OluOlus/ops-agent-controller
Python0 / 0
OpsAgent Controller는 채팅 인터페이스로 AWS 리소스 진단과 태그 기반 승인 워크플로를 통해 안전한 운영 조치를 실행하고 모든 활동을 감사 로그에 기록한다.
TL;DR
이 레포는 플랫폼 엔지니어가 콘솔과 여러 서비스를 오가며 수동으로 문제를 진단하고 조치하던 절차적 마찰을 줄이고자 채팅 기반의 운영 도구를 제공한다. 사용자는 Teams, Amazon Q Business 또는 웹 인터페이스로 자연어 요청을 보내면 Lambda가 Bedrock LLM으로 의도를 파악해 적절한 진단 툴을 호출하고 읽기 작업은 즉시 결과를 반환하지만 파괴적 쓰기 작업은 15분 TTL의 일회용 승인 토큰과 리소스 태그 검증을 통해 안전하게 실행된다. 모든 액션은 CloudWatch Logs와 DynamoDB에 상관 ID와 함께 기록되어 감사성과 추적성을 확보하며 Terraform/SAM 템플릿을 통해 빠르게 배포하고 실행 모드를 바꿔 DRY_RUN이나 실제 실행을 쉽게 전환할 수 있다.
핵심 포인트
- 태그 검증과 IAM 조건을 결합해 수정 가능한 리소스를 OpsAgentManaged=true 태그로 제한하므로 의도치 않은 리소스 변경을 방지한다. 이 검증은 툴 실행 전에 코드 레벨과 IAM 정책 양쪽에서 강제되어 안전 경계를 중복 확인한다. 태그 기반 스코핑은 기존 단일 역할 접근 방식보다 세부 권한 관리를 용이하게 한다.
- 승인 토큰(15분 TTL, 단일 사용)은 파괴적 쓰기 작업에서 안전한 휴먼 인 더 루프를 보장하므로 재부팅이나 ECS 스케일링 같은 작업은 사용자 확인 없이는 실행되지 않는다. 토큰 라이프사이클과 로깅은 DynamoDB와 CloudWatch에 기록되어 승인이 어떻게 이루어졌는지 재현 가능하다. 이 구조는 자동화의 편의성과 운영 안전성 사이의 균형을 제공한다.
- 배포 인프라가 Terraform과 AWS SAM 양쪽을 지원하여 사용자가 선호하는 IaC 툴체인으로 쉽게 통합할 수 있다. lambda 패키지 빌드 스크립트와 샘플 변수 파일이 제공되어 빠른 배포가 가능하며 실행 모드로 DRY_RUN과 SANDBOX_LIVE를 선택해 실환경 영향 없이 검증할 수 있다. 이중 지원은 다양한 조직의 배포 표준에 맞추기 쉬운 이점을 제공한다.
- 자연어 채팅 인터페이스를 통해 EC2, CloudWatch, ALB, CloudTrail 등 AWS 진단 작업을 호출할 수 있으며 LLM이 사용자의 의도를 파싱해 적절한 진단 툴을 선택한다. 이 과정에서 읽기 연산은 즉시 실행되어 메트릭과 상태 정보를 반환한다. 반환된 결과는 후속 조치 결정과 감사 로그에 연계된다.
667
STARS
84
FORKS
+205
TRENDING
0
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.