Hinweis zum Ende des Supports: Am 30. Juni 2027 AWS wird der Support für AMS Advanced eingestellt. Nach dem 30. Juni 2027 können Sie nicht mehr auf die AMS Advanced-Konsole oder die AMS Advanced-Ressourcen zugreifen. Weitere Informationen finden Sie unter Ende des Supports für AMS Advanced.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Vertrauenswürdiger Remediator in AMS
Trusted Remediator ist eine AWS Managed Services-Lösung, die die Behebung von AWS Trusted Advisor
Die wichtigsten Vorteile von Trusted Remediator
Im Folgenden sind die wichtigsten Vorteile von Trusted Remediator aufgeführt:
Verbesserte Sicherheit, Leistung und Kostenoptimierung: Trusted Remediator hilft Ihnen dabei, die allgemeine Sicherheitslage Ihrer Konten zu verbessern, die Ressourcennutzung zu optimieren und die Betriebskosten zu senken.
Self-service Einrichtung und Konfiguration: Sie können Trusted Remediator so konfigurieren, dass es Ihren Anforderungen und Präferenzen entspricht.
Automatische Trusted Advisor Prüfungen, Security Hub CSPM-Kontrollen und Behebung von AWS Compute Optimizer Empfehlungen: Nach der Konfiguration führt Trusted Remediator automatisch die Behebungsmaßnahmen für ausgewählte Prüfungen durch. Diese Automatisierung macht manuelle Eingriffe überflüssig.
Implementierung bewährter Verfahren: Die Maßnahmen zur Problembehebung basieren auf etablierten Best Practices, sodass Probleme auf standardisierte und effektive Weise angegangen werden.
Geplante Ausführung: Sie können den Zeitplan für die Problembehebung wählen, der Ihren täglichen Betriebsabläufen entspricht.
Trusted Remediator ermöglicht es Ihnen, identifizierte Probleme in Ihren AWS Umgebungen proaktiv anzugehen und hilft Ihnen dabei, Best Practices einzuhalten und eine sichere, leistungsstarke und kostengünstige Cloud-Infrastruktur aufrechtzuerhalten.
So funktioniert Trusted Remediator
Im Folgenden wird der Trusted Remediator-Arbeitsablauf veranschaulicht:
Trusted Remediator bewertet Trusted Advisor die Empfehlungen von Security Hub CSPM und Compute Optimizer für Sie und erstellt in. AWS-Konten AWS Systems Manager OpsItems OpsCenter Anschließend können Sie die Automatisierungsdokumente von Trusted Remediator verwenden, um das Problem automatisch oder manuell zu beheben. OpsItems Im Folgenden finden Sie Einzelheiten zu den einzelnen Arten der Problembehebung:
Automatisierte Problembehebung: Trusted Remediator führt das Automatisierungsdokument aus und überwacht den Ablauf. Nach Abschluss des Automatisierungsdokuments löst Trusted Remediator das Opsitem auf.
Manuelle Korrektur: Trusted Remediator erstellt das OpsItem , sodass Sie es überprüfen können. Nach der Überprüfung können Sie einen automatisierten RFC (Trusted Remediator | Finding | Remediate) erstellen und den Typ ändern, um die Ressource zu korrigieren. Informationen zu den manuellen Korrekturschritten finden Sie unter. Führen Sie manuelle Korrekturen in Trusted Remediator aus
Behebungsprotokolle werden in einem Amazon S3-Bucket gespeichert. Sie können die Daten im S3-Bucket verwenden, um benutzerdefinierte Quick-Dashboards für die Berichterstattung zu erstellen. AMS stellt auf Anfrage auch Berichte für Trusted Remediator zur Verfügung. Um diese Berichte zu erhalten, wenden Sie sich an Ihren CSDM.
Wichtige Begriffe für Trusted Remediator
Die folgenden Begriffe sollten Sie kennen, wenn Sie Trusted Remediator in AMS verwenden:
AWS Trusted Advisor, AWS Security Hub und AWS Compute Optimizer: Cloud-Optimierungsdienste bereitgestellt von AWS. Trusted Advisor, Security Hub CSPM und Compute Optimizer untersuchen Ihre AWS Umgebung und geben Empfehlungen auf der Grundlage von Best Practices in den folgenden sechs Kategorien ab:
Kostenoptimierung
Leistung
Sicherheit
Fehlertoleranz
Operative Exzellenz
Service Limits
Weitere Informationen finden Sie unter AWS Trusted Advisor, und AWS Security Hub. AWS Compute Optimizer
Trusted Remediator: Eine AMS-Lösung zur Problembehebung für Trusted Advisor
Prüfungen, AWS Security Hub CSPM Empfehlungen und AWS Compute Optimizer Empfehlungen. Trusted Remediator hilft Ihnen dabei, Trusted Advisor Prüfungen, Security Hub CSPM-Kontrollen und Compute Optimizer-Empfehlungen mit bekannten Best Practices zur Verbesserung von Sicherheit, Leistung und Kostensenkung sicher zu korrigieren. Trusted Remediator ist einfach einzurichten und zu konfigurieren. Sie konfigurieren einmal und Trusted Remediator führt die Problembehebungen nach Ihrem bevorzugten Zeitplan durch (täglich oder wöchentlich). AWS Systems Manager SSM-Dokument: Eine JSON- oder YAML-Datei, die die Aktionen definiert, die für Ihre Ressourcen AWS Systems Manager ausgeführt werden. AWS Das SSM-Dokument dient als deklarative Spezifikation zur Automatisierung betrieblicher Aufgaben für mehrere AWS Ressourcen und Instanzen.
AWS Systems Manager OpsCenter OpsItem: Eine Ressource zur Verwaltung betrieblicher Probleme in der Cloud, mit der Sie betriebliche Probleme in Ihrer AWS Umgebung verfolgen und lösen können. OpsItems bieten eine zentrale Ansicht und ein zentrales Verwaltungssystem für Betriebsdaten und Probleme in allen AWS-Services Ressourcen. Jedes OpsItem steht für ein betriebliches Problem, z. B. ein potenzielles Sicherheitsrisiko, ein Leistungsproblem oder einen betrieblichen Vorfall.
Konfiguration: Eine Konfiguration besteht aus einer Reihe von Attributen AWS AppConfig, die in einer Funktion von gespeichert sind AWS Systems Manager. Die Trusted Remediator-Anwendung in AWS AppConfig hilft bei der Konfiguration von Problembehebungen auf Kontoebene.
Ausführungsmodus: Der Ausführungsmodus ist ein Konfigurationsattribut, das bestimmt, wie die Problembehebung für jedes Trusted Advisor Prüfergebnis und die Empfehlungen von Compute Optimizer und Security Hub CSPM ausgeführt wird. Es gibt vier unterstützte Ausführungsmodi: Automatisiert, Manuell, Befristet, Inaktiv.
Ressourcenüberschreibung: Diese Funktion verwendet Ressourcen-Tags, um eine Konfiguration für bestimmte Ressourcen zu überschreiben.
Behebungselementprotokoll: Eine Protokolldatei im Trusted Remediator Remediation S3-Protokoll-Bucket. Das Protokoll über die Problembehebung wird bei der Erstellung der Problembehebung erstellt. OpsItems Diese Protokolldatei enthält die manuelle Ausführungskorrektur OpsItems und die automatische Ausführungskorrektur. OpsItems Verwenden Sie diese Protokolldatei, um alle Elemente der Problembehebung nachzuverfolgen.
Protokoll zur Ausführung der automatisierten Problembehebung: Eine Protokolldatei im S3-Protokoll-Bucket von Trusted Remediator Remediator. Das Protokoll zur Ausführung der automatisierten Problembehebung wird erstellt, wenn die automatische Ausführung eines SSM-Dokuments abgeschlossen ist. Dieses Protokoll enthält SSM-Ausführungsdetails für die automatische Ausführungskorrektur. OpsItems Verwenden Sie diese Protokolldatei, um automatische Problembehebungen nachzuverfolgen.