AWS Systems Manager Incident Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Systems Manager Incident Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellung und Konfiguration von Reaktionsplänen im Incident Manager
Mithilfe von Reaktionsplänen können Sie planen, wie Sie auf einen Vorfall reagieren, der sich auf Ihre Benutzer auswirkt. Ein Reaktionsplan dient als Vorlage, die Informationen darüber enthält, an wen Sie sich wenden müssen, den voraussichtlichen Schweregrad des Ereignisses, automatische Runbooks, die eingeleitet werden müssen, und Kennzahlen, die überwacht werden müssen.
Bewährte Methoden
Sie können die Auswirkungen von Vorfällen auf Ihre Teams verringern, wenn Sie Vorfälle im Voraus planen. Teams sollten die folgenden bewährten Methoden berücksichtigen, wenn Sie einen Reaktionsplan entwerfen.
-
Optimiertes Engagement — Identifizieren Sie das Team, das für einen Vorfall am besten geeignet ist. Wenn Sie eine zu breite Verteilerliste verwenden oder wenn Sie die falschen Teams beauftragen, können Sie während eines Vorfalls Verwirrung stiften und die Zeit der Einsatzkräfte verschwenden.
-
Zuverlässige Eskalation — Für Ihre Einsätze im Rahmen eines Reaktionsplans empfehlen wir, einen Einsatzplan anstelle von Kontakten oder Bereitschaftsplänen auszuwählen. Der Einsatzplan sollte die einzelnen Ansprechpartner oder Bereitschaftspläne (die mehrere wechselnde Ansprechpartner enthalten) angeben, die bei Vorfällen eingesetzt werden sollen. Da die in Ihrem Einsatzplan angegebenen Responder manchmal nicht erreichbar sein können, sollten Sie in Ihrem Reaktionsplan Reserve-Responder konfigurieren, um diese Szenarien abzudecken. Bei Ersatzkontakten informiert der Incident Manager einen Kontakt trotzdem über den Vorfall, wenn die primären und sekundären Ansprechpartner nicht verfügbar sind oder es andere ungeplante Lücken in der Deckung gibt.
-
Runbooks — Verwenden Sie Runbooks, um wiederholbare, verständliche Schritte bereitzustellen, die den Stress reduzieren, dem ein Responder während eines Vorfalls ausgesetzt ist.
-
Zusammenarbeit — Nutzen Sie Chat-Kanäle, um die Kommunikation bei Vorfällen zu optimieren. Chat-Kanäle helfen den Respondern, mit Informationen auf dem Laufenden zu bleiben. Über diese Kanäle können sie auch Informationen mit anderen Respondern teilen.
Erstellung eines Reaktionsplans
Gehen Sie wie folgt vor, um einen Reaktionsplan zu erstellen und die Reaktion auf Vorfälle zu automatisieren.
So erstellen Sie einen Reaktionsplan
-
Öffnen Sie die Incident Manager-Konsole
und wählen Sie im Navigationsbereich die Option Reaktionspläne aus. -
Wählen Sie Reaktionsplan erstellen aus.
-
Geben Sie unter Name einen eindeutigen und identifizierbaren Namen für den Reaktionsplan ein, der im Amazon-Ressourcennamen (ARN) für den Reaktionsplan verwendet werden soll.
-
(Optional) Geben Sie unter Anzeigename einen besser lesbaren Namen ein, um den Reaktionsplan bei der Erstellung von Incidents leichter identifizieren zu können.
-
Fahren Sie fort, indem Sie Standardwerte für Vorfalldatensätze angeben.
Angabe der Standardwerte für Vorfälle
Um Sie bei der effektiveren Verwaltung von Vorfällen zu unterstützen, können Sie Standardwerte angeben. Incident Manager wendet diese Werte auf alle Vorfälle an, die einem Reaktionsplan zugeordnet sind.
Um Standardwerte für Vorfälle anzugeben
-
Geben Sie unter Titel einen Titel für diesen Vorfall ein, damit Sie ihn auf der Incident Manager-Startseite leichter identifizieren können.
-
Wählen Sie unter Auswirkung eine Auswirkungsstufe aus, um den potenziellen Umfang der im Rahmen dieses Reaktionsplans erstellten Vorfälle anzugeben, z. B. „Kritisch“ oder „Niedrig“. Informationen zu den Auswirkungsbewertungen im Incident Manager finden Sie unterTriage.
-
(Optional) Geben Sie unter Zusammenfassung eine kurze Zusammenfassung der Art der Vorfälle ein, die anhand dieses Reaktionsplans erstellt wurden.
-
(Optional) Geben Sie für Deduplizierungszeichenfolge eine Deduplizierungszeichenfolge ein. Incident Manager verwendet diese Zeichenfolge, um zu verhindern, dass dieselbe Grundursache zu mehreren Vorfällen im selben Konto führt.
Eine Deduplizierungszeichenfolge ist ein Begriff oder eine Phrase, die das System verwendet, um nach doppelten Vorfällen zu suchen. Wenn Sie eine Deduplizierungszeichenfolge angeben, sucht Incident Manager bei der Erstellung des Incidents nach offenen Incidents, die dieselbe Zeichenfolge im
dedupeStringFeld enthalten. Wenn ein Duplikat erkannt wird, dedupliziert Incident Manager den neueren Incident in den vorhandenen Incident.Anmerkung
Standardmäßig dedupliziert Incident Manager automatisch mehrere Vorfälle, die durch denselben CloudWatch Amazon-Alarm oder dasselbe Amazon-Ereignis verursacht wurden. EventBridge Sie müssen keine eigene Deduplizierungszeichenfolge eingeben, um Duplikate für diese Ressourcentypen zu verhindern.
-
(Optional) Fügen Sie unter Incident-Tags Tag-Schlüssel und -Werte hinzu, die Sie Incidents zuweisen können, die anhand dieses Reaktionsplans erstellt wurden.
Sie müssen über die
TagResourceBerechtigung verfügen, dass die Ressource mit dem Vorfalldatensatz im Reaktionsplan Vorfall-Tags festlegen kann. -
Geben Sie als Nächstes einen optionalen Chat-Kanal an, über den die Problemlöser miteinander über Vorfälle kommunizieren können.
(Optional) Geben Sie einen Chat-Kanal für die Reaktion auf Vorfälle an
Wenn Sie einen Chat-Kanal in einen Reaktionsplan aufnehmen, erhalten die Responder über den Kanal aktuelle Informationen zu Vorfällen. Sie können mithilfe von Chat-Befehlen direkt vom Chat-Kanal aus mit dem Vorfall interagieren.
Mithilfe von Amazon Q Developer in Chat-Anwendungen können Sie einen Kanal fürSlack, für oder für Amazon Chime erstellenMicrosoft Teams, den Sie in Ihren Reaktionsplänen verwenden können. Informationen zum Erstellen eines Chat-Kanals in Amazon Q Developer in Chat-Anwendungen finden Sie im Administratorhandbuch für Amazon Q Developer in Chat-Anwendungen.
Wichtig
Der Incident Manager muss berechtigt sein, das Thema Amazon Simple Notification Service (Amazon SNS) auf einem Chat-Kanal zu veröffentlichen. Ohne die Erlaubnis, dieses SNS-Thema zu veröffentlichen, können Sie es nicht zum Reaktionsplan hinzufügen. Incident Manager veröffentlicht eine Testbenachrichtigung zum SNS-Thema, um die Berechtigungen zu überprüfen.
Weitere Informationen zu Chat-Kanälen finden Sie unterChat-Kanäle für Einsatzkräfte in Incident Manager erstellen und integrieren.
So geben Sie einen Chat-Kanal für die Reaktion auf Vorfälle an
-
Wählen Sie für den Chat-Kanal im Chat-Kanal der Chat-Anwendungen einen Amazon Q-Entwickler aus, über den die Einsatzkräfte während eines Vorfalls kommunizieren können.
Tipp
Um in Amazon Q Developer in Chat-Anwendungen einen neuen Chat-Kanal zu erstellen, wählen Sie Neuen Chatbot-Client konfigurieren aus.
-
Wählen Sie für SNS-Themen für den Chat-Kanal zusätzliche SNS-Themen aus, in denen Sie während des Vorfalls veröffentlichen möchten. Das Hinzufügen mehrerer SNS-Themen AWS-Regionen erhöht die Redundanz für den Fall, dass eine Region zum Zeitpunkt des Vorfalls ausgefallen ist.
-
Wählen Sie anschließend die Kontakte, Bereitschaftspläne und Eskalationspläne aus, die während eines Vorfalls hinzugezogen werden sollen.
(Optional) Wählen Sie Ressourcen aus, um auf Vorfälle zu reagieren
Es ist wichtig, die am besten geeigneten Einsatzkräfte zu identifizieren, wenn ein Vorfall eintritt. Als bewährte Methode empfehlen wir Ihnen, Folgendes zu tun:
-
Fügen Sie Kontakte und Bereitschaftstermine als Eskalationskanäle zu einem Eskalationsplan hinzu.
Anmerkung
Derzeit wird die Möglichkeit, einen Kontakt, der von einem anderen Konto aus geteilt wurde, zu einem Reaktionsplan hinzuzufügen, nicht unterstützt.
-
Wählen Sie einen Eskalationsplan als Engagement in einem Reaktionsplan.
Weitere Informationen zu Kontakten und Eskalationsplänen finden Sie unter Kontakte im Incident Manager erstellen und konfigurieren und. Erstellung eines Eskalationsplans für die Einbindung von Einsatzkräften in Incident Manager
So wählen Sie Ressourcen für die Reaktion auf Vorfälle aus
-
Wählen Sie für Einsätze eine beliebige Anzahl von Eskalationsplänen, Bereitschaftsplänen und einzelnen Kontakten aus.
-
Fahren Sie fort, indem Sie optional ein Runbook angeben, das im Rahmen Ihrer Vorfallminimierung ausgeführt werden soll.
(Optional) Angabe eines Runbooks zur Minderung von Vorfällen
Sie können Runbooks von AWS Systems Manager Automation, einem Tool in, verwenden AWS Systems Manager, um allgemeine Anwendungs- und Infrastrukturaufgaben in Ihrer Umgebung zu automatisieren. AWS Cloud
Jedes Runbook definiert einen Runbook-Workflow. Ein Runbook-Workflow umfasst die Aktionen, die Systems Manager auf Ihren verwalteten Knoten oder anderen AWS Ressourcentypen ausführt. Im Incident Manager steuert ein Runbook die Reaktion auf Vorfälle und deren Abwehr.
Weitere Informationen zur Verwendung von Runbooks in Reaktionsplänen finden Sie unter. Integration von Systems Manager Automation-Runbooks in Incident Manager zur Behebung von Vorfällen
So geben Sie ein Runbook zur Minderung von Vorfällen an:
-
Führen Sie für Runbook einen der folgenden Schritte aus:
-
Wählen Sie „Runbook aus Vorlage klonen“, um eine Kopie des standardmäßigen Incident Manager-Runbooks zu erstellen. Geben Sie als Runbook-Name einen beschreibenden Namen für das neue Runbook ein.
-
Wählen Sie Bestehendes Runbook auswählen aus. Wählen Sie den Besitzer, das Runbook und die Version aus, die Sie verwenden möchten.
Tipp
Um ein Runbook von Grund auf neu zu erstellen, wählen Sie Neues Runbook konfigurieren.
Weitere Informationen zum Erstellen eines Runbooks finden Sie unter Integration von Systems Manager Automation-Runbooks in Incident Manager zur Behebung von Vorfällen.
-
-
Geben Sie im Bereich Parameter alle Parameter ein, die für das von Ihnen ausgewählte Runbook angefordert wurden.
Die verfügbaren Parameter sind die vom Runbook angegebenen. Für ein Runbook sind möglicherweise andere Parameter erforderlich als für ein anderes. Einige Parameter sind möglicherweise erforderlich, andere optional.
In vielen Fällen können Sie sich dafür entscheiden, manuell einen statischen Wert für einen Parameter einzugeben, z. B. eine Liste von Amazon EC2-Instance-IDs. Sie können Incident Manager auch die Parameterwerte bereitstellen lassen, die durch einen Vorfall dynamisch generiert wurden.
-
(Optional) Geben Sie für AutomationAssumeRole die zu AWS Identity and Access Management verwendende (IAM-) Rolle an. Diese Rolle muss über die erforderlichen Berechtigungen verfügen, um die einzelnen Befehle auszuführen, die im Runbook angegeben sind.
Anmerkung
Wenn keine angegeben
AssumeRoleist, versucht Incident Manager, die Runbook-Servicerolle zu verwenden, um die einzelnen im Runbook angegebenen Befehle auszuführen.Wählen Sie eine der folgenden Optionen aus:
-
ARN-Wert eingeben — Geben Sie den Amazon-Ressourcennamen (ARN) von an manuell im AssumeRole folgenden Format ein.
arn:aws:iam::Beispiel,account-id:role/assume-role-namearn:aws:iam::123456789012:role/MyAssumeRole. -
Bestehende Servicerolle verwenden — Wählen Sie eine Rolle mit den erforderlichen Berechtigungen aus einer Liste der vorhandenen Rollen in Ihrem Konto aus.
-
Neue Servicerolle erstellen — Wählen Sie aus den AWS verwalteten Richtlinien, die Sie Ihrer hinzufügen möchten AssumeRole. Nachdem Sie diese Option ausgewählt haben, wählen Sie für AWS verwaltete Richtlinien eine oder mehrere Richtlinien aus der Liste aus.
Sie können den vorgeschlagenen Standardnamen für die neue Rolle akzeptieren oder einen Namen Ihrer Wahl eingeben.
Anmerkung
Diese neue Runbook-Servicerolle ist dem spezifischen Runbook zugeordnet, das Sie ausgewählt haben. Sie kann nicht mit verschiedenen Runbooks verwendet werden. Das liegt daran, dass der Abschnitt „Ressourcen“ der Richtlinie keine anderen Runbooks unterstützt.
-
-
Geben Sie für die Runbook-Servicerolle die IAM-Rolle an, die verwendet werden soll, um die Berechtigungen bereitzustellen, die für den Zugriff und den Start des Workflows für das Runbook selbst erforderlich sind.
Die Rolle muss mindestens die
ssm:StartAutomationExecutionAktion für Ihr spezifisches Runbook zulassen. Damit das Runbook kontenübergreifend funktioniert, muss die Rolle auch diests:AssumeRoleAktion für die Rolle zulassen, die SieAWS-SystemsManager-AutomationExecutionRolewährenddessen erstellt haben. Verwaltung von Vorfällen über Regionen hinweg AWS-Konten im Incident ManagerWählen Sie eine der folgenden Optionen aus:
-
Neue Servicerolle erstellen — Incident Manager erstellt eine Runbook-Servicerolle für Sie, die die Mindestberechtigungen zum Starten des Runbook-Workflows enthält.
Als Rollenname können Sie den vorgeschlagenen Standardnamen akzeptieren oder einen Namen Ihrer Wahl eingeben. Wir empfehlen, den vorgeschlagenen Namen zu verwenden oder den Namen des Runbooks im Namen beizubehalten. Das liegt daran, dass das neue Runbook mit dem spezifischen Runbook verknüpft AssumeRole ist, das Sie ausgewählt haben, und möglicherweise nicht die für andere Runbooks erforderlichen Berechtigungen enthält.
-
Bestehende Servicerolle verwenden — Eine IAM-Rolle, die Sie oder Incident Manager zuvor erstellt haben, gewährt die erforderlichen Berechtigungen.
Wählen Sie als Rollenname den Namen der vorhandenen Rolle aus, die Sie verwenden möchten.
-
-
Erweitern Sie Zusätzliche Optionen und wählen Sie eine der folgenden Optionen, um anzugeben, AWS-Konto wo der Runbook-Workflow ausgeführt werden soll.
-
Konto des Inhabers des Reaktionsplans — Startet den Runbook-Workflow in dem AWS-Konto , der ihn erstellt hat.
-
Betroffenes Konto — Startet den Runbook-Workflow in dem Konto, das den Vorfall begonnen oder gemeldet hat.
Wählen Sie Betroffenes Konto, wenn Sie Incident Manager für kontoübergreifende Szenarien verwenden und das Runbook auf Ressourcen im betroffenen Konto zugreifen muss, um sie zu beheben.
-
-
Fahren Sie fort, indem Sie optional einen PagerDuty Service in den Reaktionsplan integrieren.
(Optional) Integration eines PagerDuty Dienstes in den Reaktionsplan
Um einen PagerDuty Service in den Reaktionsplan zu integrieren
Wenn Sie Incident Manager mit integrieren PagerDuty, PagerDuty wird bei jedem Incident Manager ein entsprechender Vorfall erstellt. Der Incident PagerDuty verwendet den Paging-Workflow und die Eskalationsrichtlinien, die Sie dort definiert haben, zusätzlich zu denen im Incident Manager. PagerDuty fügt Timeline-Ereignisse aus dem Incident Manager als Notizen zu Ihrem Vorfall hinzu.
-
Erweitern Sie Third-party Integrationen und aktivieren Sie dann das Kontrollkästchen PagerDuty Integration aktivieren.
-
Wählen Sie unter „Secret auswählen“ das Geheimnis aus, in AWS Secrets Manager dem Sie die Anmeldeinformationen für den Zugriff auf Ihr PagerDuty Konto speichern.
Informationen zum Speichern Ihrer PagerDuty Anmeldeinformationen in einem Secrets Manager-Schlüssel finden Sie unterSpeichern von PagerDuty Zugangsdaten in einem geheimen Ordner AWS Secrets Manager.
-
Wählen Sie für PagerDuty den Service in Ihrem PagerDuty Konto den Dienst aus, für den Sie den PagerDuty Vorfall erstellen möchten.
-
Fahren Sie fort, indem Sie optionale Tags hinzufügen und den Reaktionsplan erstellen.
Stichwörter hinzufügen und den Reaktionsplan erstellen
Um Stichwörter hinzuzufügen und den Reaktionsplan zu erstellen
-
(Optional) Wenden Sie im Bereich „Stichwörter“ ein oder mehrere name/value Tag-Schlüsselpaare auf den Reaktionsplan an.
Tags sind optionale Metadaten, die Sie einer Ressource zuweisen. Mithilfe von Stichwörtern können Sie eine Ressource auf unterschiedliche Weise kategorisieren, z. B. nach Zweck, Besitzer oder Umgebung. So könnten Sie beispielsweise einen Reaktionsplan kennzeichnen, um die Art des Vorfalls, dessen Eindämmung er verhindern soll, die Arten der darin enthaltenen Eskalationskanäle oder den Eskalationsplan, der dem Plan zugeordnet werden soll, zu identifizieren. Weitere Informationen zum Taggen von Incident Manager-Ressourcen finden Sie unter. Ressourcen im Incident Manager taggen
-
Wählen Sie Reaktionsplan erstellen aus.