
A ferramenta universal de API GraphQL e CSPM para AWS, Azure, GCP, K8s e tencent.
CloudGraph é a ferramenta gratuita e de código aberto de API GraphQL universal e Gerenciamento de Postura de Segurança em Nuvem (CSPM) para AWS, Azure, GCP e K8s. Com o CloudGraph você obtém:
Cloud Graph permite que você Conheça sua nuvem em 5 minutos. Construído e mantido com carinho pela equipe da ❤️ AutoCloud ❤️
🌐 Site
💰 Receba para criar provedores CloudGraph
** o uso não implica endosso
AWS, Azure e GCP fizeram um trabalho maravilhoso construindo soluções que permitem a engenheiros como nós criar sistemas para alimentar nosso mundo cada vez mais interconectado. Nos últimos 15 anos, produtos como EC2, S3, RDS e Lambda mudaram fundamentalmente a forma como pensamos sobre computação, armazenamento e bancos de dados.
Com a proliferação de Kubernetes e Serverless nos últimos 5 anos ou mais, os serviços de nuvem se tornaram cada vez mais abstratos sobre as pilhas de servidores físicos. Para os usuários finais, tudo na nuvem é apenas uma API, então não precisamos necessariamente saber como as Funções Lambda ou EKS funcionam internamente para usá-las na construção de aplicações. Com um pouco de documentação, acesso à API ou console e um tutorial, qualquer um pode criar praticamente qualquer coisa que precisar.
Essas abstrações levaram a melhorias enormes na conveniência geral e na abrangência das ofertas de serviços dos CSPs. O que antes era um processo trabalhoso, demorado e propenso a erros de provisionar novos servidores, bancos de dados ou sistemas de arquivos agora pode ser feito em segundos com apenas um clique de botão ou implantação de IAC. Como tudo é apenas uma abstração de API, quando um CSP está pronto para introduzir um novo "produto", eles simplesmente precisam expor uma nova API - sim, estou simplificando um pouco :)
Qualquer pessoa familiarizada com os CSPs sabe que as APIs de serviço são quase sempre divididas em namespaces modulares que contêm dezenas, senão centenas, de métodos de API separados para recursos individuais. Por exemplo, o serviço AWS EC2 contém mais de 500 métodos de API diferentes, com novos sendo adicionados ocasionalmente. Qualquer empresa construindo sistemas substanciais em um CSP provavelmente está usando muitos, muitos serviços diferentes.
Embora sejam uma obra-prima da arquitetura de datacenter, essa escolha de centenas de serviços e opções de configuração coloca o fardo do conhecimento sobre como usar esses serviços adequadamente diretamente sobre nós, engenheiros. Como resultado, nos vemos obrigados a nos manter constantemente atualizados e aprender sobre todas as ofertas de serviços ou novas mudanças. Isso consome uma quantidade significativa de tempo e energia mental. Como desenvolvedores, pode ser difícil, demorado e frustrante usar a AWS CLI para fazer 5 chamadas de API diferentes para descrever, por exemplo, um cluster AWS ECS, seus serviços, definições de tarefas, tarefas, definições de contêiner, etc. Frequentemente nos perdemos na documentação e precisamos usar meia dúzia de APIs para obter respostas para perguntas como "O que exatamente está sendo executado nesta VPC?"
Isso significa que AWS, Azure e GCP podem rapidamente parecer esmagadores até mesmo para arquitetos de nuvem experientes. Embora os CSPs sejam fantásticos na construção dos serviços reais que impulsionam nossos negócios, pouco progresso foi feito na simplificação da experiência do usuário do dia a dia ao consultar essas centenas de serviços de maneira sensata.
Novas soluções como a API Cloud Control para AWS tentaram criar uma interface padronizada para consultar muitos tipos diferentes de recursos da AWS. Infelizmente, o uso da API Cloud Control é severamente limitado, e os usuários ainda precisam saber como consultar seus dados corretamente. Isso significa mais tempo gasto lendo documentação e entendendo como os serviços funcionam e estão relacionados entre si.