v1.0 — AWSops 仪表板首次发布
· 阅读需 3 分钟
这是 AWSops 仪表板的首个版本。基于 Next.js 14 + Steampipe + Amazon Bedrock AgentCore 构建的 AWS/Kubernetes 一体化运维仪表板正式诞生。
核心数据
21 个页面 · 5 个 API 路由 · 380+ AWS 表 · 60+ K8s 表 · 125 个 MCP 工具
架构概览
用户请求由 CloudFront 接收,经过 ALB 后在 EC2 上运行 Next.js 应用,并通过 Steampipe 以 SQL 实时查询 AWS API。
CDK 基础设施迁移
从 CloudFormation YAML 模板迁移到 AWS CDK TypeScript,以代码方式管理基础设施。
| 项目 | Before (CloudFormation) | After (CDK) |
|---|---|---|
| 语言 | YAML 2000+ 行 | TypeScript 类型安全 |
| 部署 | aws cloudformation deploy | cdk deploy |
| VPC | 手动计算子网 CIDR | ec2.Vpc() 自动 |
| ALB | 手动配置监听器/目标 | elbv2.ApplicationLoadBalancer() |
| 复用 | 复制粘贴 | Stack 继承 + Construct |
核心文件
infra-cdk/lib/awsops-stack.ts— VPC、EC2(t4g.2xlarge ARM64)、ALB、CloudFront 配置00-deploy-infra.sh— CDK bootstrap(ap-northeast-2+us-east-1)及部署脚本
Cognito 认证
构建了基于 AWS Cognito 的用户认证系统。
- Lambda@Edge(Python 3.12,us-east-1)— 在 CloudFront viewer-request 中验证 JWT
- 通过 OAuth2 Authorization Code flow 实现安全认证
- 使用
07-setup-cloudfront-auth.sh脚本自动配置
AgentCore Runtime + Gateway
基于 Amazon Bedrock AgentCore 的 AI 代理系统。
| 组件 | 说明 |
|---|---|
| Strands Agent | arm64 Docker 镜像,通过 ECR 管理 |
| MCP 协议 | Gateway → Lambda 之间的标准通信 |
| Code Interpreter | awsops_code_interpreter(Python sandbox) |
| 部署脚本 | 06a Runtime、06b Gateway、06c Tools、06d Interpreter |
Docker 构建注意事项
在 EC2 上仅执行 Docker 镜像的构建。运行则由 AgentCore 托管服务以容器方式执行。
arm64 必需:docker buildx --platform linux/arm64 --load
初始仪表板
| 项目 | 数值 |
|---|---|
| 页面 | 21 个 |
| API 路由 | 5 个 |
| Steampipe AWS 表 | 380+ |
| Steampipe K8s 表 | 60+ |
| CIS 基准 | v1.5 ~ v4.0 |
- Recharts 指标可视化 — CPU、Memory、Network 趋势
- React Flow 网络拓扑 — 展示 VPC、Subnet、Route Table 关系
- CIS 合规 — v1.5 ~ v4.0 基准自动检查(Steampipe
aws_compliance表) - AI 路由 — Code Interpreter → AgentCore → Steampipe+Bedrock → Bedrock Direct
Claude Code 脚手架
为提升开发效率,搭建了 Claude Code 集成环境。
- Module CLAUDE.md — 各目录的上下文文档(
src/lib/CLAUDE.md、src/app/CLAUDE.md等) - Auto-Sync Rules — 代码变更时文档自动同步规则
.claude/hooks/check-doc-sync.sh— 文档同步验证钩子