AWS Trusted Advisor
AWS Trusted Advisor
Automatyczne rekomendacje optymalizacji Twojego konta AWS. Oszczędzaj na kosztach, popraw bezpieczeństwo, zwiększ wydajność i unikaj limitów serwisów.
AWS Trusted Advisor to serwis, który automatycznie analizuje Twoje konto AWS i dostarcza rekomendacje w pięciu kategoriach: optymalizacja kosztów, wydajność, bezpieczeństwo, fault tolerance i limity serwisów. Działa jak konsultant AWS, który nieustannie przegląda Twoją infrastrukturę.
W planie Basic (darmowym) dostępne są wszystkie sprawdzenia kategorii Service Limits oraz wybrane sprawdzenia Security i Fault Tolerance. Pełen zestaw ponad 100 sprawdzeń wymaga planu wsparcia Business lub Enterprise. Trusted Advisor potrafi znaleźć niewykorzystane zasoby, otwarte porty, brakujące backupy i wiele innych problemów.
Trusted Advisor pomógł klientom AWS zaoszczędzić miliardy dolarów rocznie dzięki rekomendacjom kosztowym. Samo sprawdzenie niewykorzystanych Elastic IP adresów (darmowe w Basic) może zaoszczędzić $3.60/miesiąc za każdy nieprzypisany adres. Przy dużych organizacjach takie drobne oszczędności sumują się do tysięcy dolarów.
Nawet z darmowym planem Basic, regularnie sprawdzaj 6 dostępnych sprawdzeń - szczególnie Security Groups i MFA on Root Account. Jeśli masz plan Business, skonfiguruj CloudWatch alerty na wyniki Trusted Advisor i automatycznie reaguj na czerwone flagi. Używaj Trusted Advisor API do integracji z własnymi dashboardami.
AWS Trusted Advisor analizuje Twoje srodowisko AWS i generuje rekomendacje w piecgu kategoriach. Ponizej opisujemy caly cykl - od sprawdzania kategorii po automatyzacje reakcji na rekomendacje.
Piec kategorii sprawdzen
Trusted Advisor analizuje konto w pieciu obszarach: Cost Optimization (niewykorzystane zasoby, Reserved Instances), Performance (przeciazone instancje, CDN), Security (otwarte porty, brak MFA, publiczne S3), Fault Tolerance (brak Multi-AZ, backupow), Service Limits (uzycie quotow). Kazda kategoria zawiera od kilku do kilkudziesieciu konkretnych checkow - np. sprawdzenie czy root account ma MFA.
Przeglad rekomendacji i priorytetyzacja
Kazda rekomendacja ma status: zielony (OK), zolty (warning - rozwaaz akcje) lub czerwony (critical - wymagana natychmiastowa akcja). Dashboard pokazuje podsumowanie wszystkich checkow z filtrowaniem po kategorii i statusie. Zacznij od czerwonych w kategorii Security - to najwyzszy priorytet. Nastepnie czerwone w Cost Optimization - szybkie oszczednosci.
Odswiezanie checkow
Trusted Advisor nie sprawdza w czasie rzeczywistym - dane sa cachowane. Mozesz reczne odswiezyc check (minimum co 5 minut) lub skonfigurowac automatyczne odswiezanie. Na planie Basic/Developer masz dostep tylko do 7 core checkow (6 security + Service Limits). Business i Enterprise Support odblokowuja pelny zestaw 100+ checkow z mozliwoscia API access.
Integracja z CloudWatch
Trusted Advisor publikuje metryki do CloudWatch w namespace AWS/TrustedAdvisor. Mozesz tworzyc alarmy na: liczbe czerwonych checkow, szacowane oszczednosci kosztowe, procent wykorzystania Service Limits. Metryki odswiezaja sie co tygodniowo dla planow Business/Enterprise. Ustaw alarm gdy Service Limit przekroczy 80% - daje to czas na request limit increase.
Realizacja rekomendacji
Dla kazdego checku Trusted Advisor podaje konkretna akcje: np. "Usun niewykorzystany Elastic IP" lub "Wlacz MFA na root account". Niektorych rekomendacji nie da sie zautomatyzowac (np. zmiana typu instancji wymaga downtime). Inne sa proste do automatyzacji (np. usuwanie starych snapshotow). Priorytetyzuj wedlug: impact (ile oszczedzisz / jakie ryzyko), effort (jak latwo wdrozyc) i pilnosc (security > cost).
Automatyzacja z EventBridge
Trusted Advisor emituje eventy do EventBridge gdy status checku sie zmieni (np. z zielonego na czerwony). Skonfiguruj regule EventBridge, ktora triggeruje Lambda function do automatycznej remediacji. Przyklad: gdy check "EBS Snapshots" zmieni sie na czerwony, Lambda automatycznie tworzy brakujace snapshoty. Loguj wszystkie automatyczne akcje do CloudWatch Logs dla audytu.
Praktyczne wskazowki dotyczace efektywnego wykorzystania Trusted Advisor - od wyboru planu supportu po automatyzacje reakcji na rekomendacje.
Business/Enterprise Support odblokowuje pelne sprawdzenia
Na planie Basic/Developer masz tylko 7 core checkow (S3 Bucket Permissions, Security Groups, IAM Use, MFA on Root, EBS Public Snapshots, RDS Public Snapshots, Service Limits). Business Support ($100/msc minimum) odblokowuje 100+ checkow wlaczajac Cost Optimization i Performance. Jezeli masz wydatki powyzej $10k/msc, oszczednosci z rekomendacji czesto przewyzszaja koszt supportu.
PoczatkujacyPriority recommendations - nowy poziom rekomendacji
Trusted Advisor Priority (dostepny w Enterprise Support) laczy rekomendacje z Trusted Advisor, AWS Health i Security Hub w jeden priorytetyzowany widok. Account team AWS moze dodawac customowe rekomendacje specyficzne dla Twojego srodowiska. Priority aggreguje dane z calej organizacji - widzisz rekomendacje dla wszystkich kont w jednym miejscu zamiast logowania sie na kazde konto osobno.
ZaawansowanyIntegracja z Service Quotas
Trusted Advisor sprawdza uzycie Service Limits, ale Service Quotas daje wiecej mozliwosci. Service Quotas pozwala: przeglac aktualne limity, automatycznie requestowac zwiekszenie, tworzyc CloudWatch alarmy na procent uzycia. Polacz oba: Trusted Advisor jako przeglad ogolny, Service Quotas do aktywnego zarzadzania limitami. Ustaw alarmy na 75% uzycia - daje to bufor na spike.
PoczatkujacyAutomatyczne odswiezanie z EventBridge
Skonfiguruj EventBridge Scheduler do automatycznego odswiezania checkow Trusted Advisor co 24 godziny. Uzywaj Trusted Advisor API (RefreshTrustedAdvisorCheck) przez Lambda. Pamietaj o rate limitingu - odswiezaj checky sekwencyjnie z opoznieniem 1 sekundy. Wysylaj dzienny raport na Slack/email z podsumowaniem nowych czerwonych checkow. To eliminuje potrzebe recznego logowania do konsoli.
ZaawansowanyOrganizational view dla multi-account
Trusted Advisor Organizational View (wymaga Business/Enterprise Support) agreguje rekomendacje ze wszystkich kont w organizacji. Generujesz raporty CSV/JSON z filtrami po koncie, regionie i kategorii. Uzywaj tego do: identyfikacji powtarzajacych sie problemow (np. brak szyfrowania EBS na wielu kontach), porownania kont (ktore maja najwiecej czerwonych checkow) i raportowania compliance do managementu.
ZaawansowanyCost Optimization - szybkie wygrane
Najszybsze oszczednosci z Trusted Advisor: Idle Load Balancers (placisz za ALB nawet bez ruchu), Underutilized EC2 (CPU < 10% przez 14 dni - zmniejsz typ), Unassociated Elastic IPs ($3.6/msc kazdy), Idle RDS instances (brak polaczen). Ustanow miesieczny proces przegladania tych checkow. W typowym srodowisku enterprise pierwsze przeglad znajdzie 10-20% oszczednosci na compute.
PoczatkujacyScreenshoty z AWS Console
Wkrotce pojawia sie tu zrzuty ekranu pokazujace jak korzystac z AWS Trusted Advisor bezposrednio w konsoli AWS.
Do czego sluzy AWS Trusted Advisor?
Optymalizacja kosztów
Znajdź niewykorzystane instancje EC2, idle load balancery, nieprzypisane Elastic IP, nieużywane volumeney EBS. Trusted Advisor szacuje ile możesz zaoszczędzić.
Audyt bezpieczeństwa
Wykryj otwarte Security Groups (0.0.0.0/0), brak MFA na root account, publiczne buckety S3, wygasające certyfikaty IAM.
Monitoring limitów serwisów
Sprawdzaj wykorzystanie limitów (quotas) serwisów AWS zanim zostaną osiągnięte. Zapobiegaj awariom spowodowanym przekroczeniem limitów.
Poprawa fault tolerance
Identyfikuj single points of failure - np. bazy RDS bez Multi-AZ, brak backupów, instancje w jednej AZ. Zwiększ odporność na awarie.
Co musisz wiedziec?
Kategorie sprawdzeń
Trusted Advisor analizuje pięć obszarów: Cost Optimization, Performance, Security, Fault Tolerance i Service Limits.
Basic (Free Tier)
Darmowe sprawdzenia: wszystkie Service Limits oraz wybrane Security i Fault Tolerance (m.in. S3 bucket permissions, Security Groups, IAM use, MFA na root, EBS snapshots).
Full Trusted Advisor
Ponad 100 sprawdzeń dostępnych z planem Business, Enterprise On-Ramp lub Enterprise Support. Zawiera API, CloudWatch integration i alerty.
Status sprawdzenia
Każde sprawdzenie ma status: zielony (OK), żółty (ostrzeżenie, zalecana optymalizacja) lub czerwony (wymagana natychmiastowa akcja).
Estimated Savings
Dla sprawdzeń kosztowych Trusted Advisor szacuje ile pieniędzy możesz zaoszczędzić wdrażając rekomendację.
Architektura: Automatyczna remediacja z Trusted Advisor
Architektura automatyzujaca reakcje na rekomendacje Trusted Advisor. EventBridge przechwytuje zmiany statusu checkow i triggeruje Lambda do automatycznej naprawy lub powiadomien.
Ile kosztuje AWS Trusted Advisor?
Basic (Free)
Wszystkie Service Limits oraz wybrane Security i Fault Tolerance. Dostępne dla wszystkich kont AWS.
$0 - darmowe sprawdzenia S3, Security Groups, IAM, MFA, EBS, Limits
Business Support
Pełny Trusted Advisor z ponad 100 sprawdzeniami. Wymaga planu Business Support.
Business Support: od $100/miesiąc lub 10% wydatków AWS (co wyższe)
Enterprise Support
Pełny Trusted Advisor plus priorytetowe sprawdzenia i dedykowany TAM.
Enterprise Support: od $15 000/miesiąc
Przyklady AWS CLI
Wyświetl wyniki wszystkich sprawdzeń
Podsumowanie wyników Trusted Advisor z liczbą zasobów per status
aws support describe-trusted-advisor-check-summaries \
--check-ids $(aws support describe-trusted-advisor-checks --language en --query 'checks[].id' --output text) \
--query 'summaries[].{Check:checkId,Status:status,Flagged:resourcesSummary.resourcesFlagged}' \
--output table
Sprawdź kategorie cost optimization
Lista sprawdzeń z kategorii optymalizacji kosztów
aws support describe-trusted-advisor-checks \
--language en \
--query 'checks[?category==`cost_optimizing`].{Id:id,Name:name}' \
--output table
Odśwież sprawdzenie
Wymuś ponowne sprawdzenie konkretnego checka
aws support refresh-trusted-advisor-check \
--check-id Pfx0RwqBli
Szczegóły sprawdzenia Security Groups
Pokaż Security Groups z nieograniczonym dostępem
aws support describe-trusted-advisor-check-result \
--check-id HCP4007jGY \
--language en \
--query 'result.flaggedResources[].{Region:metadata[0],SG:metadata[1],Port:metadata[2],Status:status}' \
--output table
Quiz: AWS Trusted Advisor
Sprawdz czy dobrze rozumiesz podstawy. Kliknij odpowiedz — feedback pojawi sie od razu.
1. Ile sprawdzeń jest dostępnych w planie Basic (darmowym)?
2. Jakie kategorie sprawdza Trusted Advisor?
3. Jaki plan wsparcia jest wymagany do pełnego Trusted Advisor?
4. Co oznacza czerwony status sprawdzenia?
Czesto uzywane razem z AWS Trusted Advisor
Chcesz poznac AWS Trusted Advisor w praktyce?
Darmowy kurs "AWS od podstaw" pokazuje jak uzywac AWS Trusted Advisor krok po kroku. Teoria + praktyka od zera.