Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Générez des rapports d'incidents
Les rapports d'incidents vous permettent de rédiger plus rapidement et plus facilement un rapport sur votre enquête sur les incidents. Vous pouvez utiliser ce rapport pour fournir des informations à la direction ou pour aider votre équipe à tirer les leçons de l'incident et à prendre des mesures pour éviter que de tels incidents ne se reproduisent à l'avenir. La structure du rapport est basée sur les normes du secteur pour ces types de rapports et peut être copiée dans d'autres référentiels pour une conservation à long terme.
Lorsque vous utilisez le Console de gestion AWS pour créer une investigation group ressource dans les CloudWatch enquêtes, un rôle IAM est créé pour le groupe afin de lui donner accès aux ressources pendant l'enquête. La génération de rapports d'incidents liés aux CloudWatch enquêtes nécessite l'octroi d'autorisations supplémentaires à votre groupe d'investigation. La nouvelle politique gérée AIOpsAssistantIncidentReportPolicy fournit les autorisations requises et est automatiquement ajoutée aux groupes d'investigation créés Console de gestion AWS après le 10 octobre 2025. Pour de plus amples informations, veuillez consulter AIOpsAssistantIncidentReportPolicy.
Note
Si vous utilisez le CDK ou le SDK, vous devez ajouter explicitement le rôle du groupe d'investigation et spécifier la politique de rôle ou des autorisations en ligne équivalentes sur le rôle. Pour plus de détails sur les autorisations, voir Sécurité des CloudWatch enquêtes
Ces rapports capturent les résultats des enquêtes, les causes profondes, les événements chronologiques et les mesures correctives recommandées dans un format structuré qui peut être facilement partagé avec les parties prenantes et utilisé pour l'apprentissage organisationnel.
La génération de rapports d'incidents est incluse sans frais supplémentaires pour tous les utilisateurs CloudWatch des enquêtes et s'intègre parfaitement à votre flux de travail d'investigation.
Comment fonctionnent les rapports d'incidents
-
Menez une enquête sur votre incident.
-
Acceptez au moins une hypothèse. Chaque hypothèse que vous acceptez est prise en compte pour le rapport. L'hypothèse n'a pas besoin d'être précise à 100 %.
-
Choisissez Rapport d'incident. Au cours de l'enquête, l'IA a analysé les données collectées pour votre enquête et les faits dérivés. Les faits sont des informations atomiques concernant votre incident qui constituent la base de la génération du rapport. L'extraction des faits peut prendre quelques minutes.
-
Lorsque l'extraction des données est terminée, vous pouvez consulter les informations disponibles dans les zones suivantes :
-
Aperçu de l'incident : High-level aperçu de l'incident, y compris sa gravité, sa durée et son hypothèse opérationnelle.
-
Évaluation de l'impact : mesures et analyses relatives à l'impact de l'incident sur les clients, la fonction de service et les opérations commerciales.
-
Détection et réponse : mesures et analyses relatives à la manière et au moment où l'incident a été détecté et à la manière dont vous y avez répondu.
-
Analyse des causes profondes — Analyse détaillée des causes sous-jacentes sur la base d'hypothèses d'investigation.
-
Atténuation et résolution : mesures et analyses relatives aux étapes d'atténuation et aux mesures de résolution, ainsi que la mesure du temps nécessaire à l'atténuation et à la résolution des incidents.
-
Apprentissage et prochaines étapes : liste des actions recommandées à envisager par votre équipe, générée automatiquement à partir des résultats de l'enquête. Ces recommandations peuvent inclure des mesures préventives contre des incidents similaires, ainsi que des suggestions d'améliorations à apporter à vos processus de surveillance et de réponse.
-
-
Après avoir examiné les faits, choisissez Générer un rapport pour créer une analyse complète de l'incident. Bien que les faits sélectionnés servent de points de référence essentiels, le rapport s'appuie sur toutes les informations disponibles recueillies au cours de l'enquête. Ce processus peut prendre quelques minutes.
-
Après avoir généré le rapport, vous pouvez soit :
-
Utilisez le rapport tel quel :
-
Copiez-le pour le modifier dans votre éditeur externe si nécessaire
-
Sauvegardez-le pour référence ultérieure
-
-
Améliorez le rapport en ajoutant des données supplémentaires :
-
Choisissez Ajouter des faits (méthode recommandée) pour saisir du contenu textuel supplémentaire, tel que des tickets d'incident ou des récits personnalisés. L'IA analysera ce contenu pour compléter les faits existants ou en déduire de nouveaux.
-
Modifier les faits directement (à utiliser avec parcimonie) - Les faits édités manuellement peuvent créer des incohérences par rapport à la chronologie de l'enquête. Cette option ne doit être utilisée qu'en dernier recours lorsque l'option Ajouter des faits ne permet pas d'obtenir le résultat souhaité.
-
-
Choisissez Régénérer le rapport pour générer un nouveau rapport en utilisant les informations mises à jour.
-