Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memulihkan masalah kepatuhan menggunakan EventBridge
Anda dapat dengan cepat memulihkan masalah kepatuhan patch dan asosiasi dengan menggunakan Run Command, suatu kemampuan dari AWS Systems Manager. Anda dapat menargetkan instance atau perangkat AWS IoT Greengrass inti IDs atau tag dan menjalankan AWS-RunPatchBaseline
dokumen atau AWS-RefreshAssociation
dokumen. Jika menyegarkan asosiasi atau menjalankan kembali patch baseline gagal menyelesaikan masalah kepatuhan, maka Anda perlu menyelidiki asosiasi, patch baseline, atau konfigurasi instans untuk memahami mengapa asosiasi, patch baseline, atau konfigurasi instans untuk memahami mengapa hal tersebut Run Command operasi tidak menyelesaikan masalah.
Untuk informasi selengkapnya tentang patching, lihat AWS Systems Manager Patch Manager dan SSMDokumen perintah untuk menambal: AWS-RunPatchBaseline.
Untuk informasi selengkapnya tentang asosiasi, lihat Bekerja dengan asosiasi di Systems Manager.
Untuk informasi selengkapnya tentang menjalankan perintah, lihat AWS Systems Manager Run Command.
Tentukan Kepatuhan sebagai target EventBridge peristiwa
Anda juga dapat mengonfigurasi Amazon EventBridge untuk melakukan tindakan dalam menanggapi peristiwa Kepatuhan Systems Manager. Misalnya, jika satu atau beberapa node yang dikelola gagal menginstal pembaruan patch Penting atau menjalankan asosiasi yang menginstal perangkat lunak anti-virus, Anda dapat mengonfigurasi EventBridge untuk menjalankan AWS-RunPatchBaseline
dokumen atau AWS-RefreshAssocation
dokumen saat peristiwa Kepatuhan terjadi.
Gunakan prosedur berikut untuk mengonfigurasi Kepatuhan sebagai target EventBridge peristiwa.
Untuk mengonfigurasi Kepatuhan sebagai target EventBridge peristiwa (konsol)
Buka EventBridge konsol Amazon di https://console.aws.amazon.com/events/
. -
Di panel navigasi, pilih Aturan.
-
Pilih Buat aturan.
-
Masukkan nama dan deskripsi aturan.
Aturan tidak boleh memiliki nama yang sama dengan aturan lain di yang sama Wilayah AWS dan di bus peristiwa yang sama.
-
Untuk bus peristiwa, pilih bus peristiwa yang ingin Anda kaitkan dengan aturan ini. Jika Anda ingin aturan ini menanggapi peristiwa yang berasal dari akun Anda Akun AWS, pilih default. Saat akun Anda Layanan AWS menghasilkan kejadian, akun Anda akan selalu masuk ke bus kejadian default akun Anda.
-
Untuk Tipe aturan, pilih Aturan dengan pola peristiwa.
-
Pilih Selanjutnya.
-
Untuk sumber Acara, pilih AWS acara atau acara EventBridge mitra.
-
Di bagian Pola acara, pilih Formulir pola acara.
-
Untuk Sumber peristiwa, pilih Layanan AWS .
-
Untuk AWS layanan, pilih Systems Manager.
-
Untuk Jenis peristiwa, pilih Kepatuhan Konfigurasi.
-
Untuk jenis detail spesifik, pilih Perubahan Status Kepatuhan Konfigurasi.
-
Pilih Berikutnya.
-
Untuk Jenis target, pilih Layanan AWS .
-
Untuk Pilih target, pilih Systems Manager Run Command.
-
Di daftar Dokumen, pilih dokumen Systems Manager (SSMdokumen) untuk dijalankan ketika target Anda dipanggil. Misalnya, pilih
AWS-RunPatchBaseline
untuk peristiwa patch yang tidak sesuai, atau pilihAWS-RefreshAssociation
untuk peristiwa asosiasi yang tidak sesuai. -
Tentukan informasi untuk bidang dan parameter yang tersisa.
catatan
Bidang dan parameter yang wajib diisi memiliki tanda bintang (*) di samping namanya. Untuk membuat target, Anda harus menentukan nilai untuk setiap parameter atau bidang yang diperlukan. Jika tidak, sistem akan membuat aturannya, tetapi aturan tersebut tidak akan dijalankan.
-
Pilih Berikutnya.
-
(Opsional) Masukkan satu atau lebih tanda untuk aturan. Untuk informasi selengkapnya, lihat Menandai EventBridge Sumber Daya Amazon Anda di Panduan EventBridge Pengguna Amazon.
-
Pilih Berikutnya.
-
Tinjau detail aturan dan pilih Buat aturan.