
190
|
第
17
章
自动化成本管理
成功的第三方供应商也极有可能在安全性上花费了大量时间和精力。查看他们的文档以
及他们之前发布的任何安全公告,将有助于你衡量供应商将安全性作为其产品的一部分
的重视程度。
如果你从我们的爬、走、跑模型中寻找灵感,则可以选择最初以只读模式与第三方
SaaS
工具集成。然后,你可以从该工具获取通知信息,并使用自己的工具自动执行修正操作。
当你对供应商更有信心时,你可以开始允许他们代表你执行更多操作,直到你启用所需
的所有功能。
如何开始
你不应该尝试一次实现太多的自动化。这将不可避免地导致问题,并让你难以确保部署
的自动化有效工作。以下是一些提示 :
首先在告知(Inform)模式下使用它
在告知模式下启动初始自动化功能,以便让你知道如果启用了更改,它将执行什么
操作。
建立对自动化的信心
了解自动化工具在启用后将执行的操作。通过与团队分享结果来建立信心,以确保
他们对自动化的引入感到满意。
做大量的测试
对自动化建立信心后,请先开始在开发及测试账户中强制执行,然后与较小的组进
行测试,再扩展到更广泛的用户群。
不要自建所有内容
依靠商业或开源工具。这不仅可以节省时间,还可以确保你获得最新的经过实战考
验的解决方案。
衡量绩效
应该衡量自动化,以确保它具有预期的效果。随着自动化在整个公司中使用范围的
扩大,我们应该衡量其表现是否满足预期。
建议你加入像
FinOps
基金会这样的团体,与经验丰富的从业者建立联系。了解他们使
用的工具,以及他们获得的好处。