As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Criação automática ou manual de incidentes no Gerenciador de incidentes
O Incident Manager, uma ferramenta do AWS Systems Manager, ajuda você a gerenciar e responder rapidamente aos incidentes. Você pode configurar a Amazon CloudWatch e EventBridge a Amazon para criar incidentes automaticamente com base em CloudWatch alarmes e EventBridge eventos. Você também pode criar incidentes manualmente na página da lista de incidentes ou usando a ação de StartIncidentAPI do AWS CLI ou do AWS SDK. O Incident Manager deduplica incidentes criados a partir do mesmo CloudWatch alarme ou EventBridge evento no mesmo incidente.
Para incidentes criados automaticamente por CloudWatch alarmes ou EventBridge eventos, o Incident Manager tenta criar um incidente da mesma forma Região da AWS que a regra ou o alarme do evento. Caso o Incident Manager não esteja disponível no Região da AWS, CloudWatch ou crie EventBridge automaticamente o incidente em uma das regiões disponíveis especificadas em seu conjunto de replicação. Para obter mais informações, consulte Gerenciando incidentes em todas Contas da AWS as regiões no Incident Manager.
Quando o sistema cria um incidente, o Incident Manager coleta automaticamente informações sobre os AWS recursos envolvidos no incidente e adiciona essas informações à guia Itens relacionados. Se você especificou um runbook em seu plano de resposta, quando o sistema cria um incidente, o Incident Manager pode enviar as informações sobre os recursos da AWS envolvidos no incidente para o runbook. O sistema pode então direcionar esses recursos ao iniciar o runbook e tentar corrigir o problema.
Quando o sistema cria um incidente, ele também cria um item de trabalho operacional principal (OpsItem) em OpsCenter, um componente do Systems Manager, e o vincula ao incidente como um item relacionado. Você pode usar isso OpsItem para rastrear trabalhos relacionados e futuras análises de incidentes. Ligações para OpsCenter incorrer em custos. Para obter mais informações sobre OpsCenter preços, consulte Preços do Systems Manager
Importante
Observe os seguintes detalhes importantes.
-
Caso o Incident Manager não esteja disponível, o sistema só poderá fazer failover e criar incidentes em outras regiões Regiões da AWS se você tiver especificado pelo menos duas regiões em seu conjunto de replicação. Para obter informações sobre como configurar um conjunto de replicação, consulte Conceitos básicos do Incident Manager.
Os incidentes criados por um failover entre regiões não invocam os runbooks especificados nos planos de resposta.
Criação automática de incidentes com alarmes CloudWatch
CloudWatch usa suas CloudWatch métricas para alertá-lo sobre mudanças em seu ambiente e para executar automaticamente a ação inicial do incidente. CloudWatch trabalha com o Systems Manager e o Incident Manager para criar um incidente a partir de um modelo de plano de resposta quando um alarme entra em estado de alarme. Isso exige os seguintes pré-requisitos:
-
Incident Manager configurado e conjunto de replicação criado. Essa etapa cria o perfil vinculado ao serviço Incident Manager em sua conta, fornecendo as permissões necessárias.
-
Um plano de resposta do Incident Manager configurado. Para saber como configurar os planos de resposta do Incident Manager, consulte Criação e configuração de planos de resposta no Incident Manager na seção Preparação para incidentes deste guia.
-
CloudWatch Métricas configuradas para monitorar seu aplicativo. Para obter as práticas recomendadas de monitoramento, consulte Monitoramento na seção Preparação para incidentes deste guia.
Para criar um alarme com uma ação Iniciar incidente
-
Crie um alarme em CloudWatch. Para obter mais informações, consulte Usando CloudWatch alarmes da Amazon no Guia do CloudWatch usuário da Amazon.
-
Ao escolher a ação a ser executada pelo alarme, selecione Adicionar ação do Systems Manager.
-
Escolha Criar incidente e selecione o Plano de resposta para esse incidente.
-
Conclua as etapas restantes no guia do tipo de alarme selecionado.
dica
Você também pode adicionar a ação de criação de incidente a qualquer alarme existente.
Criação automática de incidentes com EventBridge eventos
EventBridge as regras observam os padrões de eventos. Se o evento corresponder ao padrão definido, o Incident Manager cria um incidente usando o plano de resposta escolhido.
Criação de incidentes usando eventos de parceiros SaaS
Você pode configurar EventBridge para receber eventos de aplicativos e serviços de parceiros de software como serviço (SaaS), permitindo a integração de terceiros. Depois de configurar EventBridge para receber eventos de parceiros terceirizados, você pode criar regras que correspondam aos eventos do parceiro para criar incidentes. Para ver uma lista de integrações de terceiros, consulte Recebimento de eventos de um parceiro de SaaS.
Configure EventBridge para receber eventos de uma integração SaaS.
Abra o EventBridge console da Amazon em https://console.aws.amazon.com/events/
. -
No painel de navegação, selecione Fontes de eventos de parceiro.
-
Use a barra de pesquisa para encontrar o parceiro que deseja e selecione Configurar para esse parceiro.
-
Selecione Copiar para copiar o ID da conta para a área de transferência.
nota
Para integrar com o Salesforce, use as etapas descritas no guia AppFlow do usuário da Amazon.
-
Acesse o site do parceiro e siga as instruções para criar uma origem de evento do parceiro. Use seu ID de conta para isso. A origem do evento criado estará disponível somente na sua conta.
-
Volte para o EventBridge console e escolha Partner event sources no painel de navegação.
-
Selecione o botão ao lado da origem do evento do parceiro e selecione Associate with event bus (Associar ao barramento de eventos).
Criar uma regra que será acionada em um evento de um parceiro de SaaS
Abra o EventBridge console da Amazon em https://console.aws.amazon.com/events/
. -
No painel de navegação, escolha Regras.
-
Escolha Create rule.
-
Insira um nome e uma descrição para a regra.
Uma regra não pode ter o mesmo nome que outra na mesma Região e barramento de eventos.
-
Em Barramento de eventos, escolha o barramento de eventos que corresponde a esse parceiro.
-
Em Rule type, escolha Rule with an event pattern.
-
Escolha Próximo.
-
Em Origem do evento, escolha AWS eventos ou eventos de EventBridge parceiros.
-
Em Padrão de evento, selecione Formulário de padrão de evento.
-
Para a fonte do evento, escolha EventBridgeparceiros
-
Em Parceiros, escolha o nome do parceiro.
-
Em Event type, selecione All Events ou escolha o tipo de evento a ser usado para essa regra. Se você escolher All Events, todos os eventos emitidos por essa origem de evento do parceiro corresponderão à regra.
Se quiser personalizar o padrão de evento, selecione Editar, faça as alterações e selecione Salvar.
-
Escolha Próximo.
-
Em Selecionar um destino, escolha Plano de resposta do Incident Manager e escolha um Plano de resposta.
nota
Ao selecionar um plano de resposta, todos os planos de resposta que você possui e que foram compartilhados com sua conta aparecem na lista suspensa Plano de resposta.
-
EventBridge pode criar a função do IAM necessária para que sua regra seja executada:
-
Para criar um perfil do IAM automaticamente, escolha Create a new role for this specific resource.
-
Para usar um perfil do IAM que você criou antes, escolha Use existing role.
-
-
Escolha Próximo.
-
(Opcional) Insira uma ou mais tags para a regra. Para obter mais informações, consulte as EventBridgetags da Amazon no Guia EventBridge do usuário da Amazon.
-
Escolha Próximo.
-
Revise sua regra e escolha Criar regra.
Criação de incidentes usando eventos de serviço da AWS
EventBridge também recebe eventos dos AWS serviços listados em Eventos de AWS serviços suportados. Da mesma forma que você configura regras para parceiros SaaS, você pode configurá-las para AWS serviços.
Crie uma regra que seja acionada em eventos de um serviço AWS
Abra o EventBridge console da Amazon em https://console.aws.amazon.com/events/
. -
No painel de navegação, escolha Regras.
-
Escolha Create rule.
-
Insira um nome e uma descrição para a regra.
Uma regra não pode ter o mesmo nome que outra na mesma Região e barramento de eventos.
-
Em Barramento de eventos, escolha padrão.
-
Em Tipo de Regra, escolha Regra com Padrão de Evento.
-
Escolha Próximo.
-
Em Origem do evento, escolha AWS eventos ou eventos de EventBridge parceiros.
-
Em Padrão de evento, selecione Formulário de padrão de evento.
-
Em Fonte do evento, selecione Serviços da AWS .
-
Em Nome do serviço, escolha o serviço que monitora um incidente.
-
Em Event type, selecione All Events ou escolha o tipo de evento a ser usado para essa regra. Se você escolher All Events, todos os eventos emitidos por essa origem de evento do parceiro corresponderão à regra.
Se quiser personalizar o padrão de evento, selecione Editar, faça as alterações e selecione Salvar.
-
Escolha Próximo.
-
Em Selecionar um destino, escolha Plano de resposta do Incident Manager e escolha um Plano de resposta.
nota
Ao selecionar um plano de resposta, todos os planos de resposta que você possui e que foram compartilhados com sua conta aparecem na lista suspensa Plano de resposta.
-
EventBridge pode criar a função do IAM necessária para que sua regra seja executada:
-
Para criar um perfil do IAM automaticamente, escolha Create a new role for this specific resource.
-
Para usar um perfil do IAM que você criou antes, escolha Use existing role.
-
-
Escolha Próximo.
-
(Opcional) Insira uma ou mais tags para a regra. Para obter mais informações, consulte as EventBridgetags da Amazon no Guia EventBridge do usuário da Amazon.
-
Escolha Próximo.
-
Revise sua regra e escolha Criar regra.
Criação manual de incidentes
Os respondentes podem rastrear manualmente um incidente usando o console do Incident Manager por um plano de resposta predefinido. Use as etapas a seguir para criar um incidente.
-
Abra o console do Incident Manager
. -
Selecione Iniciar incidente.
-
Em Plano de resposta, escolha um plano de resposta da lista.
-
(Opcional) Para substituir o título fornecido pelo plano de resposta definido, insira o Título do incidente.
-
(Opcional) Para substituir o impacto fornecido pelo plano de resposta definido, insira o Impacto do incidente.