View a markdown version of this page

Menyiapkan Remediasi Otomatis untuk AWS Config - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan Remediasi Otomatis untuk AWS Config

Untuk menerapkan remediasi pada sumber daya yang tidak sesuai, Anda dapat memilih tindakan remediasi yang ingin Anda kaitkan dari daftar yang telah diisi sebelumnya atau membuat tindakan remediasi kustom Anda sendiri menggunakan dokumen SSM. AWS Config menyediakan daftar tindakan remediasi di Konsol Manajemen AWS.

Setting Up Auto Remediation (Console)

Di dalam Konsol Manajemen AWS, Anda dapat memilih untuk secara otomatis memperbaiki sumber daya yang tidak sesuai dengan mengaitkan tindakan remediasi dengan aturan. AWS Config Dengan semua tindakan remediasi, Anda dapat memilih remediasi manual atau otomatis.

  1. Masuk ke Konsol Manajemen AWS dan buka AWS Config konsol di https://console.aws.amazon.com/config/home.

  2. Pilih Aturan di sebelah kiri dan kemudian di halaman A turan, pilih Tambahkan Aturan untuk menambahkan aturan baru ke daftar aturan.

    Untuk aturan yang ada, pilih aturan yang tidak sesuai dari daftar aturan dan pilih daftar tarik-turun Tind akan.

  3. Dari daftar tarik - turun Tindakan, pilih Kel ola remedi asi. Pilih “Remediasi otomatis” dan kemudian pilih tindakan remediasi yang sesuai dari daftar.

    catatan

    Anda hanya dapat mengelola remediasi untuk aturan terkait AWS Config non-layanan. Untuk informasi selengkapnya, lihat Service-Linked AWS Aturan.

    Bergantung pada tindakan remediasi yang dipilih, Anda melihat parameter tertentu atau tidak ada parameter.

  4. Pilih Remediasi otomatis untuk memperbaiki sumber daya yang tidak sesuai secara otomatis.

    Jika sumber daya masih tidak sesuai setelah remediasi otomatis, Anda dapat mengatur aturan untuk mencoba remediasi otomatis lagi. Masukkan percobaan ulang dan detik yang diinginkan.

    catatan

    Ada biaya yang terkait dengan menjalankan skrip remediasi beberapa kali. Percobaan ulang hanya terjadi jika remediasi gagal dan bekerja dalam jangka waktu yang ditentukan; misalnya, 5 percobaan ulang dalam 300 detik. Untuk informasi selengkapnya, lihat Harga Otomasi Manajer Sistem.

  5. (Opsional): Jika Anda ingin meneruskan ID sumber daya sumber daya yang tidak sesuai ke tindakan remediasi, pilih parameter ID Sumber Daya. Jika dipilih, saat runtime parameter tersebut diganti dengan ID sumber daya yang akan diperbaiki.

    Setiap parameter memiliki nilai statis atau nilai dinamis. Jika Anda tidak memilih parameter ID sumber daya tertentu dari daftar dropdown, Anda dapat memasukkan nilai untuk setiap kunci. Jika Anda memilih parameter ID sumber daya dari daftar dropdown, Anda dapat memasukkan nilai untuk semua kunci lain kecuali parameter ID sumber daya yang dipilih.

  6. Pilih Simpan. Halaman Aturan ditampilkan.

Untuk pemecahan masalah tindakan remediasi yang gagal

Untuk mengatasi masalah tindakan remediasi yang gagal, Anda dapat menjalankan AWS perintah Command Line Interface describe-remediation-execution-status untuk mendapatkan tampilan terperinci dari Eksekusi Remediasi untuk sekumpulan sumber daya. Rinciannya termasuk status, stempel waktu untuk langkah-langkah eksekusi remediasi, dan pesan kesalahan apa pun untuk langkah yang gagal.

Remediasi otomatis dapat dimulai bahkan untuk sumber daya yang sesuai

Jika Anda mengaktifkan remediasi otomatis untuk AWS Config aturan tertentu menggunakan PutRemediationConfigurations API atau AWS Config konsol, itu akan memulai proses remediasi untuk semua sumber daya yang tidak sesuai untuk aturan tertentu. Proses remediasi otomatis bergantung pada snapshot data kepatuhan yang ditangkap secara berkala. Setiap sumber daya yang tidak sesuai yang diperbarui antara jadwal snapshot akan terus diperbaiki berdasarkan snapshot data kepatuhan terakhir yang diketahui.

Ini berarti bahwa dalam beberapa kasus remediasi otomatis dapat dimulai bahkan untuk sumber daya yang sesuai, karena prosesor bootstrap menggunakan database yang dapat memiliki hasil evaluasi basi berdasarkan snapshot data kepatuhan terakhir yang diketahui.

Setting Up Auto Remediation (API)

Gunakan operasi AWS Config API berikut untuk mengatur remediasi otomatis:

  • PutRemediationConfigurations, menambahkan atau memperbarui konfigurasi remediasi dengan AWS Config aturan tertentu dengan target atau tindakan yang dipilih.

  • DescribeRemediationExecutionStatus, memberikan tampilan terperinci dari Eksekusi Remediasi untuk sekumpulan sumber daya termasuk status, stempel waktu untuk kapan langkah-langkah untuk eksekusi remediasi terjadi, dan pesan kesalahan apa pun untuk langkah-langkah yang gagal.

  • DescribeRemediationConfigurations, mengembalikan detail dari satu atau lebih konfigurasi remediasi.