Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Automatische Problembehebung einrichten für AWS Config
Um eine Korrektur auf nicht richtlinienkonforme Ressourcen anzuwenden, können Sie entweder die Korrekturmaßnahme, die Sie zuordnen möchten, aus einer vorab ausgefüllten Liste auswählen oder mithilfe von SSM-Dokumenten Ihre eigenen benutzerdefinierten Behebungsmaßnahmen erstellen. AWS Config enthält eine Liste der Behebungsmaßnahmen in der. AWS-Managementkonsole
- Setting Up Auto Remediation (Console)
-
In der können Sie entweder festlegen AWS-Managementkonsole, dass nicht konforme Ressourcen automatisch korrigiert werden, indem Sie Behebungsmaßnahmen Regeln zuordnen. AWS Config Bei allen Korrekturmaßnahmen können Sie entweder eine manuelle oder eine automatische Korrektur auswählen.
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Konsole unter. AWS Config https://console.aws.amazon.com/config/home
-
Wählen Sie links Regeln und anschließend auf der Seite Regeln die Option Add Rule (Regel hinzufügen), um der Liste neue Regeln hinzuzufügen.
Wählen Sie bei bestehenden Regeln die nicht konforme Regel aus der Regelliste aus und wählen Sie die Dropdown-Liste Aktionen aus.
-
Wählen Sie in der Dropdown-Liste Aktionen die Option Behebung verwalten aus. Wählen Sie „Automatische Problembehebung“ und wählen Sie dann die entsprechende Behebungsmaßnahme aus der Liste aus.
Anmerkung
Sie können nur Korrekturen für Regeln verwalten, die nicht mit Diensten verknüpft sind. AWS Config Weitere Informationen finden Sie unter Service-Linked AWS Regeln.
Abhängig von der ausgewählten Korrekturmaßnahme werden Ihnen entweder spezifische oder keine Parameter angezeigt.
-
Wählen Sie Auto remediation (Automatische Korrektur) aus, um nicht konforme Ressourcen automatisch zu korrigieren.
Wenn eine Ressource nach der automatischen Korrektur immer noch nicht konform ist, können Sie die Regel so einrichten, dass die automatische Korrektur erneut versucht wird. Geben Sie die gewünschten Wiederholversuche und Sekunden ein.
Anmerkung
Bei der mehrfachen Ausführung eines Korrekturskripts fallen Kosten an. Wiederholungsversuche finden nur statt, wenn die Korrektur fehlschlägt. Für sie gilt der angegebene Zeitraum, z. B. 5 Wiederholungen in 300 Sekunden. Weitere Informationen finden Sie unter Preise für Systems Manager Automation.
-
(Optional): Wenn Sie die Ressourcen-ID von nicht konformen Ressourcen an die Korrekturmaßnahme übergeben möchten, wählen Sie Resource ID parameter (Ressourcen-ID-Parameter). Wenn diese Option aktiviert ist, wird dieser Parameter zur Laufzeit durch die ID der Ressource ersetzt, für die die Korrekturmaßnahme ausgeführt werden soll.
Jeder Parameter hat entweder einen statischen oder dynamischen Wert. Wenn Sie keinen bestimmten Ressourcen-ID-Parameter aus der Dropdown-Liste auswählen, können Sie Werte für die jeweiligen Schlüssel eingeben. Wenn Sie einen Ressourcen-ID-Parameter aus der Dropdown-Liste auswählen, können Sie Werte für alle anderen Schlüssel mit Ausnahme des ausgewählten Ressourcen-ID-Parameters eingeben.
-
Wählen Sie Speichern. Die Seite Rules (Regeln) wird angezeigt.
Zur Fehlerbehebung bei fehlgeschlagenen Behebungsmaßnahmen
Zur Problembehandlung bei fehlgeschlagenen Behebungsmaßnahmen können Sie den AWS Befehl Command Line Interface ausführen,
describe-remediation-execution-statusum eine detaillierte Übersicht über die Ausführung einer Problembehebung für eine Reihe von Ressourcen zu erhalten. Die Details umfassen Status, Zeitstempel für die Schritte der Korrekturausführung und alle Fehlermeldungen für die fehlgeschlagenen Schritte.Die automatische Problembehebung kann auch für Ressourcen eingeleitet werden, die den Anforderungen entsprechen
Wenn Sie die automatische Korrektur für eine bestimmte AWS Config Regel mithilfe der PutRemediationConfigurations API oder der AWS Config Konsole aktivieren, wird der Behebungsprozess für alle Ressourcen eingeleitet, die nicht den Richtlinien für diese bestimmte Regel entsprechen. Der automatische Korrekturprozess basiert auf dem Snapshot der Konformitätsdaten, der in regelmäßigen Abständen erfasst wird. Jede nicht richtlinienkonforme Ressource, die zwischen dem Snapshot-Zeitplan aktualisiert wird, wird weiterhin auf der Grundlage des letzten bekannten Snapshots der Konformitätsdaten behoben.
Das bedeutet, dass in einigen Fällen eine automatische Problembehebung auch für konforme Ressourcen eingeleitet werden kann, da der Bootstrap-Prozessor eine Datenbank verwendet, deren Evaluierungsergebnisse auf der Grundlage des letzten bekannten Snapshots der Konformitätsdaten veraltet sein können.
- Setting Up Auto Remediation (API)
-
Verwenden Sie den folgenden AWS Config API-Vorgang, um die automatische Problembehebung einzurichten:
-
PutRemediationConfigurations, fügt die Standardisierungskonfiguration mit einer bestimmten AWS Config Regel mit dem ausgewählten Ziel oder der ausgewählten Aktion hinzu oder aktualisiert sie.
-
DescribeRemediationExecutionStatus, bietet eine detaillierte Ansicht einer Standardisierungsausführung für eine Reihe von Ressourcen, einschließlich Status, Zeitstempel für die Ausführung der Standardisierung und aller Fehlermeldungen für fehlgeschlagene Schritte.
-
DescribeRemediationConfigurations, gibt die Details einer oder mehrerer Behebungskonfigurationen zurück.
-