View a markdown version of this page

Integrieren OpsCenter mit anderen AWS-Services - AWS Systems Manager

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Integrieren OpsCenter mit anderen AWS-Services

OpsCenterlässt sich in mehrere integrieren AWS-Services , um Probleme mit AWS Ressourcen zu diagnostizieren und zu beheben. Sie müssen das einrichten, AWS-Service bevor Sie es integrierenOpsCenter.

Standardmäßig ist Folgendes AWS-Services integriert OpsCenter und kann OpsItems automatisch erstellt werden:

Sie müssen die folgenden Services mit OpsCenter integrieren, um OpsItems automatisch zu erstellen:

Wenn einer dieser Services ein OpsItem erstellt, können Sie das OpsItem von OpsCenter verwalten und beheben. Weitere Informationen erhalten Sie unter Verwalten OpsItems und Abhilfe schaffen OpsItem Probleme.

Weitere Informationen zu den einzelnen AWS-Service Programmen und ihrer Integration OpsCenter finden Sie in den folgenden Themen.

Verstehen OpsCenter Integration mit Amazon CloudWatch

Amazon CloudWatch überwacht Ihre AWS Ressourcen und Dienste und zeigt Kennzahlen für alle, AWS-Service die Sie verwenden, an. CloudWatch erzeugt eine MeldungOpsItem, wenn ein Alarm in den Alarmzustand übergeht. Sie können beispielsweise einen Alarm konfigurieren, um automatisch eine OpsItem zu erstellen, wenn ein Anstieg der HTTP-Fehler von Ihrem Application Load Balancer generiert wird.

Einige Alarme, deren Erstellung CloudWatch Sie konfigurieren können, OpsItems sind in der folgenden Liste aufgeführt:

  • Amazon DynamoDB: Lese- und Schreibaktionen in der Datenbank erreichen einen Schwellenwert

  • Amazon EC2: CPU-Auslastung erreicht einen Schwellenwert

  • AWS Abrechnung: Die geschätzten Gebühren erreichen einen bestimmten Schwellenwert

  • Amazon EC2: Eine Instance schlägt keine Statusprüfung vor

  • Amazon Elastic Block Store (EBS): Die Festplattenspeichernutzung erreicht einen Schwellenwert

Sie können eine Warnung erstellen oder eine vorhandene Warnung bearbeiten, um ein OpsItem erstellen. Weitere Informationen finden Sie unter Zu CloudWatch erstellende Alarme konfigurieren OpsItems.

Wenn Sie das integrierte Setup aktivierenOpsCenter, wird es CloudWatch mit integriertOpsCenter.

Verstehen OpsCenter Integration mit Amazon CloudWatch Application Insights

Mithilfe von Amazon CloudWatch Application Insights können Sie die für Ihre Anwendungsressourcen am besten geeigneten Monitore einrichten, um Daten kontinuierlich auf Anzeichen von Problemen mit Ihren Anwendungen hin zu analysieren. Wenn Sie Anwendungsressourcen in CloudWatch Application Insights konfigurieren, können Sie wählen, ob das System OpsItems darin erstellt werden sollOpsCenter. Für jedes Problem, das in der Anwendung entdeckt wird, wird ein OpsItem auf der OpsCenter-Konsole erstellt. Weitere Informationen finden Sie im CloudWatch Amazon-Benutzerhandbuch unter Einrichten, Konfigurieren und Verwalten Ihrer Anwendung für die Überwachung.

Anmerkung

Ab dem 16. Oktober 2023 verwenden Titel und Beschreibung für das von CloudWatch Application Insights OpsItems erstellte Programm nun das folgende verbesserte Format:

OpsItem title: [<APPLICATION NAME>: <RESOURCE ID>] <PROBLEM SUMMARY> OpsItem description: CloudWatch Application Insights has detected a problem in application <APPLICATION NAME>. Problem summary: <PROBLEM SUMMARY> Problem ID: <PROBLEM ID> (hyperlinks to the Application Insights problem summary page) Problem Status: <PROBLEM STATUS> Insight: <INSIGHT>

Ein Beispiel:

Screenshot, der das neue Format einer aus einem CloudWatch Insight OpsItem erstellten Datei zeigt.

Verstehen OpsCenter Integration mit Amazon DevOps Guru

Amazon DevOps Guru verwendet maschinelles Lernen, um Ihre Betriebsdaten, Anwendungsmetriken und Anwendungsereignisse zu analysieren, um Verhaltensweisen zu identifizieren, die von normalen Betriebsmustern abweichen. Wenn Sie DevOps Guru die Generierung eines OpsItem Insights ermöglichenOpsCenter, generiert jeder Insight einen neuenOpsItem. Sie können OpsCenter verwenden, um Ihre OpsItems zu verwalten.

DevOpsGuru erstellt automatischOpsItems. Sie können Amazon DevOps Guru das Erstellen ermöglichenQuick Setup, OpsItems indem Sie dieses Tool im Systems Manager verwenden. Das System erstellt OpsItems mithilfe der serviceverknüpften Rolle AWSServiceRoleForDevOpsGuru AWS Identity and Access Management (IAM).

Um zu integrieren OpsCenter mit DevOps Guru
  1. Öffne die AWS Systems Manager Konsole unter https://console.aws.amazon.com/systems-manager/.

  2. Wählen Sie im Navigationsbereich Quick Setup aus.

  3. Wählen Sie auf der Seite „ DevOpsGuru-Konfigurationsoptionen anpassen“ den Tab „Bibliothek“.

  4. Wählen Sie im DevOps Guru-Bereich die Option Erstellen aus.

  5. Wählen Sie für Konfigurationsoptionen die Option Aktivieren aus AWS Systems Manager OpsItems.

  6. Wählen Sie nach Abschluss der Einrichtung Erstellen aus.

Verständnis OpsCenter Integration mit Amazon EventBridge

Amazon EventBridge liefert eine Reihe von Ereignissen, die Veränderungen der AWS Ressourcen beschreiben. Wenn Sie das OpsCenter integrierte Setup aktivieren, wird es in EventBridge EventBridge Standardregeln OpsCenter integriert und aktiviert. EventBridge Erstellt auf der Grundlage dieser RegelnOpsItems. Mithilfe von Regeln können Sie Ereignisse filtern und zur Untersuchung und Behebung an OpsCenter weiterleiten.

Anmerkung

Amazon EventBridge (früher Amazon CloudWatch Events) bietet alle Funktionen von CloudWatch Events und einige neue Funktionen, wie z. B. benutzerdefinierte Eventbusse, Eventquellen von Drittanbietern und Schemaregistrierung.

Im Folgenden finden Sie einige Regeln, die Sie konfigurieren können EventBridge , um eine zu erstellenOpsItem:

  • Security Hub CSPM: Sicherheitswarnung ausgegeben

  • Amazon DynamoDB: ein Drosselungsereignis

  • Amazon Elastic Compute Cloud Auto Scaling: Instance konnte nicht gestartet werden

  • Systems Manager: Fehler beim Ausführen einer Automatisierung

  • AWS Health: eine Warnung für geplante Wartungsarbeiten

  • Amazon EC2: Instance-Status wurde von „Ausführung“ auf „Stopp“ geändert

Basierend auf Ihren Anforderungen können Sie entweder eine Regel erstellen oder eine vorhandene Regel bearbeiten, um ein OpsItems zu erstellen. Anweisungen zum Bearbeiten einer Regel zum Erstellen eines OpsItem finden Sie unter Zu erstellende EventBridge Regeln konfigurieren OpsItems.

Verstehen OpsCenter Integration mit AWS Config

AWS Config bietet eine detaillierte Ansicht der Konfiguration der AWS Ressourcen in Ihrem AWS-Konto.

AWS Config lässt sich nicht direkt in integrierenOpsCenter. Stattdessen erstellen Sie eine AWS Config Regel, die ein Ereignis an Amazon sendet EventBridge, z. B. wenn eine nicht konforme Instanz AWS Config erkannt wird. EventBridge Wertet dieses Ereignis dann anhand einer von Ihnen EventBridge erstellten Regel aus. Wenn die Regel zutrifft, EventBridge wandelt das Ereignis in ein Ereignis um OpsItem und überträgt es OpsCenter als Zielziel an.

Mit diesem OpsItem können Sie Details der nicht konformen Ressource nachverfolgen, Untersuchungsmaßnahmen aufzeichnen und Zugriff auf konsistente Korrekturmaßnahmen gewähren.

Verwandte Informationen

Zu erstellende EventBridge Regeln konfigurieren OpsItems

Verwendung AWS Systems ManagerOpsCenter und AWS Config zur Überwachung der Einhaltung der Vorschriften

Verstehen OpsCenter Integration mit AWS Security Hub CSPM

AWS Security Hub CSPM sammelt Sicherheitsdaten, sogenannte Ergebnisse, von Across AWS-Konten und Diensten. Security Hub CSPM verwendet eine Reihe von Regeln zur Erkennung und Generierung von Ergebnissen und hilft Ihnen dabei, Sicherheitsprobleme für die von Ihnen verwalteten Ressourcen zu identifizieren, zu priorisieren und zu beheben. Nachdem Sie die Integration konfiguriert haben, wie in diesem Thema beschrieben, erstellt Systems Manager CSPM-Ergebnisse OpsItems für Security Hub in. OpsCenter

Anmerkung

OpsCenterverfügt über eine bidirektionale Integration mit Security Hub CSPM. Das bedeutet, dass das System die Änderungen mit Security Hub CSPM synchronisiert, wenn Sie das Feld Status oder Schweregrad für eine Meldung aktualisieren, die sich auf ein Sicherheitsergebnis OpsItem bezieht. Ebenso werden alle Änderungen an einem Erkenntnis automatisch in den entsprechenden OpsItems in OpsCenter aktualisiert.

Wenn anhand eines Security Hub CSPM-Ergebnisses eine erstellt OpsItem wird, werden die Security Hub CSPM-Metadaten automatisch zum Betriebsdatenfeld von hinzugefügt. OpsItem Wenn diese Metadaten gelöscht werden, funktionieren die bidirektionalen Updates nicht mehr.

Standardmäßig erstellt Systems Manager OpsItems für kritische und hochgradig schwerwiegende Befunde. Sie können OpsCenter für die Erstellung von OpsItems für Erkenntnisse mit mittlerem und niedrigem Schweregrad manuell konfigurieren. OpsCenter erstellt kein OpsItems zu einem informativen Ergebnis, da keine Behebung erforderlich ist. Weitere Informationen zu den Schweregraden von Security Hub CSPM finden Sie unter Schweregrad in der API-Referenz. AWS Security Hub

Bevor Sie beginnen

Vergewissern Sie OpsCenter sich, dass Sie die Security Hub CSPM-Einrichtungsaufgaben abgeschlossen haben, bevor Sie die Konfiguration für die Erstellung auf der OpsItems Grundlage der Ergebnisse von Security Hub CSPM durchführen. Weitere Informationen finden Sie im Benutzerhandbuch unter Security Hub CSPM einrichten. AWS Security Hub

Wenn Sie Security Hub CSPM mit integrierenOpsCenter, erstellt das System OpsItems mithilfe der dienstverknüpften IAM-Rolle. AWSServiceRoleForSystemsManagerOpsDataSync Weitere Informationen über diese Rolle finden Sie unter Verwenden von Rollen zum Erstellen OpsData und OpsItems für Explorer.

Warnung

Beachten Sie die folgenden wichtigen Informationen zur Preisgestaltung für die OpsCenter Integration mit Security Hub CSPM:

  • Wenn Sie bei der Konfiguration der Security Hub CSPM-Integration mit dem Security Hub CSPM-Administratorkonto angemeldet sind, erstellt das System OpsItems für die Ergebnisse die Konten des Administrators OpsCenter und aller Mitglieder. Die OpsItems werden alle im Administratorkonto erstellt. Abhängig von einer Vielzahl von Faktoren kann dies zu einem unerwartet hohen Rechnungsbetrag führen. AWS

    Wenn Sie bei der Konfiguration der Integration in einem Mitgliedskonto angemeldet sind, erstellt das System nur OpsItems für Erkenntnisse in diesem individuellen Konto. Weitere Informationen zum Security Hub CSPM-Administratorkonto, zu den Mitgliedskonten und deren Beziehung zum EventBridge Event-Feed für Ergebnisse finden Sie EventBridge im Benutzerhandbuch unter Arten der Security Hub CSPM-Integration mit. AWS Security Hub

  • Für jede Erkenntnis, das ein OpsItem erstellt, wird Ihnen der reguläre Preis für die Erstellung des OpsItem berechnet. Es fallen auch Gebühren an, wenn Sie das bearbeiten OpsItem oder wenn das entsprechende Ergebnis in Security Hub CSPM aktualisiert wird (was ein Update auslöst). OpsItem

  • OpsItemsdie durch eine Integration mit erstellt wurden, AWS Security Hub CSPM sind derzeit nicht durch das maximale Kontingent von 500.000 OpsItems pro Konto in einer Region begrenzt. Es ist daher möglich, dass Security Hub CSPM-Warnmeldungen dazu führen, dass OpsItems in jeder Region mehr als 500.000 kostenpflichtige Konten in einem Konto gespeichert werden.

    Für Umgebungen mit hoher Produktivität empfehlen wir daher, den Umfang der Security Hub CSPM-Ergebnisse auf Probleme mit hohem Schweregrad zu beschränken.

Um zu konfigurieren OpsCenter zu erstellen OpsItems für Security Hub CSPM-Ergebnisse
  1. Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/

  2. Wählen Sie im Navigationsbereich OpsCenter aus.

  3. Wählen Sie Einstellungen aus.

  4. Wählen Sie im Abschnitt Security Hub CSPM-Ergebnisse die Option Bearbeiten aus.

  5. Wählen Sie den Schieberegler, um Deaktiviert zu Aktiviert zu ändern.

  6. Wenn Sie möchten, dass das System OpsItems für Erkenntnisse mit mittlerem oder niedrigem Schweregrad erstellt, schalten Sie diese Optionen ein.

  7. Wählen Sie Speichern aus, um Ihre Konfiguration zu speichern.

Gehen Sie wie folgt vor, wenn Sie nicht mehr möchten, dass das System CSPM-Ergebnisse OpsItems für Security Hub erstellt.

Um den Empfang zu beenden OpsItems für Security Hub CSPM-Ergebnisse
  1. Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/

  2. Wählen Sie im Navigationsbereich OpsCenter aus.

  3. Wählen Sie Einstellungen aus.

  4. Wählen Sie im Abschnitt Security Hub CSPM-Ergebnisse die Option Bearbeiten aus.

  5. Wählen Sie den Schieberegler, um Aktiviert zu Deaktiviert zu ändern. Wenn Sie den Schieberegler nicht umschalten können, wurde Security Hub CSPM für Sie nicht aktiviert. AWS-Konto

  6. Wählen Sie Speichern, um Ihre Konfiguration zu speichern. OpsCentererstellt nicht mehr auf der OpsItems Grundlage von Security Hub CSPM-Ergebnissen.

Wichtig

Ein vom Systems Manager delegierter Administrator oder das AWS Organizations Verwaltungskonto können Security Hub CSPM-Ergebnisse OpsCenter für mehrere Konten aktivieren und eine AWS-Regionen Ressourcendatensynchronisierung einrichten. Explorer Wenn die Security Hub CSPM-Quelle aktiviert ist Explorer und eine Ressourcendatensynchronisierung existiert, die auf das Mitgliedskonto abzielt, in dem Sie die Security Hub CSPM-Integration deaktiviert haben, haben die von Ihrem Administrator ausgewählten Einstellungen Vorrang. OpsCentererstellt weiterhin CSPM-Ergebnisse OpsItems für Security Hub. Wenn Sie keine CSPM-Ergebnisse OpsItems für Security Hub in einem Mitgliedskonto erstellen möchten, für das eine Ressourcendatensynchronisierung durchgeführt wurde, wenden Sie sich an Ihren Administrator und bitten Sie ihn, Ihr Konto aus der Ressourcendatensynchronisierung zu entfernen oder die Security Hub CSPM-Quelle auszuschalten. Explorer Weitere Informationen zum Ändern dieser Einstellung in Explorer finden Sie unter Bearbeiten von Systems-Manager-Explorer-Datenquellen.

Verstehen OpsCenter Integration mit Incident Manager

Incident Manager bietet eine Incident-Management-Konsole, mit der Sie Vorfälle, die sich auf Ihre AWS gehosteten Anwendungen auswirken, eindämmen und beheben können. Ein Vorfall ist jede Art von ungeplanter Unterbrechung oder Beeinträchtigung der Qualität von Services. Nachdem Sie Incident Manager eingerichtet und konfiguriert haben, erstellt das System automatisch OpsItems in OpsCenter.

Wenn das System einen Vorfall in Incident Manager erstellt, erstellt es auch ein OpsItem in OpsCenter und zeigt den Vorfall als zugehöriges Element an. Wenn das OpsItem bereits vorhanden ist, erstellt Incident Manager kein OpsItem. Das erste OpsItem ist als übergeordnetes OpsItem bekannt. Wenn ein Vorfall an Größe und Umfang zunimmt, können Sie Vorfälle zu einem vorhandenen OpsItem hinzufügen. Bei Bedarf können Sie manuell einen Vorfall für ein OpsItem erstellen. Nachdem ein Vorfall abgeschlossen ist, können Sie in Incident Manager eine Analyse erstellen, um den Behebungsprozess für ähnliche Probleme zu überprüfen und zu verbessern.

Standardmäßig ist OpsCenter mit Incident Manager integriert. Wenn der Incident Manager nicht eingerichtet ist, wird auf der OpsCenter Seite eine Meldung zur Einrichtung des Incident Managers angezeigt. Wenn Incident Manager ein OpsItem erstellt, können Sie das OpsItem von OpsCenter verwalten und korrigieren. Anweisungen zum Erstellen eines Vorfalls für ein OpsItem finden Sie unter Erstellen eines Vorfalls für ein OpsItem.