Nozioni di base su Compliance
Per iniziare a utilizzare Compliance, AWS Systems Manager completa i processi elencati di seguito.
Processo | Ulteriori informazioni |
---|---|
Compliance opera con i dati delle patch in Patch Manager e le associazioni in State Manager. (Patch Manager e State Manager sono funzionalità di AWS Systems Manager.) Compliance funziona anche con i tipi di conformità personalizzati nei nodi gestiti tramite Systems Manager. Verifica di aver completato i requisiti di configurazione per le istanze Amazon Elastic Compute Cloud (Amazon EC2) e le macchine non EC2 in un ambiente ibrido e multicloud. |
Configurazione della console unificata di Systems Manager per un'organizzazione |
Aggiornamento di Systems Manager SSM Agent (SSM Agent) alla versione più recente nei nodi gestiti. |
|
Se intendi monitorare la conformità delle patch, verifica di aver configurato Patch Manager. Affinché Compliance possa visualizzare i dati di conformità delle patch, è prima necessario eseguire operazioni di applicazione di patch con Patch Manager. |
|
Se intendi monitorare la conformità delle associazioni, verifica di aver creato associazioni State Manager. Affinché Compliance possa visualizzare i dati di conformità delle associazioni, è necessario creare prima associazioni. |
|
(Facoltativa) Configurazione del sistema per visualizzare la cronologia della conformità e il monitoraggio delle modifiche. |
|
(Facoltativa) Creazione di tipi di conformità personalizzati. |
Assegna metadati di conformità personalizzati tramite la AWS CLI |
(Facoltativa) Creazione di una sincronizzazione dei dati delle risorse per aggregare tutti i dati di conformità in un bucket Amazon Simple Storage Service (Amazon S3) di destinazione. |
Creazione di una sincronizzazione dei dati delle risorse per Compliance |