View a markdown version of this page

Generazione di report sugli incidenti - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Generazione di report sugli incidenti

I report sugli incidenti ti aiutano a scrivere più rapidamente e facilmente un rapporto sulle tue indagini sugli incidenti. Puoi utilizzare questo rapporto per fornire dettagli alla direzione o per aiutare il tuo team a imparare dall'incidente e intraprendere azioni per prevenire il ripetersi di tali eventi in futuro. La struttura del rapporto si basa sugli standard di settore per questi tipi di report e può essere copiata in altri archivi per la conservazione a lungo termine.

Quando si utilizza il Console di gestione AWS per creare una investigation group risorsa nelle CloudWatch indagini, viene creato un ruolo IAM per consentire al gruppo di accedere alle risorse durante l'indagine. La generazione di rapporti sugli incidenti relativi CloudWatch alle indagini richiede la concessione di autorizzazioni aggiuntive al gruppo investigativo. La nuova policy gestita AIOpsAssistantIncidentReportPolicy fornisce le autorizzazioni richieste e viene aggiunta automaticamente ai gruppi di indagine creati utilizzando la versione Console di gestione AWS successiva al 10 ottobre 2025. Per ulteriori informazioni, consulta AIOpsAssistantIncidentReportPolicy.

Nota

Se utilizzi il CDK o l'SDK, devi aggiungere esplicitamente il ruolo del gruppo di indagine e specificare la politica del ruolo o le autorizzazioni in linea equivalenti sul ruolo. Per maggiori dettagli sulle autorizzazioni, consulta Sicurezza nelle CloudWatch indagini

Questi report raccolgono i risultati delle indagini, le cause principali, gli eventi cronologici e le azioni correttive consigliate in un formato strutturato che può essere facilmente condiviso con le parti interessate e utilizzato per l'apprendimento organizzativo.

La generazione di report sugli incidenti è inclusa senza costi aggiuntivi per tutti gli utenti CloudWatch delle indagini e si integra perfettamente con il flusso di lavoro delle indagini.

Come funzionano i report sugli incidenti

  1. Esegui un'indagine sul tuo incidente.

  2. Accetta almeno un'ipotesi. Ogni ipotesi accettata viene presa in considerazione per il rapporto. L'ipotesi non deve essere accurata al 100%.

  3. Scegli Rapporto sull'incidente. Durante l'indagine, l'IA ha analizzato i dati raccolti per l'indagine e ne ha derivato i fatti. I fatti sono informazioni atomiche sull'incidente che costituiscono la base per la generazione del rapporto. L'estrazione dei fatti può richiedere alcuni minuti.

  4. Una volta completata l'estrazione dei fatti, puoi esaminare i dati disponibili nelle seguenti aree:

    1. Panoramica dell'incidente: High-level panoramica dell'incidente, compresa la sua gravità, durata e ipotesi operativa.

    2. Valutazione dell'impatto: metriche e analisi relative all'impatto dell'incidente sui clienti, sulla funzione del servizio e sulle operazioni aziendali.

    3. Rilevamento e risposta: metriche e analisi relative a come e quando l'incidente è stato rilevato e a come avete risposto all'incidente.

    4. Analisi della causa principale: analisi dettagliata delle cause sottostanti basata su ipotesi investigative.

    5. Mitigazione e risoluzione: metriche e analisi relative alle fasi di mitigazione e alle misure di risoluzione, insieme alla misurazione dei tempi per la mitigazione e la risoluzione degli incidenti.

    6. Apprendimento e fasi successive: un elenco di azioni consigliate che il team deve prendere in considerazione, generato automaticamente dai risultati dell'indagine. Queste raccomandazioni possono includere misure preventive contro incidenti simili, nonché suggerimenti per migliorare i processi di monitoraggio e risposta.

  5. Dopo aver esaminato i fatti, scegli Genera rapporto per creare un'analisi completa dell'incidente. Sebbene i fatti selezionati fungano da punti di riferimento chiave, il rapporto attinge a tutte le informazioni disponibili raccolte durante l'indagine. Questo processo può richiedere alcuni minuti.

  6. Dopo aver generato il rapporto, puoi quindi:

    • Usa il rapporto così com'è:

      • Copialo per modificarlo nel tuo editor esterno, se necessario

      • Salvalo per riferimento futuro

    • Migliora il rapporto aggiungendo altri dati:

      • Scegli Aggiungi fatti (metodo consigliato) per inserire contenuti testuali aggiuntivi, ad esempio ticket relativi agli incidenti o narrazioni personalizzate. L'intelligenza artificiale analizzerà questi contenuti per aumentare i fatti esistenti o dedurne di nuovi.

      • Modifica direttamente i fatti (usali con parsimonia): i fatti modificati manualmente possono creare incongruenze con la tempistica delle indagini. Questa opzione deve essere utilizzata solo come ultima risorsa quando Aggiungi fatti non consente di ottenere il risultato desiderato.

    • Scegli Rigenera report per generare un nuovo report utilizzando le informazioni aggiornate.