跳到主要内容

v1.0 — AWSops 仪表板首次发布

· 阅读需 3 分钟

这是 AWSops 仪表板的首个版本。基于 Next.js 14 + Steampipe + Amazon Bedrock AgentCore 构建的 AWS/Kubernetes 一体化运维仪表板正式诞生。

核心数据

21 个页面 · 5 个 API 路由 · 380+ AWS 表 · 60+ K8s 表 · 125 个 MCP 工具

架构概览

用户请求由 CloudFront 接收,经过 ALB 后在 EC2 上运行 Next.js 应用,并通过 Steampipe 以 SQL 实时查询 AWS API。

CDK 基础设施迁移

从 CloudFormation YAML 模板迁移到 AWS CDK TypeScript,以代码方式管理基础设施。

项目Before (CloudFormation)After (CDK)
语言YAML 2000+ 行TypeScript 类型安全
部署aws cloudformation deploycdk deploy
VPC手动计算子网 CIDRec2.Vpc() 自动
ALB手动配置监听器/目标elbv2.ApplicationLoadBalancer()
复用复制粘贴Stack 继承 + Construct
核心文件
  • infra-cdk/lib/awsops-stack.ts — VPC、EC2(t4g.2xlarge ARM64)、ALB、CloudFront 配置
  • 00-deploy-infra.sh — CDK bootstrap(ap-northeast-2 + us-east-1)及部署脚本

Cognito 认证

构建了基于 AWS Cognito 的用户认证系统。

  • Lambda@Edge(Python 3.12,us-east-1)— 在 CloudFront viewer-request 中验证 JWT
  • 通过 OAuth2 Authorization Code flow 实现安全认证
  • 使用 07-setup-cloudfront-auth.sh 脚本自动配置

AgentCore Runtime + Gateway

基于 Amazon Bedrock AgentCore 的 AI 代理系统。

组件说明
Strands Agentarm64 Docker 镜像,通过 ECR 管理
MCP 协议Gateway → Lambda 之间的标准通信
Code Interpreterawsops_code_interpreter(Python sandbox)
部署脚本06a Runtime、06b Gateway、06c Tools、06d Interpreter
Docker 构建注意事项

在 EC2 上仅执行 Docker 镜像的构建。运行则由 AgentCore 托管服务以容器方式执行。 arm64 必需:docker buildx --platform linux/arm64 --load

初始仪表板

项目数值
页面21 个
API 路由5 个
Steampipe AWS 表380+
Steampipe K8s 表60+
CIS 基准v1.5 ~ v4.0
  • Recharts 指标可视化 — CPU、Memory、Network 趋势
  • React Flow 网络拓扑 — 展示 VPC、Subnet、Route Table 关系
  • CIS 合规 — v1.5 ~ v4.0 基准自动检查(Steampipe aws_compliance 表)
  • AI 路由 — Code Interpreter → AgentCore → Steampipe+Bedrock → Bedrock Direct

Claude Code 脚手架

为提升开发效率,搭建了 Claude Code 集成环境。

  • Module CLAUDE.md — 各目录的上下文文档(src/lib/CLAUDE.mdsrc/app/CLAUDE.md 等)
  • Auto-Sync Rules — 代码变更时文档自动同步规则
  • .claude/hooks/check-doc-sync.sh — 文档同步验证钩子