• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengintegrasikan OpsCenter dengan yang lain Layanan AWS
OpsCenterterintegrasi dengan banyak Layanan AWS untuk mendiagnosis dan memperbaiki masalah dengan AWS sumber daya. Anda harus mengatur Layanan AWS sebelum Anda mengintegrasikannyaOpsCenter.
Secara default, berikut ini Layanan AWS terintegrasi dengan OpsCenter dan dapat dibuat secara OpsItems otomatis:
Anda harus mengintegrasikan layanan berikut OpsCenter untuk membuat OpsItems secara otomatis:
Ketika salah satu dari layanan ini membuatOpsItem, Anda dapat mengelola dan memperbaiki OpsItem dariOpsCenter. Untuk informasi selengkapnya, lihat Kelola OpsItems dan Remediasi OpsItem masalah.
Untuk informasi lebih lanjut tentang masing-masing Layanan AWS dan bagaimana terintegrasi dengannyaOpsCenter, lihat topik berikut.
Memahami OpsCenter Integrasi dengan Amazon CloudWatch
Amazon CloudWatch memantau AWS sumber daya dan layanan Anda, dan menampilkan metrik pada setiap Layanan AWS yang Anda gunakan. CloudWatch menciptakan OpsItem saat alarm memasuki status alarm. Misalnya, Anda dapat mengonfigurasi alarm untuk secara otomatis membuat OpsItem jika ada lonjakan kesalahan HTTP yang dihasilkan oleh Application Load Balancer Anda.
Beberapa alarm yang dapat Anda konfigur CloudWatch asikan untuk OpsItems dibuat ditampilkan dalam daftar berikut:
-
Amazon DynamoDB: tindakan baca dan tulis database mencapai ambang batas
-
Amazon EC2: pemanfaatan CPU mencapai ambang batas
-
AWS penagihan: perkiraan biaya mencapai ambang batas
-
Amazon EC2: sebuah instans gagal pemeriksaan status
-
Amazon Elastic Block Store (EBS): pemanfaatan ruang disk mencapai ambang batas
Anda dapat membuat alarm atau mengedit alarm yang ada untuk membuat alarmOpsItem. Untuk informasi selengkapnya, lihat Konfigur CloudWatch asikan alarm untuk membuat OpsItems.
Saat Anda mengaktifkan OpsCenter menggunakan Pengaturan Terpadu, itu terintegrasi CloudWatch denganOpsCenter.
Memahami OpsCenter integrasi dengan Amazon Appl CloudWatch ication Insights
Menggunakan Amazon CloudWatch Application Insights, Anda dapat mengatur monitor yang paling tepat untuk sumber daya aplikasi Anda untuk terus menganalisis data untuk tanda-tanda masalah dengan aplikasi Anda. Saat mengonfigurasi sumber daya CloudWatch aplikasi di Application Insights, Anda dapat memilih agar sistem OpsItems dibuatOpsCenter. Sebuah OpsItem dibuat di OpsCenter konsol untuk setiap masalah yang terdeteksi dengan aplikasi. Untuk informasi, lihat Men yiapkan, mengonfigurasi, dan mengelola aplikasi Anda untuk pemantauan di Panduan CloudWatch Pengguna Amazon.
catatan
Mulai 16 Oktober 2023, judul dan deskripsi yang OpsItems dibuat oleh Appl CloudWatch ication Insights sekarang menggunakan format yang disempurnakan berikut ini:
OpsItem title: [<APPLICATION NAME>: <RESOURCE ID>] <PROBLEM SUMMARY> OpsItem description: CloudWatch Application Insights has detected a problem in application <APPLICATION NAME>. Problem summary: <PROBLEM SUMMARY> Problem ID: <PROBLEM ID> (hyperlinks to the Application Insights problem summary page) Problem Status: <PROBLEM STATUS> Insight: <INSIGHT>
Inilah contohnya:
Memahami OpsCenter integrasi dengan Amazon DevOps Guru
Amazon DevOps Guru menerapkan pembelajaran mesin untuk menganalisis data operasional, metrik aplikasi, dan peristiwa aplikasi Anda untuk mengidentifikasi perilaku yang menyimpang dari pola operasi normal. Jika Anda mengaktifkan DevOps Guru untuk menghasilkan OpsItem inOpsCenter, setiap wawasan menghasilkan yang baruOpsItem. Anda dapat menggunakannya OpsCenter untuk mengelola AndaOpsItems.
DevOpsGuru secara otomatis menciptakanOpsItems. Anda dapat mengaktifkan Amazon DevOps Guru untuk membuat OpsItems dengan menggunakanQuick Setup, yang merupakan alat di Manajer Sistem. Sistem membuat OpsItems dengan menggunakan peran terkait AWSServiceRoleForDevOpsGuru AWS Identity and Access Management layanan (IAM).
Untuk mengintegrasikan OpsCenter dengan DevOps Guru
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. -
Di panel navigasi, pilih Quick Setup.
-
Pada halaman opsi konfigurasi Kustomisasi DevOps Guru, pilih tab Library.
-
Di panel DevOps Guru, pilih Buat.
-
Untuk opsi Konfigurasi, pilih Aktifkan AWS Systems Manager OpsItems.
-
Pilih Buat setelah Anda menyelesaikan penyiapan.
Memahami OpsCenter Integrasi dengan Amazon EventBridge
Amazon EventBridge memberikan aliran peristiwa yang menggambarkan perubahan AWS sumber daya. Saat Anda mengaktifkan OpsCenter menggunakan Pengaturan Terpadu, itu terintegrasi EventBridge denganOpsCenter, dan mengaktifkan EventBridge aturan default. Berdasarkan aturan ini, EventBridge menciptakanOpsItems. Menggunakan aturan, Anda dapat memfilter dan merutekan peristiwa OpsCenter untuk penyelidikan dan remediasi.
catatan
Amazon EventBridge (sebelumnya Amazon Ev CloudWatch ents) menyediakan semua fungsionalitas CloudWatch Acara dan beberapa fitur baru, seperti bus acara khusus, sumber acara pihak ketiga, dan registri skema.
Berikut adalah beberapa aturan yang dapat Anda konfigurasi EventBridge untuk membuatOpsItem:
-
Security Hub CSPM: peringatan keamanan dikeluarkan
-
Amazon DynamoDB adalah peristiwa pelambatan
-
Amazon Elastic Compute Cloud Auto Scaling: kegagalan meluncurkan instance
-
Systems Manager: gagal untuk menjalankan otomatisasi
-
AWS Health: pemberitahuan untuk pemeliharaan terjadwal
-
Amazon EC2: status instance diubah dari berjalan menjadi berhenti
Berdasarkan persyaratan Anda, Anda dapat membuat aturan atau mengedit aturan yang ada untuk membuat aturanOpsItems. Untuk petunjuk tentang cara mengedit aturan untuk membuatOpsItem, lihatKonfigurasikan EventBridge aturan untuk membuat OpsItems.
Memahami OpsCenter integrasi dengan AWS Config
AWS Config memberikan tampilan terperinci tentang konfigurasi sumber AWS daya di Anda Akun AWS.
AWS Config tidak terintegrasi secara langsung denganOpsCenter. Sebagai gantinya, Anda membuat AWS Config aturan yang mengirimkan peristiwa ke Amazon EventBridge, seperti ketika AWS Config mendeteksi instans yang tidak sesuai. Kemudian EventBridge mengevaluasi peristiwa itu terhadap EventBridge aturan yang telah Anda buat. Jika aturan cocok, EventBridge mengubah acara menjadi a OpsItem dan mengirimkannya ke OpsCenter sebagai target tujuan.
Dengan menggunakan iniOpsItem, Anda dapat melacak detail sumber daya yang tidak sesuai, merekam tindakan investigasi, dan memberikan akses ke tindakan remediasi yang konsisten.
Info Terkait
Konfigurasikan EventBridge aturan untuk membuat OpsItems
Menggunakan AWS Systems ManagerOpsCenter dan AWS Config untuk pemantauan kepatuhan
Memahami OpsCenter integrasi dengan AWS Security Hub CSPM
AWS Security Hub CSPM mengumpulkan data keamanan, yang disebut temuan, dari seluruh Akun AWS dan layanan. Menggunakan seperangkat aturan untuk mendeteksi dan menghasilkan temuan, Security Hub CSPM membantu Anda mengidentifikasi, memprioritaskan, dan memperbaiki masalah keamanan untuk sumber daya yang Anda kelola. Setelah Anda mengonfigurasi integrasi, seperti yang dijelaskan dalam topik ini, Manajer Sistem membuat temuan CSPM OpsItems untuk Security Hub di. OpsCenter
catatan
OpsCentermemiliki integrasi dua arah dengan Security Hub CSPM. Ini berarti bahwa jika Anda memperbarui bidang Status atau Tingkat keparahan OpsItem terkait dengan temuan keamanan, sistem akan menyinkronkan perubahan dengan Security Hub CSPM. Demikian juga, setiap perubahan pada temuan diperbarui secara otomatis di dalam yang sesuai OpsItemsOpsCenter.
Ketika OpsItem dibuat dari temuan CSPM Hub Keamanan, metadata CSPM Hub Keamanan secara otomatis ditambahkan ke bidang data operasional. OpsItem Jika metadata ini dihapus, pembaruan dua arah tidak lagi berfungsi.
Secara default, Manajer Sistem membuat tem OpsItems uan kritis dan tingkat keparahan tinggi. Anda dapat mengonfigurasi secara manual OpsCenter OpsItems untuk membuat temuan tingkat keparahan sedang dan rendah. OpsCentertidak membuat OpsItems temuan informasi karena tidak memerlukan remediasi. Untuk informasi selengkapnya tentang tingkat keparahan CSPM Security Hub, lihat Tingkat keparahan di Referensi AWS Security Hub API.
Sebelum Anda mulai
Sebelum Anda mengonfigurasi OpsCenter untuk membuat OpsItems berdasarkan temuan CSPM Security Hub, verifikasi bahwa Anda telah menyelesaikan tugas pengaturan CSPM Hub Keamanan. Untuk informasi selengkapnya, lihat Menyiapkan CSPM Hub Keamanan di Panduan AWS Security Hub Pengguna.
Saat Anda mengintegrasikan Security Hub CSPM denganOpsCenter, sistem membuat OpsItems dengan menggunakan peran terkait layanan AWSServiceRoleForSystemsManagerOpsDataSync IAM. Untuk informasi selengkapnya tentang peran ini, silakan lihat Menggunakan peran untuk membuat OpsData dan OpsItems untuk Explorer.
Awas
Perhatikan informasi penting berikut tentang harga untuk OpsCenter integrasi dengan Security Hub CSPM:
-
Jika Anda masuk ke akun administrator CSPM Hub Keamanan saat mengonfigurasi OpsCenter dan integrasi CSPM Hub Keamanan, sistem akan membuat temuan di administrator dan semua akun anggota. OpsItems Semua OpsItems dibuat di akun administrator. Tergantung pada berbagai faktor, ini dapat menyebabkan tagihan besar yang tak terduga AWS.
Jika Anda masuk ke akun anggota saat mengonfigurasi integrasi, sistem hanya membuat tem OpsItems uan di akun individu tersebut. Untuk informasi selengkapnya tentang akun administrator CSPM Hub Keamanan, akun anggota, dan hubungannya dengan umpan EventBridge peristiwa untuk temuan, lihat Jenis integrasi CSPM Hub Keamanan EventBridge di Panduan Pengguna. AWS Security Hub
-
Untuk setiap temuan yang menciptakan sebuahOpsItem, Anda dikenakan harga reguler untuk membuatOpsItem. Anda juga dikenakan biaya jika mengedit OpsItem atau jika temuan terkait diperbarui di Security Hub CSPM (yang memicu OpsItem pembaruan).
-
OpsItemsyang dibuat oleh integrasi dengan saat ini tidak AWS Security Hub CSPM dibatasi oleh kuota maksimum 500.000 OpsItems per akun di suatu Wilayah. Oleh karena itu, peringatan Security Hub CSPM dapat membuat lebih dari 500.000 biaya OpsItems di setiap Wilayah dalam akun.
Untuk lingkungan produksi tinggi, kami sarankan membatasi ruang lingkup temuan CSPM Security Hub hanya untuk masalah tingkat keparahan tinggi.
Untuk mengkonfigurasi OpsCenter untuk membuat OpsItems untuk temuan Security Hub CSPM
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. -
Di panel navigasi, pilih OpsCenter.
-
Pilih Pengaturan.
-
Di bagian temuan CSPM Hub Keamanan, pilih Edit.
-
Pilih slider untuk mengubah Dis abled ke En abled.
-
Jika Anda ingin sistem membuat OpsItems temuan tingkat keparahan sedang atau rendah, alihkan opsi ini.
-
Pilih Simpan untuk menyimpan konfigurasi Anda.
Gunakan prosedur berikut jika Anda tidak lagi ingin sistem membuat temuan OpsItems CSPM Hub Keamanan.
Untuk berhenti menerima OpsItems untuk temuan Security Hub CSPM
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. -
Di panel navigasi, pilih OpsCenter.
-
Pilih Pengaturan.
-
Di bagian temuan CSPM Hub Keamanan, pilih Edit.
-
Pilih slider untuk mengubah En abled ke Dis abled. Jika Anda tidak dapat mengaktifkan slider, Security Hub CSPM belum diaktifkan untuk Anda. Akun AWS
-
Pilih Simpan untuk menyimpan konfigurasi Anda. OpsCentertidak lagi membuat OpsItems berdasarkan temuan Security Hub CSPM.
penting
Administrator yang didelegasikan Manajer Sistem atau akun AWS Organizations manajemen dapat mengaktifkan temuan CSPM Security Hub OpsCenter untuk beberapa akun dan Wilayah AWS dengan membuat sinkronisasi data sumber daya di. Explorer Jika sumber CSPM Hub Keamanan diaktifkan Explorer dan ada sinkronisasi data sumber daya yang menargetkan akun anggota tempat Anda menonaktifkan integrasi CSPM Hub Keamanan, maka pengaturan yang dipilih oleh administrator Anda akan diutamakan. OpsCenterterus membuat OpsItems untuk temuan Security Hub CSPM. Untuk berhenti membuat OpsItems temuan CSPM Hub Keamanan di akun anggota yang ditargetkan oleh sinkronisasi data sumber daya, hubungi administrator Anda dan minta mereka untuk menghapus akun Anda dari sinkronisasi data sumber daya atau mematikan sumber CSP M Hub Keamanan di. Explorer Untuk informasi tentang mengubah pengaturan diExplorer, lihatMengedit sumber data Systems Manager Explorer.
Memahami OpsCenter integrasi dengan Incident Manager
Incident Manager menyediakan konsol manajemen insiden yang membantu Anda mengurangi dan memulihkan insiden yang memengaruhi aplikasi yang AWS dihosting. insiden adalah gangguan yang tidak direncanakan atau penurunan kualitas layanan. Setelah Anda mengatur dan mengkonfigurasi Manajer Insiden, sistem OpsItems secara otomatis membuatOpsCenter.
Ketika sistem membuat insiden di Incident Manager, sistem juga membuat OpsItem masukOpsCenter, dan menampilkan insiden sebagai item terkait. Jika OpsItem sudah ada, Incident Manager tidak membuatOpsItem. Yang pertama OpsItem dikenal sebagai orang tuaOpsItem. Jika insiden bertambah dalam skala dan ruang lingkup, Anda dapat menambahkan insiden ke insiden yang sudah adaOpsItem. Jika diperlukan, Anda dapat membuat insiden secara manual untukOpsItem. Setelah insiden ditutup, Anda dapat membuat analisis di Manajer Insiden untuk meninjau dan meningkatkan proses remediasi untuk masalah serupa.
Secara default, OpsCenter terintegrasi dengan Incident Manager. Jika Incident Manager tidak diatur, OpsCenter halaman akan menampilkan pesan untuk mengatur Incident Manager. Saat Manajer Insiden membuatOpsItem, Anda dapat mengelola dan memperbaiki OpsItem dariOpsCenter. Untuk petunjuk tentang membuat insiden untuk sebuahOpsItem, lihatMenciptakan sebuah insiden untuk sebuah OpsItem.