• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Behebung von Compliance-Problemen mithilfe von EventBridge
Mit Run Command, einem Tool in AWS Systems Manager, lassen sich Probleme bei der Patch- und Zuordnungs-Compliance schnell beheben. Sie können auf Instance- oder AWS IoT Greengrass Core-Geräte-IDs oder -Tags abzielen und das AWS-RunPatchBaseline Dokument oder das AWS-RefreshAssociation Dokument ausführen. Wenn das Compliance-Problem nicht durch die Aktualisierung der Zuordnung oder eine erneute Ausführung der Patch-Baseline behoben wird, müssen Sie Ihre Zuordnungen, Patch-Baselines oder Instance-Konfigurationen untersuchen, um herauszufinden, warum die Run Command-Operationen das Problem nicht behoben haben.
Weitere Informationen zu Patch-Vorgängen finden Sie unter AWS Systems Manager Patchmanager und SSM-Befehlsdokument zum Patchen: AWS-RunPatchBaseline.
Weitere Informationen zu Zuordnungen finden Sie unter Arbeiten mit Zuordnungen in Systems Manager.
Weitere Informationen zum Ausführen eines Befehls finden Sie unter AWS Systems Manager Run Command.
Geben Sie Compliance als Ziel eines EventBridge Ereignisses an
Sie können Amazon auch so konfigurieren EventBridge , dass es als Reaktion auf Systems Manager Compliance-Ereignisse eine Aktion ausführt. Wenn Knoten beispielsweise keine kritischen Patches installieren oder keine Antiviren-Verknüpfung ausführen, können Sie die Konfiguration so konfigurieren, EventBridge dass sie ausgeführt wird AWS-RunPatchBaseline oder AWS-RefreshAssociation wenn das Compliance-Ereignis eintritt.
Gehen Sie wie folgt vor, um Compliance als Ziel eines EventBridge Ereignisses zu konfigurieren.
So konfigurieren Sie Compliance als Ziel eines EventBridge Ereignisses (Konsole)
Öffnen Sie die EventBridge Amazon-Konsole unter https://console.aws.amazon.com/events/
. -
Wählen Sie im Navigationsbereich Regeln aus.
-
Wählen Sie Regel erstellen aus.
-
Geben Sie einen Namen und eine Beschreibung für die Regel ein.
Eine Regel kann nicht denselben Namen wie eine andere Regel im selben AWS-Region und auf demselben Event-Bus haben.
-
Wählen Sie für Event Bus den Event Bus aus, den Sie dieser Regel zuordnen möchten. Wenn Sie möchten, dass diese Regel auf übereinstimmende Ereignisse reagiert, die von Ihren eigenen stammen AWS-Konto, wählen Sie Standard aus. Wenn ein AWS-Service Benutzer in Ihrem Konto ein Ereignis ausgibt, wechselt es immer zum Standard-Event-Bus Ihres Kontos.
-
Bei Regeltyp wählen Sie Regel mit einem Ereignismuster aus.
-
Wählen Sie Weiter aus.
-
Wählen Sie als Eventquelle AWS Ereignisse oder EventBridge Partnerereignisse aus.
-
Wählen Sie im Abschnitt Ereignismuster die Option Ereignismusterformular aus.
-
Als Event source (Ereignisquelle) wählen Sie AWS -Services aus.
-
Wählen Sie für AWS -Service, die Option Systems Manager aus.
-
Wählen Sie für Event Type (Ereignistyp) Configuration Compliance.
-
Für Specific detail type(s) (Spezifische(r) Detail-Typ(en)), wählen Sie Configuration Compliance State Change (Konfiguration-Compliance-Statusänderung).
-
Wählen Sie Weiter aus.
-
Bei Zieltypen wählen Sie AWS -Service aus.
-
Für Select a target (Ziel auswählen), wählen Sie Systems Manager Run Command.
-
Wählen Sie in der Liste Document (Dokument) ein Systems Manager-Dokument (SSM-Dokument) aus, das Sie ausführen möchten, wenn das Ziel aufgerufen wird. Wählen Sie beispielsweise
AWS-RunPatchBaselineals ein nicht konformes Patch-Ereignis oderAWS-RefreshAssociationals ein nicht konformes Zuweisungsereignis aus. -
Geben Sie Informationen für die verbleibenden Felder und Parameter an.
Anmerkung
Erforderliche Felder und Parameter sind mit einem Sternchen (*) neben den Namen gekennzeichnet. Um ein Ziel zu erstellen, müssen Sie bei jedem erforderlichen Parameter oder Feld einen Wert angeben. Andernfalls erstellt das System die Regel, führt diese aber nicht aus.
-
Wählen Sie Weiter aus.
-
(Optional) Geben Sie ein oder mehrere Tags für die Regel ein. Weitere Informationen finden Sie im EventBridge Amazon-Benutzerhandbuch unter Tagging Your Amazon EventBridge Resources.
-
Wählen Sie Weiter aus.
-
Überprüfen Sie die Details der Regel und wählen Sie dann Regel erstellen aus.