
Das universelle GraphQL API und CSPM Werkzeug für AWS, Azure, GCP, K8s und tencent.
CloudGraph ist das kostenlose Open-Source universelle GraphQL-API und Cloud Security Posture Management (CSPM)-Tool für AWS, Azure, GCP und K8s. Mit CloudGraph erhalten Sie:
Cloud Graph ermöglicht es Ihnen, Ihre Cloud in 5 Minuten zu kennen. Mit Liebe vom Team bei ❤️ AutoCloud ❤️ entwickelt und gepflegt.
🌐 Website
💰 Bezahlt werden, um CloudGraph-Provider zu bauen
** Verwendung bedeutet keine Befürwortung
AWS, Azure und GCP haben hervorragende Arbeit geleistet, Lösungen zu bauen, die es Ingenieuren wie uns ermöglichen, Systeme zu erschaffen, die unsere zunehmend vernetzte Welt antreiben. In den letzten 15 Jahren haben Produkte wie EC2, S3, RDS und Lambda grundlegend verändert, wie wir über Computing, Storage und Datenbanken denken.
Mit der Verbreitung von Kubernetes und Serverless in den letzten etwa 5 Jahren sind Cloud-Dienste zunehmend abstrakt über den physischen Serverracks geworden. Für Endbenutzer ist alles in der Cloud nur eine API, daher müssen wir nicht unbedingt wissen, wie Lambda-Funktionen oder EKS unter der Haube funktionieren, um sie zum Erstellen von Anwendungen nutzen zu können. Mit ein wenig Dokumentation, API- oder Konsolenzugriff und einem Tutorial kann so ziemlich jeder alles erstellen, was er braucht.
Diese Abstraktionen haben zu massiven Verbesserungen der allgemeinen Bequemlichkeit und Breite der CSP-Dienstleistungsangebote geführt. Was früher ein mühsamer, zeitaufwändiger und fehleranfälliger Prozess der Bereitstellung neuer Server, Datenbanken oder Dateisysteme war, kann jetzt in Sekunden mit einem einzigen Klick oder der Bereitstellung von IAC erledigt werden. Da alles nur eine API-Abstraktion ist, muss ein CAP, wenn es bereit ist, ein neues "Produkt" einzuführen, lediglich eine neue API bereitstellen – ja, ich vereinfache natürlich etwas :)
Jeder, der mit den CSPs vertraut ist, weiß, dass Service-APIs fast immer in modulare Namensräume aufgeteilt sind, die Dutzende, wenn nicht Hunderte separater API-Methoden für einzelne Ressourcen enthalten. Beispielsweise enthält der AWS EC2-Dienst über 500 verschiedene API-Methoden, und gelegentlich kommen neue hinzu. Jedes Unternehmen, das bedeutende Systeme auf einem CSP aufbaut, verwendet wahrscheinlich viele, viele verschiedene Dienste.
Obwohl ein Meisterwerk der Rechenzentrumsarchitektur, legt diese Wahl von Hunderten von Diensten und Konfigurationsoptionen die Last des Wissens, wie diese Dienste richtig zu nutzen sind, direkt auf uns Ingenieure. Infolgedessen müssen wir uns ständig auf dem Laufenden halten und über alle Dienstangebote oder Neuerungen lernen. Das kostet viel Zeit und geistige Energie. Als Entwickler kann es schwierig, zeitaufwändig und frustrierend sein, die AWS CLI zu verwenden, um 5 verschiedene API-Aufrufe zu tätigen, um beispielsweise einen AWS ECS-Cluster, seine Dienste, Aufgaben Definitionen, Aufgaben, Container Definitionen usw. zu beschreiben. Wir verlieren uns oft in Dokumentationen und müssen ein halbes Dutzend APIs verwenden, um Antworten auf Fragen wie "Was genau läuft in dieser VPC?" zu erhalten.
Das bedeutet, dass AWS, Azure und GCP selbst erfahrenen Cloud-Architekten schnell überwältigend vorkommen können. Während die CSPs hervorragend darin sind, die eigentlichen Dienste zu bauen, die unsere Unternehmen antreiben, wurden keine großen Fortschritte erzielt, um die tägliche UX des Abfragens dieser Hunderten von Dienste auf vernünftige Weise zu vereinfachen.
Neue Lösungen wie die Cloud Control API für AWS haben versucht, eine standardisierte Schnittstelle zum Abfragen vieler verschiedener Arten von AWS-Ressourcen zu schaffen. Leider ist die Nutzung der Cloud Control API stark eingeschränkt, und Benutzer müssen dennoch wissen, wie sie ihre Daten korrekt abfragen. Das bedeutet mehr Zeit mit dem Lesen von Dokumentation und dem Verständnis, wie Dienste funktionieren und miteinander zusammenhängen.