Incident Manager 入門 - Incident Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Incident Manager 入門

本節逐步解說 Incident Manager 主控台中的準備。您需要在主控台中完成準備,才能將其用於事件管理。精靈會逐步引導您設定複寫集、至少一個聯絡人和一個升級計畫,以及第一個回應計畫。下列指南將協助您了解 Incident Manager 和事件生命週期:

先決條件

如果您是第一次使用 Incident Manager,請參閱 設定 AWS Systems Manager Incident Manager。我們建議您在用來管理 操作的帳戶中設定 Incident Manager。

建議您先完成 Systems Manager 快速設定,再開始 Incident Manager 準備精靈。使用 Systems Manager Quick Setup 設定常用 AWS 服務和功能,並採用建議的最佳實務。Incident Manager 使用 Systems Manager 功能來管理與您相關聯的事件, AWS 帳戶 並優先設定 Systems Manager 的好處。

取得準備好的精靈

第一次使用 Incident Manager 時,您可以從 Incident Manager 服務首頁存取 Get prepared 精靈。若要在第一次完成設定後存取準備精靈,請在事件清單頁面上選擇準備

  1. 開啟 Incident Manager 主控台

  2. 在 Incident Manager 服務首頁上,選擇做好準備

一般設定
  1. 一般設定下,選擇設定

  2. 閱讀條款與條件。若您同意 Incident Manager 的條款與條件,請選取我已閱讀並同意 Incident Manager 的條款與條件,然後選擇下一步

  3. 區域區域中,您目前的 AWS 區域 顯示為複寫集中的第一個區域。若要將更多區域新增至複寫集,請從區域清單中選擇它們。

    我們建議至少包含兩個區域。如果某個區域暫時無法使用,事件相關活動仍然可以路由到另一個區域。

    注意

    建立複寫集會在您的帳戶中建立AWSServiceRoleforIncidentManager服務連結角色。若要進一步了解此角色,請參閱 針對 Incident Manager 使用服務連結角色

  4. 若要設定複寫集的加密,請執行下列其中一項操作:

    注意

    所有 Incident Manager 資源都會加密。若要進一步了解如何加密您的資料,請參閱 Incident Manager 中的資料保護。如需 Incident Manager 複寫集的詳細資訊,請參閱 設定 Incident Manager 複寫集

    • 若要使用 AWS 擁有的金鑰,請選擇使用 AWS 擁有的金鑰

    • 若要使用您自己的 AWS KMS 金鑰,請選擇選擇現有的 AWS KMS key。針對您在步驟 3 中選取的每個區域,選擇 AWS KMS 金鑰,或輸入 AWS KMS Amazon Resource Name (ARN)。

      提示

      如果您沒有可用的 AWS KMS key,請選擇建立 AWS KMS key

  5. (選用) 在標籤區域中,將一或多個標籤新增至複寫集。標籤包含索引鍵和選擇性的值。

    標籤是您指派給資源的選用性中繼資料。標籤允許您以不同的方式 (例如用途、擁有者或環境) 將資源分類。如需詳細資訊,請參閱Incident Manager 中的標記資源

  6. (選用) 在服務存取區域中,若要啟用問題清單功能,請在此帳戶核取方塊中選擇為問題清單建立服務角色

    問題清單是與建立事件大約同時發生的程式碼部署或基礎設施變更相關的資訊。問題清單可以檢查為事件的潛在原因。這些潛在原因的相關資訊會新增至事件的事件詳細資訊頁面。透過這些部署和變更的相關資訊,回應者不需要手動搜尋此資訊。

    提示

    若要檢視要建立之角色的相關資訊,請選擇檢視許可

  7. 選擇 Create (建立)。

    若要進一步了解複寫集和彈性,請參閱中的彈性 AWS Systems Manager Incident Manager

聯絡人 (選用)
  1. 選擇建立聯絡人

    Incident Manager 在事件期間與聯絡人互動。如需聯絡人的詳細資訊,請參閱 在 Incident Manager 中建立和設定聯絡人

  2. 針對名稱,輸入聯絡人的名稱。

  3. 針對唯一別名,輸入別名以識別此聯絡人。

  4. 聯絡管道區段中,執行下列動作,以定義在事件期間聯絡的參與方式:

    1. 針對類型,選擇電子郵件簡訊語音

    2. 針對頻道名稱,輸入唯一的名稱,以協助您識別頻道。

    3. 針對詳細資訊,輸入聯絡人的電子郵件地址或電話號碼。

      電話號碼必須有 9–15 個字元,並以 開頭,+後面接著國家/地區碼和訂閱者號碼。

    4. 若要建立另一個聯絡管道,請選擇新增聯絡管道。我們建議為每個聯絡人定義至少兩個頻道。

  5. 參與計劃區域中,執行下列動作來定義要通知聯絡人的管道,以及透過每個管道等待確認的時間。選取要在事件期間用來與聯絡人互動的聯絡管道。

    注意

    我們建議在參與計劃中定義至少兩個裝置。

    1. 針對聯絡管道名稱,選擇您在聯絡管道區域中指定的管道。

    2. 針對參與時間 (分鐘),輸入參與聯絡管道之前要等待的分鐘數。

      我們建議您在互動開始時至少選取一個要互動的裝置,指定 0(零) 分鐘等待時間。

    3. 若要將更多聯絡管道新增至參與計劃,請選擇新增參與

  6. (選用) 在標籤區域中,將一或多個標籤新增至聯絡人。標籤包含索引鍵和選擇性的值。

    標籤是您指派給資源的選用性中繼資料。標籤允許您以不同的方式 (例如用途、擁有者或環境) 將資源分類。如需詳細資訊,請參閱Incident Manager 中的標記資源

  7. 若要建立聯絡記錄並將啟用碼傳送至定義的聯絡管道,請選擇下一步

  8. (選用) 在聯絡管道啟用頁面中,輸入傳送至每個管道的啟用碼。

    如果您現在無法輸入代碼,稍後可以產生新的啟用代碼。

  9. 重複步驟 4,直到將所有聯絡人新增至 Incident Manager。

  10. 輸入所有聯絡人後,選擇完成

(選用) 呈報計畫
  1. 選擇建立升級計畫

    呈報計畫會在事件期間透過您的聯絡人進行呈報,確保事件管理員在事件期間與正確的回應者互動。如需升級計劃的詳細資訊,請參閱在 Incident Manager 中建立回應者參與的呈報計畫

  2. 針對名稱,輸入升級計劃的唯一名稱。

  3. 針對別名,輸入唯一的別名,以協助您識別呈報計畫。

  4. 階段 1 區域中,執行下列動作:

    1. 對於升級管道,選擇要參與的聯絡管道。

    2. 如果您希望聯絡人能夠停止升級計畫階段的進度,請選取確認停止計畫進度

    3. 若要將更多頻道新增至階段,請選擇新增升級頻道

  5. 若要在升級計畫中建立新的階段,請選擇新增階段並新增其階段詳細資訊。

  6. (選用) 在標籤區域中,將一或多個標籤新增至升級計劃。標籤包含索引鍵和選擇性的值。

    標籤是您指派給資源的選用性中繼資料。標籤允許您以不同的方式 (例如用途、擁有者或環境) 將資源分類。如需詳細資訊,請參閱Incident Manager 中的標記資源

  7. 選擇建立升級計畫

反應計劃
  1. 選擇建立回應計畫。使用回應計劃來整理您建立的聯絡和呈報計劃。在此入門精靈期間,以下各節是選用的,特別是如果您是第一次設定回應計劃:

    • 聊天頻道

    • 執行手冊

    • 參與

    • 第三方整合

    如需稍後將這些元素新增至回應計劃的詳細資訊,請參閱 在 Incident Manager 中準備事件

  2. 針對名稱,輸入回應計劃的唯一可識別名稱。名稱用於建立回應計畫 ARN,或在沒有顯示名稱的回應計畫中。

  3. (選用) 針對顯示名稱,輸入名稱,協助您在建立事件時識別此回應計劃。

  4. 針對標題,輸入標題以協助識別與此回應計劃相關的事件類型。您指定的值會包含在每個事件的標題中。啟動事件的警示或事件也會新增至標題。

  5. 針對影響,選取您預期與此回應計劃相關的事件影響層級,例如 CriticalLow

  6. (選用) 針對摘要,輸入用於提供事件概觀的簡短描述。Incident Manager 會在事件期間自動將相關資訊填入摘要。

  7. (選用) 針對 Dedupe 字串,輸入 dedupe 字串。Incident Manager 使用此字串來防止相同的根本原因在同一個帳戶中建立多個事件。

    重複資料刪除字串是系統用來檢查重複事件的詞彙或片語。如果您指定重複資料刪除字串,則 Incident Manager 會在建立事件時,在 dedupeString 欄位中搜尋包含相同字串的開啟事件。如果偵測到重複,Invent Manager 會將較新的事件重複刪除到現有的事件中。

    注意

    在預設情況下,Invent Manager 會自動刪除由相同 Amazon CloudWatch 警示或 Amazon EventBridge 事件建立的多個事件。您不需要輸入自己的重複資料刪除字串,以防止這些資源類型的重複。

  8. (選用) 在標籤區域中,將一或多個標籤新增至回應計劃。標籤包含索引鍵和選擇性的值。

    標籤是您指派給資源的選用性中繼資料。標籤允許您以不同的方式 (例如用途、擁有者或環境) 將資源分類。如需詳細資訊,請參閱Incident Manager 中的標記資源

  9. 參與下拉式清單中選取要套用至事件的聯絡人和呈報計劃。

  10. 選擇建立回應計畫

建立回應計劃之後,您可以將 Amazon CloudWatch 警示或 Amazon EventBridge 事件與回應計劃建立關聯。這會根據警示或事件自動建立事件。如需詳細資訊,請參閱在 Incident Manager 中自動或手動建立事件