Aviso de fin del soporte: el 30 de junio de 2027 AWS finalizará el soporte para AMS Advanced. Después del 30 de junio de 2027, ya no podrás acceder a la consola de AMS Advanced ni a los recursos de AMS Advanced. Para obtener más información, consulte Fin del soporte de AMS Advanced.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Trusted Remediator en AMS
Trusted Remediator es una solución de servicios gestionados de AWS que automatiza la corrección y las recomendaciones AWS Trusted Advisor
Principales beneficios de Trusted Remediator
Los siguientes son los principales beneficios de Trusted Remediator:
Mejora de la seguridad, el rendimiento y la optimización de los costos: Trusted Remediator le ayuda a mejorar la seguridad general de sus cuentas, optimizar la utilización de los recursos y reducir los costos operativos.
Self-service instalación y configuración: puede configurar Trusted Remediator para que se adapte a sus requisitos y preferencias.
Trusted Advisor Verificaciones automatizadas, controles CSPM de Security Hub y corrección de AWS Compute Optimizer recomendaciones: tras la configuración, Trusted Remediator ejecuta automáticamente las acciones de corrección de las comprobaciones seleccionadas. Esta automatización elimina la necesidad de una intervención manual.
Implementación de las mejores prácticas: las acciones correctivas se basan en las mejores prácticas establecidas, por lo que los problemas se abordan de manera estandarizada y eficaz.
Ejecución programada: puede elegir el programa de corrección que se adapte a sus flujos de trabajo operativos diarios.
Trusted Remediator le permite abordar de manera proactiva los problemas identificados en sus AWS entornos, lo que le ayuda a cumplir con las mejores prácticas y a mantener una infraestructura de nube segura, rentable y de alto rendimiento.
Cómo funciona Trusted Remediator
A continuación se muestra un ejemplo del flujo de trabajo de Trusted Remediator:
Trusted Remediator evalúa las recomendaciones de Security Hub Trusted Advisor, CSPM y Compute Optimizer para usted y las crea. Cuentas de AWS AWS Systems Manager OpsItems OpsCenter A continuación, puede usar los documentos de automatización de Trusted Remediator para corregirlas de forma automática o manual. OpsItems A continuación se detallan los detalles de cada tipo de corrección:
Corrección automatizada: Trusted Remediator ejecuta el documento de automatización y supervisa la ejecución. Una vez finalizado el documento de automatización, Trusted Remediator resuelve el Opsitem.
Corrección manual: Trusted Remediator la crea OpsItem para que usted la revise. Tras la revisión, puede crear un RFC automatizado, Trusted Remediator | Finding | Remediate, y cambiar el tipo para corregir el recurso. Para obtener información sobre los pasos de corrección manual, consulte. Ejecute las correcciones manuales en Trusted Remediator
Los registros de corrección se almacenan en un bucket de Amazon S3. Puede usar los datos del bucket de S3 para crear paneles rápidos personalizados para la elaboración de informes. AMS también proporciona informes, previa solicitud, para Trusted Remediator. Para recibir estos informes, póngase en contacto con su CSDM.
Términos clave de Trusted Remediator
Los siguientes son términos que resulta útil conocer cuando se utiliza Trusted Remediator en AMS:
AWS Trusted Advisor, AWS Security Hub y AWS Compute Optimizer: servicios de optimización de la nube proporcionados por AWS. Trusted Advisor, Security Hub, CSPM y Compute Optimizer inspeccionan su AWS entorno y ofrecen recomendaciones basadas en las mejores prácticas en las seis categorías siguientes:
Optimización de costos
Desempeño
Seguridad
Tolerancia a errores
Excelencia operativa
Límites de los servicios
Para obtener más información, consulte AWS Trusted Advisor, AWS Security Hub y AWS Compute Optimizer.
Trusted Remediator: una solución de corrección de AMS para Trusted Advisor
realizar comprobaciones, AWS Security Hub CSPM recomendaciones y recomendaciones. AWS Compute Optimizer Trusted Remediator le ayuda a corregir de forma segura las Trusted Advisor comprobaciones, los controles CSPM de Security Hub y las recomendaciones de Compute Optimizer con las mejores prácticas conocidas para mejorar la seguridad, el rendimiento y reducir los costos. Trusted Remediator es fácil de instalar y configurar. Se configura una vez y Trusted Remediator ejecuta las correcciones según el cronograma que prefiera (diariamente o semanalmente). AWS Systems Manager Documento SSM: un archivo JSON o YAML que define las acciones que se llevan a AWS Systems Manager cabo en sus recursos. AWS El documento SSM sirve como especificación declarativa para automatizar las tareas operativas en varios AWS recursos e instancias.
AWS Systems Manager OpsCenter OpsItem: Un recurso de gestión de problemas operativos en la nube que le ayuda a rastrear y resolver los problemas operativos de su AWS entorno. OpsItems proporcionan un sistema centralizado de visualización y gestión de los datos y problemas operativos en todos Servicios de AWS los recursos. Cada uno OpsItem representa un problema operativo, como un posible riesgo de seguridad, un problema de rendimiento o un incidente operativo.
Configuración: una configuración es un conjunto de atributos almacenados en AWS AppConfig, una capacidad de AWS Systems Manager. La aplicación Trusted Remediator AWS AppConfig ayuda a configurar las correcciones a nivel de cuenta.
Modo de ejecución: el modo de ejecución es un atributo de configuración que determina cómo ejecutar la corrección para cada resultado de Trusted Advisor comprobación y recomendaciones de Compute Optimizer y Security Hub CSPM. Hay cuatro modos de ejecución compatibles: automatizado, manual, condicional e inactivo.
Anulación de recursos: esta función utiliza etiquetas de recursos para anular una configuración de recursos específicos.
Registro de elementos de corrección: un archivo de registro en el bucket de registro S3 de Trusted Remediator Remediation. El registro de elementos de remediación se crea cuando se crea la remediación. OpsItems Este archivo de registro contiene la corrección de la ejecución manual OpsItems y la corrección de la ejecución automatizada. OpsItems Utilice este archivo de registro para realizar un seguimiento de todos los elementos de corrección.
Registro de ejecución automática de la corrección: un archivo de registro en el bucket de registro S3 de Trusted Remediator Remediation. El registro de ejecución automática de la corrección se crea cuando finaliza la ejecución automatizada de un documento de SSM. Este registro contiene detalles de ejecución de SSM para la corrección automática de la ejecución. OpsItems Utilice este archivo de registro para realizar un seguimiento de las correcciones automatizadas.