Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Keunggulan Operasional
Anda dapat menggunakan pemeriksaan berikut untuk kategori keunggulan operasional.
Periksa nama
API REST API Gateway Amazon Tanpa Pel X-Ray acakan Diaktifkan
Pencat OpenSearch atan Layanan Amazon CloudWatch tidak dikonfigurasi
Instans Amazon RDS DB di cluster dengan grup parameter heterogen
Penyeimbang Beban Aplikasi dan Penyeimbang Beban Klasik Tanpa Log Akses Diaktifkan
AWS CloudTrail pencatatan peristiwa data untuk objek dalam bucket S3
AWS CodeDeploy Lambda menggunakan konfigurasi penerapan sekaligus
AWS Elastic Beanstalk Pelaporan Kesehatan yang Ditingkatkan tidak Dikonfigurasi
AWS Elastic Beanstalk dengan Pembaruan Platform Terkelola Dinonaktifkan
AWS Systems Manager Asosiasi Manajer Negara dalam Non-compliant Status
CloudTrail jejak tidak dikonfigurasi dengan Amazon CloudWatch Log
Perlindungan Penghapusan Penyeimbangan Beban Elastis Tidak Diaktifkan untuk Penyeimbang Beban
Amazon API Gateway Tidak Mencatat Log Eksekusi
- Deskripsi
-
Memeriksa apakah Amazon API Gateway mengaktifkan CloudWatch Log pada tingkat logging yang diinginkan.
Aktif CloudWatch kan logging untuk metode REST WebSocket API atau rute API di Amazon API Gateway untuk mengumpulkan log eksekusi di CloudWatch Log untuk permintaan yang diterima oleh API Anda. Informasi yang terkandung dalam log eksekusi membantu mengidentifikasi dan memecahkan masalah yang terkait dengan API Anda.
Anda dapat menentukan ID level logging (ERROR, INFO) di parameter LoggingLevel dalam aturan. AWS Config
Lihat dokumentasi REST API atau WebSocket API untuk informasi selengkapnya tentang CloudWatch masuk ke Amazon API Gateway.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz125 - Sumber
-
AWS Config Managed Rule: api-gw-execution-logging-enabled - Kriteria Peringatan
-
Kuning: Set CloudWatch elan logging untuk pengumpulan log eksekusi tidak diaktifkan pada tingkat logging yang diinginkan untuk Amazon API Gateway.
- Tindakan yang Direkomendasikan
-
Aktifkan CloudWatch logging untuk log eksekusi untuk API REST atau WebSocket API Amazon API Gateway Anda dengan tingkat logging yang sesuai (ERROR, INFO).
Untuk informasi selengkapnya, lihat Membuat log alur
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
API REST API Gateway Amazon Tanpa Pel X-Ray acakan Diaktifkan
- Deskripsi
-
Memeriksa apakah API REST API Gateway Amazon AWS X-Ray mengaktifkan pelacakan.
Aktifkan X-Ray pelacakan untuk REST API Anda agar API Gateway dapat mengambil sampel permintaan pemanggilan API dengan informasi pelacakan. Ini memungkinkan Anda memanfaatkan AWS X-Ray untuk melacak dan menganalisis permintaan saat mereka melakukan perjalanan melalui API Gateway REST API Anda ke layanan hilir.
Untuk informasi selengkapnya, lihat Men elusuri permintaan pengguna ke REST API menggunakan X-Ray.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz126 - Sumber
-
AWS Config Managed Rule: api-gw-xray-enabled - Kriteria Peringatan
-
Kun X-Ray ing: pelacakan tidak diaktifkan untuk API REST API Gateway.
- Tindakan yang Direkomendasikan
-
Aktifkan X-Ray pelacakan untuk API REST API Gateway Anda.
Untuk informasi selengkapnya, lihat Menyi AWS X-Ray apkan API REST API Gateway.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Log Ak CloudFront ses Amazon Dikonfigurasi
- Deskripsi
-
Memeriksa CloudFront apakah distribusi Amazon dikonfigurasi untuk menangkap informasi dari log akses server Amazon S3. Log akses server Amazon S3 berisi informasi terperinci tentang setiap permintaan pengguna yang CloudFront diterima.
Anda dapat menyesuaikan nama bucket Amazon S3 untuk menyimpan log akses server, menggunakan S3BucketName parameter dalam AWS Config aturan Anda.
Untuk informasi selengkapnya, lihat Meng konfigurasi dan menggunakan log standar (log akses).
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz110 - Sumber
-
AWS Config Managed Rule: cloudfront-accesslogs-enabled - Kriteria Peringatan
-
Kuning: Penc CloudFront atatan akses Amazon tidak diaktifkan
- Tindakan yang Direkomendasikan
-
Pastikan Anda mengaktifkan log CloudFront akses untuk menangkap informasi terperinci tentang setiap permintaan pengguna yang CloudFront diterima.
Anda dapat mengaktifkan log standar saat membuat atau memperbarui distribusi.
Untuk informasi selengkapnya, lihat Nilai yang Anda tentukan saat membuat atau memperbarui distribusi.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Aksi CloudWatch Alarm Amazon Dinonaktifkan
- Deskripsi
-
Memeriksa apakah tindakan CloudWatch alarm Amazon Anda dalam keadaan dinonaktifkan.
Anda dapat menggunakan AWS CLI untuk mengaktifkan atau menonaktifkan fitur tindakan di alarm Anda. Atau, Anda dapat menonaktifkan atau mengaktifkan fitur tindakan secara terprogram menggunakan AWS SDK. Ketika fitur tindakan alarm dimatikan, CloudWatch tidak melakukan tindakan yang ditentukan dalam keadaan apa pun (OK, INSUFFICIENT_DATA, ALARM).
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz109 - Sumber
-
AWS Config Managed Rule: cloudwatch-alarm-action-enabled-check - Kriteria Peringatan
-
Kuning: T CloudWatch indakan alarm Amazon tidak diaktifkan. Tidak ada tindakan yang dilakukan dalam keadaan alarm apa pun.
- Tindakan yang Direkomendasikan
-
Aktifkan tindakan di CloudWatch alarm Anda kecuali Anda memiliki alasan yang sah untuk menonaktifkannya, seperti untuk tujuan pengujian.
Jika CloudWatch alarm tidak lagi diperlukan, hapus untuk menghindari menimbulkan biaya yang tidak perlu.
Untuk informasi selengkapnya, lihat enable-alarm-actions di Referensi Perintah AWS CLI dan func (*CloudWatch) EnableAlarmActions di SDK for Go API Reference. AWS
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Instans Amazon EC2 Tidak Dikelola oleh AWS Systems Manager
- Deskripsi
-
Memeriksa apakah instans Amazon EC2 di akun Anda dikelola oleh AWS Systems Manager.
Manajer Sistem membantu Anda memahami dan mengontrol status instans Amazon EC2 dan konfigurasi OS saat ini. Dengan System Manager, Anda dapat mengumpulkan konfigurasi perangkat lunak dan informasi inventaris tentang armada instans Anda, termasuk perangkat lunak yang diinstal pada mereka. Ini memungkinkan Anda untuk melacak konfigurasi sistem terperinci, level patch OS, konfigurasi aplikasi, dan detail lainnya tentang penerapan Anda.
Untuk informasi selengkapnya, lihat Men yiapkan Manajer Sistem untuk inst ans EC2.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz145 - Sumber
-
AWS Config Managed Rule: ec2-instance-managed-by-systems-manager - Kriteria Peringatan
-
Kuning: Instans Amazon EC2 tidak dikelola oleh Manajer Sistem.
- Tindakan yang Direkomendasikan
-
Konfigurasikan instans Amazon EC2 Anda untuk dikelola oleh Manajer Sistem.
Pemeriksaan ini tidak dapat dikecualikan dari tampilan di Trusted Advisor konsol.
Untuk informasi selengkapnya, lihat Mengapa instance EC2 saya tidak ditampilkan sebagai node terkelola atau menampilkan status “Koneksi hilang” di Manajer Sistem?
. - Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Repositori Amazon ECR Dengan Tag Immutability Dinonaktifkan
- Deskripsi
-
Memeriksa apakah repositori Amazon ECR pribadi mengaktifkan kekekalan tag gambar.
Aktifkan kekekalan tag gambar untuk repositori Amazon ECR pribadi untuk mencegah tag gambar diganti. Ini memungkinkan Anda mengandalkan tag deskriptif sebagai mekanisme yang andal untuk melacak dan mengidentifikasi gambar secara unik.Misalnya, jika kekekalan tag gambar diaktifkan, maka pengguna dapat menggunakan tag gambar dengan andal untuk menghubungkan versi gambar yang digunakan dengan build yang menghasilkan gambar tersebut.
Untuk informasi selengkapnya, lihat Mutabilitas tag gambar.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz129 - Sumber
-
AWS Config Managed Rule: ecr-private-tag-immutability-enabled - Kriteria Peringatan
-
Kuning: Repositori pribadi Amazon ECR tidak mengaktifkan kekekalan tag.
- Tindakan yang Direkomendasikan
-
Aktifkan kekekalan tag gambar untuk repositori pribadi Amazon ECR Anda.
Untuk informasi selengkapnya, lihat Mutabilitas tag gambar.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Cluster Amazon ECS dengan Container Insights dinonaktifkan
- Deskripsi
-
Memeriksa apakah Amazon Con CloudWatch tainer Insights diaktifkan untuk cluster Amazon ECS Anda.
CloudWatch Container Insights mengumpulkan, menggabungkan, dan merangkum metrik dan log dari aplikasi kontainer dan layanan mikro Anda. Metrik tersebut mencakup pemanfaatan sumber daya seperti CPU, memori, disk, dan jaringan.
Untuk informasi selengkapnya, lihat Amazon ECS Con CloudWatch tainer Insights.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz173 - Sumber
-
AWS Config Managed Rule: ecs-container-insights-enabled - Kriteria Peringatan
-
Kuning: Cluster Amazon ECS tidak mengaktifkan wawasan kontainer.
- Tindakan yang Direkomendasikan
-
Aktifkan CloudWatch Wawasan Kontainer di cluster Amazon ECS Anda.
Untuk informasi selengkapnya, lihat Menggunakan Wawasan Kontainer.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Pencatatan tugas Amazon ECS tidak diaktifkan
- Deskripsi
-
Memeriksa apakah konfigurasi log disetel pada definisi tugas Amazon ECS aktif.
Memeriksa konfigurasi log dalam definisi tugas Amazon ECS Anda memastikan bahwa log yang dihasilkan oleh kontainer dikonfigurasi dan disimpan dengan benar. Ini membantu mengidentifikasi dan memecahkan masalah dengan lebih cepat, mengoptimalkan kinerja, dan memenuhi persyaratan kepatuhan.
Secara default, log yang diambil menunjukkan output perintah yang biasanya Anda lihat di terminal interaktif jika Anda menjalankan wadah secara lokal. Driver awslogs meneruskan log ini dari Docker ke Amazon Logs. CloudWatch
Untuk informasi selengkapnya, lihat Menggunakan driver log awslogs.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz175 - Sumber
-
AWS Config Managed Rule: ecs-task-definition-log-configuration - Kriteria Peringatan
-
Kuning: Definisi tugas Amazon ECS tidak memiliki konfigurasi logging.
- Tindakan yang Direkomendasikan
-
Pertimbangkan untuk menentukan konfigurasi driver log dalam definisi wadah untuk mengirim informasi CloudWatch log ke Log atau driver logging yang berbeda.
Untuk informasi selengkapnya, lihat LogConfiguration.
- Sumber Daya Tambahan
-
Pertimbangkan untuk menentukan konfigurasi driver log dalam definisi wadah untuk mengirim informasi CloudWatch log ke Log atau driver logging yang berbeda.
Untuk informasi selengkapnya, lihat Contoh definisi tugas.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Pencat OpenSearch atan Layanan Amazon CloudWatch tidak dikonfigurasi
- Deskripsi
-
Memeriksa apakah domain OpenSearch Layanan Amazon dikonfigurasi untuk mengirim log ke Amazon CloudWatch Logs.
Pemantauan log sangat penting untuk menjaga keandalan, ketersediaan, dan kinerja OpenSearch Layanan.
Pencarian log lambat, pengindeksan log lambat, dan log kesalahan berguna untuk memecahkan masalah kinerja dan stabilitas beban kerja Anda. Log ini perlu diaktifkan untuk menangkap data.
Anda dapat menentukan jenis log yang ingin Anda filter (kesalahan, pencarian, indeks) menggunakan parameter logTypes dalam AWS Config aturan Anda.
Untuk informasi selengkapnya, lihat Memantau domain OpenSearch Layanan Amazon.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz184 - Sumber
-
AWS Config Managed Rule: opensearch-logs-to-cloudwatch - Kriteria Peringatan
-
Kuning: OpenSearch Layanan Amazon tidak memiliki konfigurasi logging dengan Amazon CloudWatch Logs
- Tindakan yang Direkomendasikan
-
Konfigur OpenSearch asikan domain Layanan untuk menerbitkan log ke CloudWatch Log.
Untuk informasi selengkapnya, lihat Mengaktifkan penerbitan log (konsol).
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Instans Amazon RDS DB di cluster dengan grup parameter heterogen
- Deskripsi
-
Kami menyarankan agar semua instans DB di cluster DB menggunakan grup parameter DB yang sama.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
catatan
Saat instans DB atau cluster DB dihentikan, Anda dapat melihat rekomendasi Amazon RDS Trusted Advisor selama 3 hingga 5 hari. Setelah lima hari, rekomendasi tidak tersedia di Trusted Advisor. Untuk melihat rekomendasi, buka konsol Amazon RDS, lalu pilih Rekomendasi.
Jika Anda menghapus instans DB atau cluster DB, rekomendasi yang terkait dengan instans atau cluster tersebut tidak tersedia di Trusted Advisor atau konsol manajemen Amazon RDS.
- ID pemeriksaan
-
c1qf5bt010 - Kriteria Peringatan
-
Kuning: Cluster DB memiliki instance DB dengan grup parameter heterogen.
- Tindakan yang Direkomendasikan
-
Kaitkan instance DB dengan grup parameter DB yang terkait dengan instance penulis di cluster DB Anda.
- Sumber Daya Tambahan
-
Bila instans DB di cluster DB Anda menggunakan grup parameter DB yang berbeda, mungkin ada perilaku yang tidak konsisten selama failover atau masalah kompatibilitas antara instans DB di cluster DB Anda.
Untuk informasi selengkapnya, lihat Bekerja dengan grup parameter.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
Nilai yang Direkomendasikan
-
Nama Mesin
-
Waktu Terakhir Diperbarui
-
Amazon RDS Enhanced Monitoring dimatikan
- Deskripsi
-
Sumber daya database Anda tidak mengaktifkan Pemantauan yang Ditingkatkan. Pemantauan yang Ditingkatkan menyediakan metrik sistem operasi waktu nyata untuk pemantauan dan pemecahan masalah.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
catatan
Saat instans DB atau cluster DB dihentikan, Anda dapat melihat rekomendasi Amazon RDS Trusted Advisor selama 3 hingga 5 hari. Setelah lima hari, rekomendasi tidak tersedia di Trusted Advisor. Untuk melihat rekomendasi, buka konsol Amazon RDS, lalu pilih Rekomendasi.
Jika Anda menghapus instans DB atau cluster DB, rekomendasi yang terkait dengan instans atau cluster tersebut tidak tersedia di Trusted Advisor atau konsol manajemen Amazon RDS.
- ID pemeriksaan
-
c1qf5bt004 - Kriteria Peringatan
-
Kuning: Sumber daya Amazon RDS tidak mengaktifkan Pemantauan yang Ditingkatkan.
- Tindakan yang Direkomendasikan
-
Aktifkan Pemantauan yang Ditingkatkan.
- Sumber Daya Tambahan
-
Pemantauan yang Ditingkatkan untuk Amazon RDS memberikan visibilitas tambahan tentang kesehatan instans DB Anda. Kami menyarankan Anda mengaktifkan Pemantauan yang Ditingkatkan. Ketika opsi Pemantauan Ditingkatkan diaktifkan untuk instans DB Anda, opsi ini akan mengumpulkan metrik sistem operasi penting dan informasi proses.
Untuk informasi selengkapnya, lihat Memantau metrik OS dengan Pemantauan yang Ditingkatkan.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
Nilai yang Direkomendasikan
-
Nama Mesin
-
Waktu Terakhir Diperbarui
-
Amazon RDS Performance Insights dimatikan
- Deskripsi
-
Amazon RDS Performance Insights memantau beban instans DB Anda untuk membantu Anda menganalisis dan menyelesaikan masalah kinerja database. Sebaiknya aktifkan Performance Insights.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
catatan
Saat instans DB atau cluster DB dihentikan, Anda dapat melihat rekomendasi Amazon RDS Trusted Advisor selama 3 hingga 5 hari. Setelah lima hari, rekomendasi tidak tersedia di Trusted Advisor. Untuk melihat rekomendasi, buka konsol Amazon RDS, lalu pilih Rekomendasi.
Jika Anda menghapus instans DB atau cluster DB, rekomendasi yang terkait dengan instans atau cluster tersebut tidak tersedia di Trusted Advisor atau konsol manajemen Amazon RDS.
- ID pemeriksaan
-
c1qf5bt012 - Kriteria Peringatan
-
Kuning: Sumber daya Amazon RDS tidak mengaktifkan Performance Insights.
- Tindakan yang Direkomendasikan
-
Mengaktifkan Wawasan Performa.
- Sumber Daya Tambahan
-
Performance Insights menggunakan metode pengumpulan data ringan yang tidak memengaruhi kinerja aplikasi Anda. Performance Insights membantu Anda menilai beban database dengan cepat.
Untuk informasi selengkapnya, lihat Mem antau beban DB dengan Performance Insights di Amazon RDS.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
Nilai yang Direkomendasikan
-
Nama Mesin
-
Waktu Terakhir Diperbarui
-
Parameter track_counts Amazon RDS dimatikan
- Deskripsi
-
Ketika parameter track_counts dimatikan, database tidak mengumpulkan statistik aktivitas database. Autovacuum membutuhkan statistik ini untuk berfungsi dengan benar.
Kami menyarankan Anda mengatur parameter track_counts ke 1
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
catatan
Saat instans DB atau cluster DB dihentikan, Anda dapat melihat rekomendasi Amazon RDS Trusted Advisor selama 3 hingga 5 hari. Setelah lima hari, rekomendasi tidak tersedia di Trusted Advisor. Untuk melihat rekomendasi, buka konsol Amazon RDS, lalu pilih Rekomendasi.
Jika Anda menghapus instans DB atau cluster DB, rekomendasi yang terkait dengan instans atau cluster tersebut tidak tersedia di Trusted Advisor atau konsol manajemen Amazon RDS.
- ID pemeriksaan
-
c1qf5bt027 - Kriteria Peringatan
-
Kuning: Grup parameter DB menon aktifkan parameter track_counts.
- Tindakan yang Direkomendasikan
-
Setel parameter track_counts ke 1
- Sumber Daya Tambahan
-
Ketika parameter track_counts dimatikan, itu menonaktifkan pengumpulan statistik aktivitas database. Daemon autopacuum memerlukan statistik yang dikumpulkan untuk mengidentifikasi tabel untuk autopacuum dan autoanalysis.
Untuk informasi selengkapnya, lihat Run-time Statistik untuk PostgreSQL
di situs dokumentasi PostgreSQL. - Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
Nilai Parameter
-
Nilai yang Direkomendasikan
-
Waktu Terakhir Diperbarui
-
Pencatatan audit klaster Amazon Redshift
- Deskripsi
-
Memeriksa apakah cluster Amazon Redshift Anda mengaktifkan pencatatan audit database. Amazon Redshift mencatat informasi tentang koneksi dan aktivitas pengguna di database Anda.
Anda dapat menentukan nama bucket Amazon S3 logging yang diinginkan agar sesuai dengan parameter bucketNames aturan Anda AWS Config .
Untuk informasi selengkapnya, lihat Logging audit database.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz134 - Sumber
-
AWS Config Managed Rule: redshift-audit-logging-enabled - Kriteria Peringatan
-
Kuning: Cluster Amazon Redshift menonaktifkan pencatatan audit database
- Tindakan yang Direkomendasikan
-
Aktifkan pencatatan dan pemantauan untuk cluster Amazon Redshift Anda.
Untuk informasi selengkapnya, lihat Mengonfigurasi audit menggunakan konsol.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Log Akses Amazon S3 Diaktifkan
- Deskripsi
-
Memeriksa konfigurasi logging bucket Amazon Simple Storage Service.
Mengaktifkan pencatatan akses server memberikan log akses terperinci per jam ke bucket Amazon S3 tertentu. Log akses berisi detail permintaan termasuk jenis, sumber daya yang ditentukan, dan pemrosesan time/date. Pencatatan dimatikan secara default. Pelanggan harus mengaktifkan log akses untuk melakukan audit keamanan atau menganalisis perilaku pengguna dan pola penggunaan.
Saat logging awalnya diaktifkan, konfigurasi divalidasi secara otomatis. Namun, modifikasi di masa mendatang dapat mengakibatkan kegagalan logging. Perhatikan bahwa saat ini pemeriksaan ini tidak memeriksa izin penulisan bucket Amazon S3.
- ID pemeriksaan
-
c1fd6b96l4 - Kriteria Peringatan
-
-
Kuning: Bucket tidak mengaktifkan logging akses server.
-
Kuning: Izin bucket target tidak menyertakan akun root, jadi Trusted Advisor tidak dapat memeriksanya.
-
Merah: Bucket target tidak ada.
-
Merah: Bucket target dan ember sumber memiliki pemilik yang berbeda.
-
Hijau: Bucket mengaktifkan logging akses server, target ada, dan izin untuk menulis ke target ada
-
- Tindakan yang Direkomendasikan
-
Aktifkan logging akses server untuk semua bucket Amazon S3 yang relevan. Log akses server menyediakan jejak audit yang dapat digunakan untuk memahami pola akses bucket dan menyelidiki aktivitas yang mencurigakan. Mengaktifkan logging pada semua bucket yang berlaku akan meningkatkan visibilitas ke acara akses di seluruh lingkungan Amazon S3 Anda. Lihat Meng aktifkan Pencatatan Menggunakan Konsol dan Meng aktifkan Pencatatan Secara Terprogram.
Jika izin bucket target tidak menyertakan akun root dan Anda Trusted Advisor ingin memeriksa status logging, tambahkan akun root sebagai penerima hibah. Lihat Meng edit Izin Bucket.
Jika bucket target tidak ada, pilih bucket yang ada sebagai target atau buat yang baru dan pilih. Lihat M engelola Logging Bucket.
Jika target dan sumber memiliki pemilik yang berbeda, ubah bucket target menjadi bucket yang memiliki pemilik yang sama dengan bucket sumber. Lihat M engelola Logging Bucket.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
ARN Sumber Daya
-
Nama Bucket
-
Nama Target
-
Target Ada
-
Pemilik yang sama
-
Tulis Diaktifkan
-
Alasan
-
Waktu Terakhir Diperbarui
-
Amazon S3 tidak mengaktifkan Notifikasi Peristiwa
- Deskripsi
-
Memeriksa apakah Notifikasi Peristiwa Amazon S3 diaktifkan atau dikonfigurasi dengan benar dengan tujuan atau jenis yang diinginkan.
Fitur Pemberitahuan Peristiwa Amazon S3 mengirimkan pemberitahuan ketika peristiwa tertentu terjadi di bucket Amazon S3 Anda. Amazon S3 dapat mengirim pesan notifikasi ke antrian Amazon SQS, topik Amazon SNS, dan fungsi. AWS Lambda
Anda dapat menentukan tujuan dan jenis acara yang Anda inginkan menggunakan parameter destinationARN dan eventTypes dari aturan Anda. AWS Config
Untuk informasi selengkapnya, lihat Pem beritahuan Peristiwa Amazon S3.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz163 - Sumber
-
AWS Config Managed Rule: s3-event-notifications-enabled - Kriteria Peringatan
-
Kuning: Amazon S3 tidak mengaktifkan Notifikasi Peristiwa, atau tidak dikonfigurasi dengan tujuan atau jenis yang diinginkan.
- Tindakan yang Direkomendasikan
-
Konfigurasikan Catatan Peristiwa Amazon S3 untuk event objek dan bucket.
Untuk informasi selengkapnya, lihat Mengaktifkan dan mengonfigurasi notifikasi acara menggunakan konsol Amazon S3.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Topik Amazon SNS Tidak Mencatat Status Pengiriman Pesan
- Deskripsi
-
Memeriksa apakah topik Amazon SNS mengaktifkan pencatatan status pengiriman pesan.
Konfigurasikan topik Amazon SNS untuk mencatat status pengiriman pesan untuk membantu memberikan wawasan operasional yang lebih baik. Misalnya, pencatatan pengiriman pesan memverifikasi apakah pesan dikirim ke titik akhir Amazon SNS tertentu. Dan, ini juga membantu mengidentifikasi respons yang dikirim dari titik akhir.
Untuk informasi selengkapnya, lihat Status pengiriman pesan Amazon SNS.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz121 - Sumber
-
AWS Config Managed Rule: sns-topic-message-delivery-notification-enabled - Kriteria Peringatan
-
Kuning: Pencatatan status pengiriman pesan tidak diaktifkan untuk topik Amazon SNS.
- Tindakan yang Direkomendasikan
-
Aktifkan pencatatan status pengiriman pesan untuk topik SNS Anda.
Untuk informasi selengkapnya, lihat Mengonfigurasi pencatatan status pengiriman menggunakan AWS Management Console.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Amazon VPC Tanpa Log Aliran
- Deskripsi
-
Memeriksa apakah Amazon Virtual Private Cloud Flow Log dibuat untuk VPC.
Anda dapat menentukan jenis lalu lintas menggunakan parameter TrafficType dalam aturan Anda AWS Config .
Untuk informasi selengkapnya, lihat Penc atatan lalu lintas IP menggunakan Log Aliran VPC.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz122 - Sumber
-
AWS Config Managed Rule: vpc-flow-logs-enabled - Kriteria Peringatan
-
Kuning: VPC tidak memiliki Amazon VPC Flow Log.
- Tindakan yang Direkomendasikan
-
Buat Log Aliran VPC untuk setiap VPC Anda.
Untuk informasi selengkapnya, lihat Membuat log alur
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Penyeimbang Beban Aplikasi dan Penyeimbang Beban Klasik Tanpa Log Akses Diaktifkan
- Deskripsi
-
Memeriksa apakah Application Load Balancers dan Classic Load Balancers mengaktifkan logging akses.
Elastic Load Balancing memberikan log akses yang mengambil informasi mendetail tentang permintaan yang dikirim ke penyeimbang beban Anda. Setiap log berisi informasi, seperti waktu permintaan diterima, alamat IP klien, latensi, jalur permintaan, dan respons server. Anda dapat menggunakan log akses ini untuk menganalisis pola lalu lintas dan memecahkan masalah.
Log akses adalah fitur opsional dari Elastic Load Balancing yang dinonaktifkan secara default. Setelah Anda mengaktifkan log akses untuk penyeimbang beban, Elastic Load Balancing menangkap log dan menyimpannya di bucket Amazon S3 yang Anda tentukan.
Anda dapat menentukan log akses bucket Amazon S3 yang ingin Anda periksa menggunakan BucketNames parameter s3 dalam AWS Config aturan Anda.
Untuk informasi selengkapnya, lihat Log akses untuk Penyeimbang Beban Aplikasi atau Log Akses untuk Penyeimbang B eban Klasik Anda.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz167 - Sumber
-
AWS Config Managed Rule: elb-logging-enabled - Kriteria Peringatan
-
Kuning: Fitur log akses tidak diaktifkan untuk Application Load Balancer atau Classic Load Balancer.
- Tindakan yang Direkomendasikan
-
Aktifkan log akses untuk Penyeimbang Beban Aplikasi dan Penyeimbang Beban Klasik Anda.
Untuk informasi selengkapnya, lihat Mengaktifkan log akses untuk Penyeimbang Beban Aplikasi atau Mengaktifkan log akses untuk Classic Load Bal ancer.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
CloudFormation Pemberitahuan Tumpukan
- Deskripsi
-
Memeriksa apakah semua tum CloudFormation pukan Anda menggunakan Amazon SNS untuk menerima pemberitahuan ketika suatu peristiwa terjadi.
Anda dapat mengonfigurasi pemeriksaan ini untuk mencari ARN topik Amazon SNS tertentu menggunakan parameter dalam aturan Anda AWS Config .
Untuk informasi selengkapnya, lihat Meng atur opsi CloudFormation tumpukan.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz111 - Sumber
-
AWS Config Managed Rule: cloudformation-stack-notification-check - Kriteria Peringatan
-
Kuning: Pemberitahuan acara Amazon SNS untuk tum CloudFormation pukan Anda tidak diaktifkan.
- Tindakan yang Direkomendasikan
-
Pastikan tumpukan CloudFormation Anda menggunakan Amazon SNS untuk menerima pemberitahuan ketika suatu peristiwa terjadi.
Memantau peristiwa tumpukan membantu Anda merespons dengan cepat tindakan tidak sah yang dapat mengubah AWS lingkungan Anda.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
AWS CloudTrail pencatatan peristiwa data untuk objek dalam bucket S3
- Deskripsi
-
Memeriksa apakah setidaknya satu AWS CloudTrail jejak mencatat peristiwa data Amazon S3 untuk semua bucket Amazon S3 Anda.
Untuk informasi selengkapnya, lihat Mencatat panggilan API Amazon S3 menggunakan AWS CloudTrail.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz166 - Sumber
-
AWS Config Managed Rule: cloudtrail-s3-dataevents-enabled - Kriteria Peringatan
-
Kuning: AWS CloudTrail pencatatan peristiwa untuk bucket Amazon S3 tidak dikonfigurasi
- Tindakan yang Direkomendasikan
-
Akti CloudTrail fkan pencatatan peristiwa untuk bucket dan objek Amazon S3 untuk melacak permintaan akses bucket target.
Untuk informasi selengkapnya, lihat Meng CloudTrail aktifkan pencatatan peristiwa untuk bucket dan objek S3.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
AWS CodeBuild Pencatatan Proyek
- Deskripsi
-
Memeriksa apakah lingkungan AWS CodeBuild proyek menggunakan logging. Opsi pencatatan dapat berupa log di Amazon CloudWatch Logs, atau dibangun di bucket Amazon S3 tertentu, atau keduanya. Mengaktifkan log dalam CodeBuild proyek dapat memberikan beberapa manfaat seperti debugging dan audit.
Anda dapat menentukan nama bucket Amazon S3 atau grup CloudWatch Log untuk menyimpan log, menggunakan WatchGroupNames parameter s3 BucketNames atau cloud dalam AWS Config aturan Anda.
Untuk informasi selengkapnya, lihat Pem antauan AWS CodeBuild.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz113 - Sumber
-
AWS Config Managed Rule: codebuild-project-logging-enabled - Kriteria Peringatan
-
Kuning: AWS CodeBuild pencatatan proyek tidak diaktifkan.
- Tindakan yang Direkomendasikan
-
Pastikan pencatatan diaktifkan di AWS CodeBuild proyek Anda. Pemeriksaan ini tidak dapat dikecualikan dari tampilan di AWS Trusted Advisor konsol.
Untuk informasi selengkapnya, lihat Logging dan monitoring AWS CodeBuild.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
AWS CodeDeploy Kembalikan Otomatis dan Monitor Diaktifkan
- Deskripsi
-
Memeriksa apakah grup penerapan dikonfigurasi dengan rollback penerapan otomatis dan pemantauan penerapan dengan alarm terpasang. Jika terjadi kesalahan selama penerapan, aplikasi akan diputar kembali secara otomatis, dan aplikasi Anda tetap dalam keadaan stabil
Untuk informasi selengkapnya, lihat Menyebarkan ulang dan mengembalikan penerapan dengan CodeDeploy.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz114 - Sumber
-
AWS Config Managed Rule: codedeploy-auto-rollback-monitor-enabled - Kriteria Peringatan
-
Kuning: rollback penerapan AWS CodeDeploy otomatis dan pemantauan penerapan tidak diaktifkan.
- Tindakan yang Direkomendasikan
-
Konfigurasikan grup penerapan atau penerapan untuk mengembalikan secara otomatis ketika penerapan gagal atau ketika ambang pemantauan yang Anda tentukan terpenuhi.
Konfigurasikan alarm untuk memantau berbagai metrik, seperti penggunaan CPU, penggunaan memori, atau lalu lintas jaringan, selama proses penerapan. Jika salah satu dari metrik ini melebihi ambang batas tertentu, alarm akan terpicu, dan penerapan dihentikan atau dibatalkan kembali.
Untuk informasi tentang cara menyiapkan rollback otomatis dan mengonfigurasi alarm untuk grup penerapan Anda, lihat Meng onfigurasi opsi lanjutan untuk grup penerapan.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
AWS CodeDeploy Lambda menggunakan konfigurasi penerapan sekaligus
- Deskripsi
-
Memeriksa apakah grup AWS CodeDeploy penerapan untuk platform AWS Lambda komputasi menggunakan konfigurasi penerapan sekaligus.
Untuk mengurangi risiko kegagalan penerapan fungsi Lambda Anda di CodeDeploy, sebaiknya gunakan konfigurasi penyebaran canary atau linear alih-alih opsi default di mana semua lalu lintas digeser dari fungsi Lambda asli ke fungsi yang diperbarui sekaligus.
Untuk informasi selengkapnya, lihat Versi fungsi Lambda dan Konfigur asi Deployment.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz115 - Sumber
-
AWS Config Managed Rule: codedeploy-lambda-allatonce-traffic-shift-disabled - Kriteria Peringatan
-
Kuning: AWS CodeDeploy Penerapan Lambda menggunakan konfigurasi penerapan sekaligus untuk mengalihkan semua lalu lintas ke fungsi Lambda yang diperbarui sekaligus.
- Tindakan yang Direkomendasikan
-
Gunakan konfigurasi penyebaran Canary atau Linear dari grup CodeDeploy penerapan untuk platform komputasi Lambda.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
AWS Elastic Beanstalk Pelaporan Kesehatan yang Ditingkatkan tidak Dikonfigurasi
- Deskripsi
-
Memeriksa apakah AWS Elastic Beanstalk lingkungan dikonfigurasi untuk pelaporan kesehatan yang ditingkatkan.
Pelaporan kesehatan yang ditingkatkan Elastic Beanstalk menyediakan metrik kinerja terperinci, seperti penggunaan CPU, penggunaan memori, lalu lintas jaringan, dan informasi kesehatan infrastruktur, seperti jumlah instans dan status penyeimbang beban.
Untuk informasi selengkapnya, lihat Pelaporan dan pemantauan kesehatan yang ditingkatkan.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz108 - Sumber
-
AWS Config Managed Rule: beanstalk-enhanced-health-reporting-enabled - Kriteria Peringatan
-
Kuning: Lingkungan Elastic Beanstalk tidak dikonfigurasi untuk pelaporan kesehatan yang ditingkatkan
- Tindakan yang Direkomendasikan
-
Pastikan lingkungan Elastic Beanstalk dikonfigurasi untuk pelaporan kesehatan yang ditingkatkan.
Untuk informasi selengkapnya, lihat Meng aktifkan pelaporan kesehatan yang ditingkatkan menggunakan konsol Elastic Beanstalk.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
AWS Elastic Beanstalk dengan Pembaruan Platform Terkelola Dinonaktifkan
- Deskripsi
-
Memeriksa apakah pembaruan platform terkelola di lingkungan Elastic Beanstalk dan template konfigurasi diaktifkan.
AWS Elastic Beanstalk secara teratur merilis pembaruan platform untuk memberikan perbaikan, pembaruan perangkat lunak, dan fitur baru. Dengan pembaruan platform terkelola, Elastic Beanstalk dapat secara otomatis melakukan pembaruan platform untuk patch baru dan versi platform minor.
Anda dapat menentukan tingkat pembaruan yang diinginkan dalam UpdateLevel parameter AWS Config aturan Anda.
Untuk informasi selengkapnya, lihat Memperbarui versi platform lingkungan Elastic Beanstalk Anda.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz177 - Sumber
-
AWS Config Managed Rule: elastic-beanstalk-managed-updates-enabled - Kriteria Peringatan
-
Kuning AWS Elastic Beanstalk : pembaruan platform terkelola tidak dikonfigurasi sama sekali, termasuk pada tingkat minor atau patch.
- Tindakan yang Direkomendasikan
-
Aktifkan pembaruan platform terkelola di lingkungan Elastic Beanstalk Anda, atau konfigurasikan pada tingkat minor atau pembaruan.
Untuk informasi selengkapnya, lihat Pem baruan platform terkelola.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
AWS Fargate versi platform bukan yang terbaru
- Deskripsi
-
Memeriksa apakah Amazon ECS menjalankan versi platform terbaru. AWS Fargate Versi platform Fargate mengacu pada lingkungan runtime tertentu untuk infrastruktur tugas Fargate. Ini adalah kombinasi dari versi runtime kernel dan container. Versi platform baru dirilis saat lingkungan runtime berkembang. Misalnya, jika ada pembaruan kernel atau sistem operasi, fitur baru, perbaikan bug, atau pembaruan keamanan.
Untuk informasi selengkapnya, lihat pemeliharaan https://docs.aws.amazon.com/AmazonECS/latest/userguide/task-maintenance.html tugas Fargate.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz174 - Sumber
-
AWS Config Managed Rule: ecs-fargate-latest-platform-version - Kriteria Peringatan
-
Kuning: Amazon ECS tidak berjalan pada versi terbaru platform Fargate.
- Tindakan yang Direkomendasikan
-
Perbarui ke versi platform Fargate terbaru.
Untuk informasi selengkapnya, lihat pemeliharaan https://docs.aws.amazon.com/AmazonECS/latest/userguide/task-maintenance.html tugas Fargate.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
AWS Systems Manager Asosiasi Manajer Negara dalam Non-compliant Status
- Deskripsi
-
Memeriksa apakah status kepatuhan asosi AWS Systems Manager asi adalah COMPLIANT atau NON_COMPLIANT setelah eksekusi asosiasi pada instance.
State Manager, sebuah kemampuan dari AWS Systems Manager, adalah layanan manajemen konfigurasi yang aman dan dapat diskalakan yang mengotomatiskan proses menjaga node terkelola dan AWS sumber daya lainnya dalam keadaan yang Anda tentukan. Asosiasi Manajer Negara adalah konfigurasi yang Anda tetapkan ke AWS sumber daya Anda. Konfigurasi menentukan status yang ingin Anda pertahankan pada sumber daya, sehingga membantu Anda mencapai target, seperti menghindari penyimpangan konfigurasi di instans Amazon EC2 Anda.
Untuk informasi selengkapnya, lihat Manajer AWS Systems Manager Negara.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz147 - Sumber
-
AWS Config Managed Rule: ec2-managedinstance-association-compliance-status-check - Kriteria Peringatan
-
Kuning: Status kepatuhan as AWS Systems Manager osiasi adalah NON_COMPLIANT.
- Tindakan yang Direkomendasikan
-
Validasi status asosiasi Manajer Negara, lalu ambil tindakan yang diperlukan untuk mengembalikan status kembali ke COMPLIANT.
Untuk informasi selengkapnya, lihat Tentang State Manager.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
CloudTrail jejak tidak dikonfigurasi dengan Amazon CloudWatch Log
- Deskripsi
-
Memer AWS CloudTrail iksa apakah jejak dikonfigurasi untuk mengirim CloudWatch log ke Log.
Pan CloudTrail tau file CloudWatch Log dengan Log untuk memicu respons otomatis saat peristiwa penting ditangkap AWS CloudTrail.
Untuk informasi selengkapnya, lihat Mem CloudTrail antau File Log dengan CloudWatch Log.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz164 - Sumber
-
AWS Config Managed Rule: cloud-trail-cloud-watch-logs-enabled - Kriteria Peringatan
-
Kuning: AWS CloudTrail tidak diatur dengan integrasi CloudWatch Logs.
- Tindakan yang Direkomendasikan
-
Konfigur CloudTrail asikan jalur untuk mengirim peristiwa log ke CloudWatch Log.
Untuk informasi selengkapnya, lihat Membuat CloudWatch alarm untuk CloudTrail acara: contoh.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Perlindungan Penghapusan Penyeimbangan Beban Elastis Tidak Diaktifkan untuk Penyeimbang Beban
- Deskripsi
-
Memeriksa apakah perlindungan penghapusan diaktifkan untuk penyeimbang beban Anda.
Elastic Load Balancing mendukung perlindungan penghapusan untuk Penyeimbang Beban Aplikasi, Penyeimbang Beban Jaringan, dan Penyeimbang Beban Gateway Anda. Aktifkan perlindungan penghapusan untuk mencegah penyeimbang beban Anda dari penghapusan yang tidak disengaja. Perlindungan penghapusan dinonaktifkan secara default saat Anda membuat penyeimbang beban. Jika penyeimbang beban Anda adalah bagian dari lingkungan produksi, pertimbangkan untuk mengaktifkan perlindungan penghapusan.
Log akses adalah fitur opsional dari Elastic Load Balancing yang dinonaktifkan secara default. Setelah Anda mengaktifkan log akses untuk penyeimbang beban, Elastic Load Balancing menangkap log dan menyimpannya di bucket Amazon S3 yang Anda tentukan.
Untuk informasi selengkapnya, lihat Perlindungan penghapusan Penyeimbang Beban Aplikasi, Perlindungan penghapusan Penyeimbang Beban Jaringan, atau Perlindungan penghapusan Penyeimbang Beban Gateway.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz168 - Sumber
-
AWS Config Managed Rule: elb-deletion-protection-enabled - Kriteria Peringatan
-
Kuning: Perlindungan penghapusan tidak diaktifkan untuk penyeimbang beban.
- Tindakan yang Direkomendasikan
-
Aktifkan perlindungan penghapusan untuk Penyeimbang Beban Aplikasi, Penyeimbang Beban Jaringan, dan Penyeimbang Beban Gateway Anda.
Untuk informasi selengkapnya, lihat Perlindungan penghapusan Penyeimbang Beban Aplikasi, Perlindungan penghapusan Penyeimbang Beban Jaringan, atau Perlindungan penghapusan Penyeimbang Beban Gateway.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Instans NitroV4 Amazon EC2 menjalankan driver ENA usang
- Deskripsi
-
Memeriksa instans Amazon Elastic Compute Cloud (Amazon EC2) yang berjalan pada sistem Nitro versi 4 menggunakan driver Elastic Network Adapter (ENA) yang sudah ketinggalan zaman. Untuk memanfaatkan peningkatan kinerja Nitro menggunakan jalur yang dipercepat, Anda harus memperbarui driver ENA Anda ke versi yang kompatibel dengan NitroV4, seperti yang diuraikan dalam panduan Jenis Instans Amazon EC2. Untuk membuat perubahan ini secara langsung, perbarui driver Anda, atau Anda dapat memperbarui sistem operasi Anda ke versi yang dikonfigurasi dengan driver yang kompatibel.
Untuk instans berbasis sistem Nitro versi 5 dan yang lebih baru, versi driver minimum dalam panduan Jenis Instans Amazon EC2 diperlukan. AWS merekomendasikan peningkatan ke versi driver ENA terbaru untuk mendapatkan manfaat dari peningkatan kinerja, perbaikan bug, dan peningkatan keamanan. Dimulai dengan sistem Nitro versi 5 atau yang lebih baru, driver ENA yang sudah ketinggalan zaman gagal mengikat ke instance setelah peluncuran, yang mencegah komunikasi jaringan.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
- ID pemeriksaan
-
c17gc3v72d - Kriteria Peringatan
-
Kuning: Instans Amazon EC2 pada sistem Nitro versi 4 menggunakan versi driver ENA yang lebih lama dari Linux 2.2.9 atau Windows 2.2.3.
- Tindakan yang Direkomendasikan
-
Perbarui ke driver ENA yang lebih baru (Linux 2.2.9+, Windows 2.2.3+, DPDK ENA PMD v2.2.0 +) untuk mengakses fitur jalur dipercepat yang tidak tersedia di versi lama. Pengguna DPDK dapat pindah ke DPDK 20.11+ (termasuk DPDK ENA PMD v2.2.0+) atau menerapkan backport DPDK ENA PMD langsung dari tanpa mengubah rilis DPDK mereka. GitHub
Untuk instans yang sudah ada, lakukan pembaruan ini bila nyaman untuk me-reboot instans Anda. Perbarui sistem operasi atau driver ENA Anda ke versi terbaru yang didukung untuk sistem operasi Anda, lalu reboot instans Anda. Untuk instans Linux, perbarui ke driver ENA versi 2.2.9 atau yang lebih baru. Untuk instans Windows, perbarui ke versi 2.2.3 atau yang lebih baru.
Untuk peluncuran instans baru, buat dan gunakan AMI yang diperbarui dengan driver ENA terbaru yang sudah diinstal sebelumnya menggunakan Amazon EC2 Image Builder.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
ID Instans
-
ID Antarmuka
-
Waktu Terakhir Diperbarui
-
Pemeriksaan Perlindungan Penghapusan Cluster DB RDS
- Deskripsi
-
Memeriksa apakah cluster Amazon RDS DB Anda mengaktifkan perlindungan penghapusan.
Ketika cluster dikonfigurasi dengan perlindungan penghapusan, database tidak dapat dihapus oleh pengguna mana pun.
Perlindungan penghapusan tersedia untuk Amazon Aurora dan RDS untuk MySQL, RDS untuk MariaDB, RDS untuk Oracle, RDS untuk PostgreSQL, dan RDS untuk instance database SQL Server di semua Wilayah. AWS
Untuk informasi selengkapnya, lihat Perlindungan penghapusan untuk cluster Aurora.
- ID pemeriksaan
-
c18d2gz160 - Sumber
-
AWS Config Managed Rule: rds-cluster-deletion-protection-enabled - Kriteria Peringatan
-
Kuning: Anda memiliki cluster Amazon RDS DB yang tidak mengaktifkan perlindungan penghapusan.
- Tindakan yang Direkomendasikan
-
Aktifkan perlindungan penghapusan saat Anda membuat cluster Amazon RDS DB.
Anda hanya dapat menghapus cluster yang tidak mengaktifkan perlindungan penghapusan. Mengaktifkan perlindungan penghapusan menambahkan lapisan perlindungan tambahan dan menghindari kehilangan data dari penghapusan instans database yang tidak disengaja atau tidak disengaja. Perlindungan penghapusan juga membantu memenuhi persyaratan kepatuhan terhadap peraturan dan memastikan kelangsungan bisnis.
Untuk informasi selengkapnya, lihat Perlindungan penghapusan untuk cluster Aurora.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- Sumber Daya Tambahan
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-
Pemeriksaan Peningkatan Versi Minor Otomatis Instans DB RDS
- Deskripsi
-
Memeriksa apakah instans Amazon RDS DB memiliki peningkatan versi minor otomatis yang dikonfigurasi.
Aktifkan peningkatan versi minor otomatis untuk instans Amazon RDS untuk memastikan bahwa database selalu menjalankan versi aman dan stabil terbaru. Upgrade kecil menyediakan pembaruan keamanan, perbaikan bug, peningkatan kinerja, dan menjaga kompatibilitas dengan aplikasi yang ada.
Untuk informasi selengkapnya, lihat Meng upgrade versi mesin instance DB.
catatan
Hasil pemeriksaan ini secara otomatis diperbarui beberapa kali setiap hari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul.
Untuk pelanggan AWS paket Dukungan Bisnis+, Dukungan AWS Perusahaan, atau Operasi Ter AWS padu, Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk menyertakan atau mengecualikan satu atau lebih sumber daya dari Trusted Advisor hasil Anda.
- ID pemeriksaan
-
c18d2gz155 - Sumber
-
AWS Config Managed Rule: rds-automatic-minor-version-upgrade-enabled - Kriteria Peringatan
-
Kuning: Instans DB RDS tidak mengaktifkan peningkatan versi minor otomatis.
- Tindakan yang Direkomendasikan
-
Aktifkan peningkatan versi minor otomatis saat Anda membuat instans Amazon RDS DB.
Saat Anda mengaktifkan pemutakhiran versi minor, versi database secara otomatis ditingkatkan jika menjalankan versi minor dari mesin DB yang lebih rendah daripada versi Upgrade engine secara manual.
- Kolom laporan
-
-
Status
-
Region
-
Sumber daya
-
AWS Config Aturan
-
Parameter Input
-
Waktu Terakhir Diperbarui
-