View a markdown version of this page

Vertrauenswürdiger Remediator in AMS - AMS-Benutzerhandbuch für Fortgeschrittene

Hinweis zum Ende des Supports: Am 30. Juni 2027 AWS wird der Support für AMS Advanced eingestellt. Nach dem 30. Juni 2027 können Sie nicht mehr auf die AMS Advanced-Konsole oder die AMS Advanced-Ressourcen zugreifen. Weitere Informationen finden Sie unter Ende des Supports für AMS Advanced.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Vertrauenswürdiger Remediator in AMS

Trusted Remediator ist eine AWS Managed Services-Lösung, die die Behebung von AWS Trusted Advisor Problemen und Empfehlungen automatisiert. AWS Security Hub CSPM AWS Compute Optimizer Trusted Remediator erstellt Empfehlungen Trusted Advisor, wenn Security Hub CSPM und Compute Optimizer Ihnen Möglichkeiten aufzeigen, Kosten zu senken, die Systemverfügbarkeit zu verbessern, die Leistung zu optimieren oder Sicherheitslücken für Sie zu schließen. AWS-Konten Mit Trusted Remediator können Sie diese Empfehlungen zu Sicherheit, Leistung, Kostenoptimierung, Fehlertoleranz und Servicelimits auf sichere, standardisierte Weise unter Verwendung etablierter Best Practices berücksichtigen. Trusted Remediator ermöglicht Ihnen die Konfiguration einer Problembehebungslösung und wird automatisch nach einem von Ihnen erstellten Zeitplan ausgeführt, wodurch der Behebungsprozess vereinfacht wird. Mit diesem optimierten Ansatz werden Probleme konsistent, effizient und ohne manuelles Eingreifen behoben.

Die wichtigsten Vorteile von Trusted Remediator

Im Folgenden sind die wichtigsten Vorteile von Trusted Remediator aufgeführt:

  • Verbesserte Sicherheit, Leistung und Kostenoptimierung: Trusted Remediator hilft Ihnen dabei, die allgemeine Sicherheitslage Ihrer Konten zu verbessern, die Ressourcennutzung zu optimieren und die Betriebskosten zu senken.

  • Self-service Einrichtung und Konfiguration: Sie können Trusted Remediator so konfigurieren, dass es Ihren Anforderungen und Präferenzen entspricht.

  • Automatische Trusted Advisor Prüfungen, Security Hub CSPM-Kontrollen und Behebung von AWS Compute Optimizer Empfehlungen: Nach der Konfiguration führt Trusted Remediator automatisch die Behebungsmaßnahmen für ausgewählte Prüfungen durch. Diese Automatisierung macht manuelle Eingriffe überflüssig.

  • Implementierung bewährter Verfahren: Die Maßnahmen zur Problembehebung basieren auf etablierten Best Practices, sodass Probleme auf standardisierte und effektive Weise angegangen werden.

  • Geplante Ausführung: Sie können den Zeitplan für die Problembehebung wählen, der Ihren täglichen Betriebsabläufen entspricht.

Trusted Remediator ermöglicht es Ihnen, identifizierte Probleme in Ihren AWS Umgebungen proaktiv anzugehen und hilft Ihnen dabei, Best Practices einzuhalten und eine sichere, leistungsstarke und kostengünstige Cloud-Infrastruktur aufrechtzuerhalten.

So funktioniert Trusted Remediator

Im Folgenden wird der Trusted Remediator-Arbeitsablauf veranschaulicht:

Eine Abbildung des Trusted Remediator-Workflows.

Trusted Remediator bewertet Trusted Advisor die Empfehlungen von Security Hub CSPM und Compute Optimizer für Sie und erstellt in. AWS-Konten AWS Systems Manager OpsItems OpsCenter Anschließend können Sie die Automatisierungsdokumente von Trusted Remediator verwenden, um das Problem automatisch oder manuell zu beheben. OpsItems Im Folgenden finden Sie Einzelheiten zu den einzelnen Arten der Problembehebung:

Behebungsprotokolle werden in einem Amazon S3-Bucket gespeichert. Sie können die Daten im S3-Bucket verwenden, um benutzerdefinierte Quick-Dashboards für die Berichterstattung zu erstellen. AMS stellt auf Anfrage auch Berichte für Trusted Remediator zur Verfügung. Um diese Berichte zu erhalten, wenden Sie sich an Ihren CSDM.

Wichtige Begriffe für Trusted Remediator

Die folgenden Begriffe sollten Sie kennen, wenn Sie Trusted Remediator in AMS verwenden:

  • AWS Trusted Advisor, AWS Security Hub und AWS Compute Optimizer: Cloud-Optimierungsdienste bereitgestellt von AWS. Trusted Advisor, Security Hub CSPM und Compute Optimizer untersuchen Ihre AWS Umgebung und geben Empfehlungen auf der Grundlage von Best Practices in den folgenden sechs Kategorien ab:

    • Kostenoptimierung

    • Leistung

    • Sicherheit

    • Fehlertoleranz

    • Operative Exzellenz

    • Service Limits

    Weitere Informationen finden Sie unter AWS Trusted Advisor, und AWS Security Hub. AWS Compute Optimizer

  • Trusted Remediator: Eine AMS-Lösung zur Problembehebung für Trusted Advisor Prüfungen, AWS Security Hub CSPM Empfehlungen und AWS Compute Optimizer Empfehlungen. Trusted Remediator hilft Ihnen dabei, Trusted Advisor Prüfungen, Security Hub CSPM-Kontrollen und Compute Optimizer-Empfehlungen mit bekannten Best Practices zur Verbesserung von Sicherheit, Leistung und Kostensenkung sicher zu korrigieren. Trusted Remediator ist einfach einzurichten und zu konfigurieren. Sie konfigurieren einmal und Trusted Remediator führt die Problembehebungen nach Ihrem bevorzugten Zeitplan durch (täglich oder wöchentlich).

  • AWS Systems Manager SSM-Dokument: Eine JSON- oder YAML-Datei, die die Aktionen definiert, die für Ihre Ressourcen AWS Systems Manager ausgeführt werden. AWS Das SSM-Dokument dient als deklarative Spezifikation zur Automatisierung betrieblicher Aufgaben für mehrere AWS Ressourcen und Instanzen.

  • AWS Systems Manager OpsCenter OpsItem: Eine Ressource zur Verwaltung betrieblicher Probleme in der Cloud, mit der Sie betriebliche Probleme in Ihrer AWS Umgebung verfolgen und lösen können. OpsItems bieten eine zentrale Ansicht und ein zentrales Verwaltungssystem für Betriebsdaten und Probleme in allen AWS-Services Ressourcen. Jedes OpsItem steht für ein betriebliches Problem, z. B. ein potenzielles Sicherheitsrisiko, ein Leistungsproblem oder einen betrieblichen Vorfall.

  • Konfiguration: Eine Konfiguration besteht aus einer Reihe von Attributen AWS AppConfig, die in einer Funktion von gespeichert sind AWS Systems Manager. Die Trusted Remediator-Anwendung in AWS AppConfig hilft bei der Konfiguration von Problembehebungen auf Kontoebene.

  • Ausführungsmodus: Der Ausführungsmodus ist ein Konfigurationsattribut, das bestimmt, wie die Problembehebung für jedes Trusted Advisor Prüfergebnis und die Empfehlungen von Compute Optimizer und Security Hub CSPM ausgeführt wird. Es gibt vier unterstützte Ausführungsmodi: Automatisiert, Manuell, Befristet, Inaktiv.

  • Ressourcenüberschreibung: Diese Funktion verwendet Ressourcen-Tags, um eine Konfiguration für bestimmte Ressourcen zu überschreiben.

  • Behebungselementprotokoll: Eine Protokolldatei im Trusted Remediator Remediation S3-Protokoll-Bucket. Das Protokoll über die Problembehebung wird bei der Erstellung der Problembehebung erstellt. OpsItems Diese Protokolldatei enthält die manuelle Ausführungskorrektur OpsItems und die automatische Ausführungskorrektur. OpsItems Verwenden Sie diese Protokolldatei, um alle Elemente der Problembehebung nachzuverfolgen.

  • Protokoll zur Ausführung der automatisierten Problembehebung: Eine Protokolldatei im S3-Protokoll-Bucket von Trusted Remediator Remediator. Das Protokoll zur Ausführung der automatisierten Problembehebung wird erstellt, wenn die automatische Ausführung eines SSM-Dokuments abgeschlossen ist. Dieses Protokoll enthält SSM-Ausführungsdetails für die automatische Ausführungskorrektur. OpsItems Verwenden Sie diese Protokolldatei, um automatische Problembehebungen nachzuverfolgen.