Avis de fin de support : le 30 juin 2027, le support d'AMS Advanced AWS prendra fin. Après le 30 juin 2027, vous ne pourrez plus accéder à la console AMS Advanced ni aux ressources AMS Advanced. Pour plus d'informations, consultez la section Fin du support AMS Advanced.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Remédiateur fiable dans AMS
Trusted Remediator est une solution de services gérés AWS qui automatise la correction et AWS Security Hub CSPM
Principaux avantages de Trusted Remediator
Les principaux avantages de Trusted Remediator sont les suivants :
Amélioration de la sécurité, des performances et de l'optimisation des coûts : Trusted Remediator vous aide à améliorer la sécurité globale de vos comptes, à optimiser l'utilisation des ressources et à réduire les coûts opérationnels.
Self-service installation et configuration : vous pouvez configurer Trusted Remediator en fonction de vos besoins et de vos préférences.
Trusted Advisor Contrôles automatisés, contrôles CSPM de Security Hub et correction des Optimiseur de calcul AWS recommandations : après la configuration, Trusted Remediator exécute automatiquement les actions de correction pour les contrôles sélectionnés. Cette automatisation élimine la nécessité d'une intervention manuelle.
Mise en œuvre des meilleures pratiques : les mesures correctives sont basées sur les meilleures pratiques établies, de sorte que les problèmes sont traités de manière standardisée et efficace.
Exécution planifiée : vous pouvez choisir le calendrier de remédiation qui correspond à vos flux de travail opérationnels quotidiens.
Trusted Remediator vous permet de résoudre de manière proactive les problèmes identifiés dans vos AWS environnements, en vous aidant à respecter les meilleures pratiques et à maintenir une infrastructure cloud sécurisée, performante et rentable.
Comment fonctionne Trusted Remediator
Voici une illustration du flux de travail de Trusted Remediator :
Trusted Remediator évalue les Trusted Advisor recommandations de Security Hub CSPM et Compute Optimizer pour vous et crée dans. Comptes AWS AWS Systems Manager OpsItems OpsCenter Vous pouvez ensuite utiliser les documents d'automatisation de Trusted Remediator pour y remédier OpsItems automatiquement ou manuellement. Vous trouverez ci-dessous des informations détaillées pour chaque type de remédiation :
Correction automatique : Trusted Remediator exécute le document d'automatisation et surveille son exécution. Une fois le document d'automatisation terminé, Trusted Remediator résout l'Opsitem.
Correction manuelle : Trusted Remediator crée les OpsItem informations que vous pouvez consulter. Après avoir vérifié, vous pouvez créer une RFC automatique, Trusted Remediator | Finding | Remediate, changer le type pour corriger la ressource. Pour plus d'informations sur les étapes de correction manuelles, consultezExécuter des corrections manuelles dans Trusted Remediator.
Les journaux de correction sont stockés dans un compartiment Amazon S3. Vous pouvez utiliser les données du compartiment S3 pour créer des tableaux de bord rapides personnalisés pour les rapports. AMS fournit également des rapports sur demande pour Trusted Remediator. Pour recevoir ces rapports, contactez votre CSDM.
Termes clés relatifs à Trusted Remediator
Les termes suivants sont utiles à connaître lorsque vous utilisez Trusted Remediator dans AMS :
AWS Trusted Advisor, AWS Security Hub et Optimiseur de calcul AWS : Services d'optimisation du cloud fournis par AWS. Trusted Advisor, Security Hub CSPM et Compute Optimizer inspectent votre AWS environnement et fournissent des recommandations basées sur les meilleures pratiques dans les six catégories suivantes :
Optimisation des coûts
Performance
Sécurité
Tolérance aux pannes
Excellence opérationnelle
Service Limits
Pour plus d'informations AWS Trusted Advisor, consultez AWS Security Hub, et Optimiseur de calcul AWS.
Trusted Remediator : solution de remédiation AMS pour les Trusted Advisor
contrôles, les AWS Security Hub CSPM recommandations et Optimiseur de calcul AWS les recommandations. Trusted Remediator vous aide à corriger en toute sécurité les Trusted Advisor contrôles, les contrôles CSPM de Security Hub et les recommandations de Compute Optimizer grâce aux meilleures pratiques connues pour améliorer la sécurité, les performances et réduire les coûts. Trusted Remediator est facile à installer et à configurer. Vous ne configurez qu'une seule fois et Trusted Remediator exécute les mesures correctives selon le calendrier de votre choix (tous les jours ou toutes les semaines). AWS Systems Manager Document SSM : fichier JSON ou YAML qui définit les actions effectuées sur AWS Systems Manager vos AWS ressources. Le document SSM sert de spécification déclarative pour automatiser les tâches opérationnelles sur de multiples AWS ressources et instances.
AWS Systems Manager OpsCenter OpsItem: ressource de gestion des problèmes opérationnels dans le cloud qui vous aide à suivre et à résoudre les problèmes opérationnels de votre AWS environnement. OpsItems fournir une vue et un système de gestion centralisés pour les données opérationnelles et les problèmes liés à toutes Services AWS les ressources. Chacun OpsItem représente un problème opérationnel, tel qu'un risque de sécurité potentiel, un problème de performance ou un incident opérationnel.
Configuration : Une configuration est un ensemble d'attributs stockés dans AWS AppConfig, une fonctionnalité de AWS Systems Manager. L'application Trusted Remediator AWS AppConfig permet de configurer les mesures correctives au niveau du compte.
Mode d'exécution : le mode d'exécution est un attribut de configuration qui détermine comment exécuter la correction pour chaque résultat de Trusted Advisor contrôle et les recommandations de Compute Optimizer et Security Hub CSPM. Quatre modes d'exécution sont pris en charge : Automatisé, Manuel, Conditionnel, Inactif.
Remplacement des ressources : cette fonctionnalité utilise des balises de ressources pour modifier une configuration pour des ressources spécifiques.
Journal des éléments de correction : fichier journal dans le compartiment de journaux S3 de correction de Trusted Remediator. Le journal des éléments de correction est créé lors de la création des mesures correctives. OpsItems Ce fichier journal contient la correction de l'exécution manuelle OpsItems et la correction de l'exécution automatique. OpsItems Utilisez ce fichier journal pour suivre tous les éléments de correction.
Journal d'exécution automatique des mesures correctives : fichier journal dans le compartiment de journaux S3 de Trusted Remediator Remediation. Le journal d'exécution automatique de la correction est créé lorsque l'exécution automatique d'un document SSM est terminée. Ce journal contient les détails d'exécution du SSM pour la correction OpsItems automatique de l'exécution. Utilisez ce fichier journal pour suivre les mesures correctives automatisées.