View a markdown version of this page

Impostazione della riparazione automatica per AWS Config - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Impostazione della riparazione automatica per AWS Config

Per applicare la correzione alle risorse non conformi, puoi scegliere l'azione di riparazione che desideri associare da un elenco precompilato o creare le tue azioni correttive personalizzate utilizzando i documenti SSM. AWS Config fornisce un elenco di azioni correttive nel. Console di gestione AWS

Setting Up Auto Remediation (Console)

In Console di gestione AWS, è possibile scegliere di correggere automaticamente le risorse non conformi associando le azioni di riparazione alle regole. AWS Config Con tutte le operazioni di correzione, puoi scegliere la correzione manuale o automatica.

  1. Accedi a e apri la console all'indirizzo. Console di gestione AWS AWS Config https://console.aws.amazon.com/config/home

  2. Scegliere Regole sulla sinistra e quindi nella pagina Regole scegliere Aggiungi regola per aggiungere nuove regole all'elenco.

    Per le regole esistenti, seleziona la regola non conforme dall'elenco e scegli l'elenco a discesa Azioni.

  3. Dall'elenco a discesa Azioni, scegli Gestisci riparazione. Seleziona «Riparazione automatica», quindi scegli l'azione correttiva appropriata dall'elenco.

    Nota

    Puoi gestire le correzioni solo per le regole non collegate al servizio. AWS Config Per ulteriori informazioni, consulta Service-Linked AWS Regole.

    A seconda dell'operazione selezionata, vengono visualizzati dei parametri specifici o non viene visualizzato alcun parametro.

  4. Scegliere Auto remediation (Correzione automatica) per correggere automaticamente le risorse non conformi.

    Se una risorsa è ancora non conforme dopo la riparazione automatica, puoi impostare la regola per riprovare la riparazione automatica. Immettere i nuovi tentativi e i secondi desiderati.

    Nota

    Esistono dei costi associati all'esecuzione ripetuta di uno script di correzione. I nuovi tentativi si verificano solo se la riparazione non riesce e funziona entro il periodo di tempo specificato; ad esempio 5 nuovi tentativi in 300 secondi. Per ulteriori informazioni, vedere Systems Manager Automation Pricing.

  5. (Facoltativo): se si desidera trasferire l'ID delle risorse non conformi sull'operazione di correzione, selezionare Resource ID parameter (Parametro ID risorsa). Se selezionato, in fase di runtime il parametro viene sostituito con l'ID della risorsa da correggere.

    Ogni parametro dispone di un valore statico o di un valore dinamico. Se non selezioni un parametro dell'ID di risorsa dall'elenco a discesa, puoi inserire valori per ogni chiave. In caso contrario, puoi inserire valori per tutte le altre chiavi, tranne per il parametro dell'ID di risorsa selezionato.

  6. Scegli Save (Salva). Viene visualizzata la pagina Rules (Regole).

Per la risoluzione dei problemi relativi alle azioni correttive non riuscite

Per la risoluzione dei problemi relativi alle azioni correttive non riuscite, è possibile eseguire il AWS comando Command Line Interface describe-remediation-execution-status per ottenere una visualizzazione dettagliata di un'esecuzione di riparazione per un set di risorse. I dettagli includono lo stato, i timestamp per le fasi di esecuzione della correzione ed eventuali messaggi di errore per le fasi non riuscite.

La riparazione automatica può essere avviata anche per le risorse conformi

Se abiliti la riparazione automatica per una AWS Config regola specifica utilizzando l'PutRemediationConfigurationsAPI o la AWS Config console, viene avviato il processo di correzione per tutte le risorse non conformi per quella regola specifica. Il processo di riparazione automatica si basa sull'istantanea dei dati di conformità che viene acquisita periodicamente. Qualsiasi risorsa non conforme che viene aggiornata tra la pianificazione dello snapshot continuerà a essere corretta in base all'ultimo snapshot noto dei dati di conformità.

Ciò significa che in alcuni casi è possibile avviare la riparazione automatica anche per le risorse conformi, poiché il processore bootstrap utilizza un database che può avere risultati di valutazione obsoleti basati sull'ultima istantanea nota dei dati di conformità.

Setting Up Auto Remediation (API)

Utilizzate la seguente operazione AWS Config API per impostare la riparazione automatica:

  • PutRemediationConfigurations, aggiunge o aggiorna la configurazione di riparazione con una AWS Config regola specifica con l'obiettivo o l'azione selezionata.

  • DescribeRemediationExecutionStatus, fornisce una visualizzazione dettagliata di un'esecuzione della riparazione per un set di risorse, tra cui lo stato, i timestamp relativi al momento in cui si verificano i passaggi per l'esecuzione della riparazione ed eventuali messaggi di errore relativi ai passaggi non riusciti.

  • DescribeRemediationConfigurations, restituisce i dettagli di una o più configurazioni di riparazione.