Was ist AWS Trusted Advisor?
AWS Trusted Advisor ist ein automatisierter Best-Practice-Auditor für Ihre AWS-Umgebung. Der Service analysiert kontinuierlich Ihre Ressourcen und vergleicht sie mit AWS-Best-Practices in fünf Kategorien: Kostenoptimierung, Performance, Sicherheit, Fehlertoleranz und Service Limits. Trusted Advisor bezieht dabei auch Signale aus AWS Config, AWS Security Hub (CSPM-Controls) und AWS Compute Optimizer mit ein.
Der Funktionsumfang hängt vom gebuchten AWS-Support-Plan ab: Mit Basic oder Developer Support sind alle Service-Limit-Checks sowie ausgewählte Sicherheits- und Fehlertoleranz-Checks verfügbar, allerdings ohne automatische Aktualisierung. Vollen Zugriff auf alle Checks inklusive automatischer Updates und API-Zugriff erhalten Sie mit Business Support+, Enterprise Support oder einem Unified-Operations-Plan. AWS stellt die Support-Pläne aktuell um: Developer Support, Business Support und Enterprise On-Ramp laufen zum 1. Januar 2027 aus und werden durch Business Support+ bzw. Enterprise Support ersetzt.
Kernfunktionen
- Kostenoptimierung: Identifiziert ungenutzte oder unterausgelastete Ressourcen
- Performance: Empfehlungen für optimale Konfiguration von Services
- Sicherheit: Erkennt Sicherheitslücken wie offene Ports oder fehlende MFA, ergänzt um Security-Hub-CSPM-Controls
- Fehlertoleranz: Prüft Redundanz und Backup-Konfigurationen
- Service Limits: Warnt vor Erreichen von AWS-Kontingenten
- Trusted Advisor Priority: Kontextbezogene, priorisierte Empfehlungen für Enterprise-Support- und Unified-Operations-Kunden
Typische Anwendungsfälle
Kontinuierliche Kostenoptimierung: Trusted Advisor identifiziert ungenutzte EC2-Instanzen, überdimensionierte RDS-Datenbanken und Reserved Instances mit geringer Auslastung. Teams erhalten konkrete Einsparpotenziale als Ausgangspunkt für Optimierungsmaßnahmen.
Security Posture Improvement: Sicherheitsteams nutzen Trusted Advisor als erste Verteidigungslinie. Der Service erkennt öffentlich zugängliche S3-Buckets, Security Groups ohne Einschränkung und Root-Accounts ohne MFA.
Kapazitätsplanung: Vor großen Deployments zeigt Trusted Advisor, wie nah Sie an Service Limits sind. Das verhindert Überraschungen bei der Skalierung und ermöglicht rechtzeitige Limit-Erhöhungen.
Vorteile
- Automatische Identifikation von Einsparpotenzialen und Sicherheitsrisiken
- Proaktive Warnungen ohne zusätzliche Tools
- Einfache Priorisierung durch Kategorisierung nach Dringlichkeit
- Integration mit CloudWatch/EventBridge für automatisierte Alerting-Workflows
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei Trusted Advisor: Auswahl des passenden Support-Plans, Einrichtung von Dashboards, Priorisierung von Empfehlungen, Implementierung von Remediation-Workflows und regelmäßige Reviews.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist AWS Trusted Advisor?
AWS Trusted Advisor ist ein automatisierter Best-Practice-Auditor, der Ihre AWS-Umgebung kontinuierlich in den Kategorien Kostenoptimierung, Performance, Sicherheit, Fehlertoleranz und Service Limits prüft und konkrete Handlungsempfehlungen gibt.
Welche Checks sind kostenlos verfügbar?
Mit Basic oder Developer Support erhalten Sie Zugriff auf alle Service-Limit-Checks sowie ausgewählte Checks in den Kategorien Sicherheit und Fehlertoleranz. Den vollen Funktionsumfang mit allen Checks gibt es ab Business Support+, Enterprise Support oder einem Unified-Operations-Plan.
Was kostet AWS Trusted Advisor?
Trusted Advisor selbst wird nicht separat berechnet, sondern ist Bestandteil der AWS-Support-Pläne. Der Funktionsumfang hängt vom gebuchten Plan ab; für vollen Zugriff auf alle Checks und automatische Aktualisierung ist mindestens Business Support+ erforderlich.
Kann Trusted Advisor automatisch Probleme beheben?
Trusted Advisor identifiziert Probleme und gibt Empfehlungen, behebt sie aber nicht automatisch. Über die Trusted-Advisor-API und Amazon EventBridge lassen sich jedoch automatisierte Remediation-Workflows mit AWS Lambda umsetzen.
Wie oft werden die Checks aktualisiert?
Mit Business Support+, Enterprise Support oder Unified Operations werden Checks automatisch aktualisiert und sind per API abrufbar. Mit Basic oder Developer Support müssen Sicherheits-Checks manuell in der Konsole aktualisiert werden.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.