开始使用 Compliance - AWS Systems Manager

开始使用 Compliance

要开始使用 AWS Systems Manager 的功能 Compliance,请完成以下任务。

任务 有关更多信息

Compliance 适用于 Patch Manager 中的补丁数据和 State Manager 中的关联。(Patch Manager 和 State Manager 也都是 AWS Systems Manager 的功能。) Compliance 还适用于使用 Systems Manager 管理的托管式节点上的自定义合规性类型。验证您是否已在混合和多云环境中完成 Amazon Elastic Compute Cloud(Amazon EC2)实例以及非 EC2 计算机的设置要求。

设置 AWS Systems Manager

将托管式节点上的 Systems Manager SSM Agent (SSM Agent) 更新到最新版本。

使用 SSM Agent

如果您计划监控补丁合规性,请验证您是否已配置 Patch Manager。您必须使用 Patch Manager 执行修补操作,然后 Compliance 才能显示补丁合规性数据。

AWS Systems Manager Patch Manager

如果您计划监控关联合规性,请验证您是否已创建 State Manager 关联。您必须创建关联,然后 Compliance 才能显示关联合规性数据。

AWS Systems Manager State Manager

(可选)配置系统以查看合规性历史记录和变更跟踪。

查看合规性配置历史记录和变更跟踪

(可选)创建自定义合规性类型。

使用 AWS CLI 分配自定义合规性元数据

(可选)创建资源数据同步以将所有合规性数据聚合在一个目标 Amazon Simple Storage Service (Amazon S3) 存储桶。

为 Compliance 创建资源数据同步