Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration de la correction automatique pour AWS Config
Pour appliquer la correction aux ressources non conformes, vous pouvez choisir l'action de correction que vous souhaitez associer dans une liste préremplie ou créer vos propres actions de correction personnalisées à l'aide de documents SSM. AWS Config fournit une liste des mesures correctives dans le Console de gestion AWS.
- Setting Up Auto Remediation (Console)
-
Dans le Console de gestion AWS, vous pouvez choisir de corriger automatiquement les ressources non conformes en associant des actions de correction à des règles. AWS Config Pour toutes les actions de correction, vous pouvez choisir une correction manuelle ou automatique.
Connectez-vous à Console de gestion AWS et ouvrez la AWS Config console à l'adresse https://console.aws.amazon.com/config/home
. -
Choisissez Règles sur la gauche, puis sur la page Règles, choisissez Ajouter une règle pour ajouter de nouvelles règles à la liste des règles.
Pour les règles existantes, sélectionnez la règle non conforme dans la liste des règles et choisissez la liste déroulante Actions.
-
Dans la liste déroulante Actions, choisissez Gérer les mesures correctives. Sélectionnez « Correction automatique », puis choisissez l'action de correction appropriée dans la liste.
Note
Vous ne pouvez gérer les mesures correctives que pour les règles non liées à AWS Config un service. Pour plus d'informations, consultez la section Service-Linked AWS Règles.
Selon la mesure corrective sélectionnée, vous voyez les paramètres spécifiques ou aucun paramètre.
-
Choisissez Résolution automatique pour corriger automatiquement les ressources non conformes.
Si une ressource n'est toujours pas conforme après la correction automatique, vous pouvez définir la règle pour essayer à nouveau la correction automatique. Saisissez les nouvelles tentatives et secondes souhaitées.
Note
Des coûts sont associés à l'exécution multiple d'un script de correction. Les nouvelles tentatives ont lieu uniquement si la correction échoue et pendant la période spécifiée ; par exemple, 5 tentatives en 300 secondes. Pour plus d'informations, consultez la section Tarification de Systems Manager Automation
. -
(Facultatif) : si vous souhaitez transmettre l'ID de ressource des ressources non conformes à la mesure corrective, choisissez Resource ID parameter (Paramètre d'ID de ressource). Si cette option est sélectionnée, ce paramètre est remplacé par l'ID de la ressource à corriger lors de l'exécution.
Chaque paramètre a une valeur statique ou une valeur dynamique. Si vous ne choisissez pas de paramètre d'ID de ressource spécifique dans la liste déroulante, vous pouvez saisir des valeurs pour chaque clé. Si vous choisissez un paramètre d'ID de ressource dans la liste déroulante, vous pouvez saisir des valeurs pour toutes les autres clés, à l'exception du paramètre d'ID de ressource sélectionné.
-
Choisissez Enregistrer. La page Règles s'affiche.
Pour résoudre les problèmes liés aux actions de correction qui ont échoué
Pour résoudre les problèmes liés à l'échec des actions de correction, vous pouvez exécuter la AWS commande de l'interface de ligne de commande
describe-remediation-execution-statuspour obtenir une vue détaillée d'une exécution de correction pour un ensemble de ressources. Les détails incluent l'état, les horodatages des étapes d'exécution de correction et tous les messages d'erreur pour les étapes ayant échoué.La correction automatique peut être initiée même pour les ressources conformes
Si vous activez la correction automatique pour une AWS Config règle spécifique à l'aide de l'PutRemediationConfigurationsAPI ou de la AWS Config console, cela lance le processus de correction pour toutes les ressources non conformes à cette règle spécifique. Le processus de correction automatique repose sur l'instantané des données de conformité qui est capturé périodiquement. Toute ressource non conforme mise à jour entre le calendrier de capture d'écran continuera d'être corrigée sur la base du dernier instantané de données de conformité connu.
Cela signifie que dans certains cas, la correction automatique peut être initiée même pour les ressources conformes, car le processeur bootstrap utilise une base de données qui peut contenir des résultats d'évaluation périmés sur la base du dernier instantané de données de conformité connu.
- Setting Up Auto Remediation (API)
-
Utilisez l'opération AWS Config d'API suivante pour configurer la correction automatique :
-
PutRemediationConfigurations, ajoute ou met à jour la configuration de correction avec une AWS Config règle spécifique avec la cible ou l'action sélectionnée.
-
DescribeRemediationExecutionStatus, fournit une vue détaillée de l'exécution de la correction pour un ensemble de ressources, y compris l'état, l'horodatage des étapes de l'exécution de la correction et les messages d'erreur concernant les étapes qui ont échoué.
-
DescribeRemediationConfigurations, renvoie les détails d'une ou de plusieurs configurations de correction.
-