigurowac automatyczne odswiezanie. Na planie Basic/Developer masz dostep tylko do 7 core checkow (6 security + Service Limits). Business i Enterprise Support odblokowuja pelny zestaw 100+ checkow z mozliwoscia API access.

4

Integracja z CloudWatch

Trusted Advisor publikuje metryki do CloudWatch w namespace AWS/TrustedAdvisor. Mozesz tworzyc alarmy na: liczbe czerwonych checkow, szacowane oszczednosci kosztowe, procent wykorzystania Service Limits. Metryki odswiezaja sie co tygodniowo dla planow Business/Enterprise. Ustaw alarm gdy Service Limit przekroczy 80% - daje to czas na request limit increase.

5

Realizacja rekomendacji

Dla kazdego checku Trusted Advisor podaje konkretna akcje: np. "Usun niewykorzystany Elastic IP" lub "Wlacz MFA na root account". Niektorych rekomendacji nie da sie zautomatyzowac (np. zmiana typu instancji wymaga downtime). Inne sa proste do automatyzacji (np. usuwanie starych snapshotow). Priorytetyzuj wedlug: impact (ile oszczedzisz / jakie ryzyko), effort (jak latwo wdrozyc) i pilnosc (security > cost).

6

Automatyzacja z EventBridge

Trusted Advisor emituje eventy do EventBridge gdy status checku sie zmieni (np. z zielonego na czerwony). Skonfiguruj regule EventBridge, ktora triggeruje Lambda function do automatycznej remediacji. Przyklad: gdy check "EBS Snapshots" zmieni sie na czerwony, Lambda automatycznie tworzy brakujace snapshoty. Loguj wszystkie automatyczne akcje do CloudWatch Logs dla audytu.

Praktyczne wskazowki dotyczace efektywnego wykorzystania Trusted Advisor - od wyboru planu supportu po automatyzacje reakcji na rekomendacje.

Business/Enterprise Support odblokowuje pelne sprawdzenia

Na planie Basic/Developer masz tylko 7 core checkow (S3 Bucket Permissions, Security Groups, IAM Use, MFA on Root, EBS Public Snapshots, RDS Public Snapshots, Service Limits). Business Support ($100/msc minimum) odblokowuje 100+ checkow wlaczajac Cost Optimization i Performance. Jezeli masz wydatki powyzej $10k/msc, oszczednosci z rekomendacji czesto przewyzszaja koszt supportu.

Poczatkujacy

Priority recommendations - nowy poziom rekomendacji

Trusted Advisor Priority (dostepny w Enterprise Support) laczy rekomendacje z Trusted Advisor, AWS Health i Security Hub w jeden priorytetyzowany widok. Account team AWS moze dodawac customowe rekomendacje specyficzne dla Twojego srodowiska. Priority aggreguje dane z calej organizacji - widzisz rekomendacje dla wszystkich kont w jednym miejscu zamiast logowania sie na kazde konto osobno.

Zaawansowany

Integracja z Service Quotas

Trusted Advisor sprawdza uzycie Service Limits, ale Service Quotas daje wiecej mozliwosci. Service Quotas pozwala: przeglac aktualne limity, automatycznie requestowac zwiekszenie, tworzyc CloudWatch alarmy na procent uzycia. Polacz oba: Trusted Advisor jako przeglad ogolny, Service Quotas do aktywnego zarzadzania limitami. Ustaw alarmy na 75% uzycia - daje to bufor na spike.

Poczatkujacy

Automatyczne odswiezanie z EventBridge

Skonfiguruj EventBridge Scheduler do automatycznego odswiezania checkow Trusted Advisor co 24 godziny. Uzywaj Trusted Advisor API (RefreshTrustedAdvisorCheck) przez Lambda. Pamietaj o rate limitingu - odswiezaj checky sekwencyjnie z opoznieniem 1 sekundy. Wysylaj dzienny raport na Slack/email z podsumowaniem nowych czerwonych checkow. To eliminuje potrzebe recznego logowania do konsoli.

Zaawansowany

Organizational view dla multi-account

Trusted Advisor Organizational View (wymaga Business/Enterprise Support) agreguje rekomendacje ze wszystkich kont w organizacji. Generujesz raporty CSV/JSON z filtrami po koncie, regionie i kategorii. Uzywaj tego do: identyfikacji powtarzajacych sie problemow (np. brak szyfrowania EBS na wielu kontach), porownania kont (ktore maja najwiecej czerwonych checkow) i raportowania compliance do managementu.

Zaawansowany

Cost Optimization - szybkie wygrane

Najszybsze oszczednosci z Trusted Advisor: Idle Load Balancers (placisz za ALB nawet bez ruchu), Underutilized EC2 (CPU < 10% przez 14 dni - zmniejsz typ), Unassociated Elastic IPs ($3.6/msc kazdy), Idle RDS instances (brak polaczen). Ustanow miesieczny proces przegladania tych checkow. W typowym srodowisku enterprise pierwsze przeglad znajdzie 10-20% oszczednosci na compute.

Poczatkujacy

Screenshoty z AWS Console

Wkrotce pojawia sie tu zrzuty ekranu pokazujace jak korzystac z AWS Trusted Advisor bezposrednio w konsoli AWS.

Do czego sluzy AWS Trusted Advisor?

01

Optymalizacja kosztów

Znajdź niewykorzystane instancje EC2, idle load balancery, nieprzypisane Elastic IP, nieużywane volumeney EBS. Trusted Advisor szacuje ile możesz zaoszczędzić.

02

Audyt bezpieczeństwa

Wykryj otwarte Security Groups (0.0.0.0/0), brak MFA na root account, publiczne buckety S3, wygasające certyfikaty IAM.

03

Monitoring limitów serwisów

Sprawdzaj wykorzystanie limitów (quotas) serwisów AWS zanim zostaną osiągnięte. Zapobiegaj awariom spowodowanym przekroczeniem limitów.

04

Poprawa fault tolerance

Identyfikuj single points of failure - np. bazy RDS bez Multi-AZ, brak backupów, instancje w jednej AZ. Zwiększ odporność na awarie.

Co musisz wiedziec?

Kategorie sprawdzeń

Trusted Advisor analizuje pięć obszarów: Cost Optimization, Performance, Security, Fault Tolerance i Service Limits.

Basic (Free Tier)

Darmowe sprawdzenia: wszystkie Service Limits oraz wybrane Security i Fault Tolerance (m.in. S3 bucket permissions, Security Groups, IAM use, MFA na root, EBS snapshots).

Full Trusted Advisor

Ponad 100 sprawdzeń dostępnych z planem Business, Enterprise On-Ramp lub Enterprise Support. Zawiera API, CloudWatch integration i alerty.

Status sprawdzenia

Każde sprawdzenie ma status: zielony (OK), żółty (ostrzeżenie, zalecana optymalizacja) lub czerwony (wymagana natychmiastowa akcja).

Estimated Savings

Dla sprawdzeń kosztowych Trusted Advisor szacuje ile pieniędzy możesz zaoszczędzić wdrażając rekomendację.

Architektura: Automatyczna remediacja z Trusted Advisor

Architektura automatyzujaca reakcje na rekomendacje Trusted Advisor. EventBridge przechwytuje zmiany statusu checkow i triggeruje Lambda do automatycznej naprawy lub powiadomien.

Konto AWS Zasoby monitorowane przez Trusted Advisor (EC2, S3, RDS, IAM)
Sprawdzenia
AWS Trusted Advisor
AWS Trusted Advisor Analiza 100+ checkow w 5 kategoriach, generowanie rekomendacji
Wyniki
Rekomendacje Status: czerwony (critical), zolty (warning), zielony (OK)
Status change event
Amazon EventBridge
Amazon EventBridge Przechwytuje zmiany statusu checkow i routuje do targetow
Auto-remediation
AWS Lambda
AWS Lambda Automatyczna remediacja: usuwanie idle zasobow, tagowanie, naprawy konfiguracji
Notyfikacje
Amazon SNS
Amazon SNS Powiadomienia email/Slack dla zespolu o nowych rekomendacjach i podjemtych akcjach
Trusted Advisor eventy sa dostepne tylko w regionie us-east-1 - regule EventBridge tworzysz tam, ale Lambda moze dzialac w dowolnym regionie.
Automatyczna remediacja powinna byc wdrazana stopniowo - zacznij od powiadomien SNS, potem dodawaj Lambda actions dla nieryzykownych operacji (np. tagowanie), na koncu dla destrukcyjnych (np. usuwanie).
Lacz Trusted Advisor z AWS Config Rules dla ciaglego monitoringu - TA sprawdza okresowo, Config reaguje na zmiany w czasie rzeczywistym.

Ile kosztuje AWS Trusted Advisor?

Basic (Free)

Wszystkie Service Limits oraz wybrane Security i Fault Tolerance. Dostępne dla wszystkich kont AWS.

$0 - darmowe sprawdzenia S3, Security Groups, IAM, MFA, EBS, Limits

Business Support

Pełny Trusted Advisor z ponad 100 sprawdzeniami. Wymaga planu Business Support.

Business Support: od $100/miesiąc lub 10% wydatków AWS (co wyższe)

Enterprise Support

Pełny Trusted Advisor plus priorytetowe sprawdzenia i dedykowany TAM.

Enterprise Support: od $15 000/miesiąc

Przyklady AWS CLI

Wyświetl wyniki wszystkich sprawdzeń

Podsumowanie wyników Trusted Advisor z liczbą zasobów per status

aws support describe-trusted-advisor-check-summaries \
 --check-ids $(aws support describe-trusted-advisor-checks --language en --query 'checks[].id' --output text) \
 --query 'summaries[].{Check:checkId,Status:status,Flagged:resourcesSummary.resourcesFlagged}' \
 --output table

Sprawdź kategorie cost optimization

Lista sprawdzeń z kategorii optymalizacji kosztów

aws support describe-trusted-advisor-checks \
 --language en \
 --query 'checks[?category==`cost_optimizing`].{Id:id,Name:name}' \
 --output table

Odśwież sprawdzenie

Wymuś ponowne sprawdzenie konkretnego checka

aws support refresh-trusted-advisor-check \
 --check-id Pfx0RwqBli

Szczegóły sprawdzenia Security Groups

Pokaż Security Groups z nieograniczonym dostępem

aws support describe-trusted-advisor-check-result \
 --check-id HCP4007jGY \
 --language en \
 --query 'result.flaggedResources[].{Region:metadata[0],SG:metadata[1],Port:metadata[2],Status:status}' \
 --output table

Quiz: AWS Trusted Advisor

Sprawdz czy dobrze rozumiesz podstawy. Kliknij odpowiedz — feedback pojawi sie od razu.

Twoj wynik: 0 / 4

1. Ile sprawdzeń jest dostępnych w planie Basic (darmowym)?

2. Jakie kategorie sprawdza Trusted Advisor?

3. Jaki plan wsparcia jest wymagany do pełnego Trusted Advisor?

4. Co oznacza czerwony status sprawdzenia?

Chcesz poznac AWS Trusted Advisor w praktyce?

Darmowy kurs "AWS od podstaw" pokazuje jak uzywac AWS Trusted Advisor krok po kroku. Teoria + praktyka od zera.

Zacznij darmowy kurs Wszystkie serwisy