Patch-Bericht (täglich) - AMS-Benutzerhandbuch für Fortgeschrittene

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Patch-Bericht (täglich)

Dies ist ein informativer Bericht, anhand dessen alle in Patch Orchestrator (PO) integrierten Instanzen, Kontostatus, Instanzdetails, Umfang des Wartungsfensters, Ausführungszeit des Wartungsfensters, Stackdetails und Plattformtyp identifiziert werden können.

Dieser Datensatz bietet:

  • Daten zu den Produktions- und Nichtproduktionsinstanzen eines Kontos. Die Produktions- und Nichtproduktionsphase wird vom Kontonamen und nicht von den Instanz-Tags abgeleitet.

  • Daten zur Verteilung der Instanzen nach Plattformtyp. Der Plattformtyp „N/A“ tritt auf, wenn AWS Systems Manager (SSM) die Plattforminformationen nicht abrufen kann.

  • Daten zur Verteilung des Status der Instanzen, zur Anzahl der laufenden, angehaltenen oder beendeten Instanzen.

Name des Konsolenfeldes Feldname des Datensatzes Definition
Zugriffsbeschränkungen access_restrictions Regionen, auf die der Zugriff beschränkt ist
Konto-ID aws_account_id AWS Konto-ID, zu der die Instanz-ID gehört
Admin-Konto-ID aws_admin_account_id Vertrauenswürdiges Konto, das von Ihnen aktiviert wurde. AWS Organizations
Kontoname Konto_Bezeichnung AWS Kontoname
Status des Kontos account_status AMS-Kontostatus
  account_sla Verpflichtung zum AMS-Kontoservice
Kontotyp malz_role MALZ-Rolle
Name der Auto-Scaling-Gruppe instanz_asg_name Name der Auto Scaling Group (ASG), die die Instance enthält
Instanz-ID instance_id ID der EC2 Instanz
Instance-Name Instanzname Name der Instanz EC2
Instanz-Patch-Gruppe instance_patch_group Name der Patch-Gruppe, die verwendet wird, um Instanzen zu gruppieren und dasselbe Wartungsfenster anzuwenden
Typ der Instanz-Patchgruppe instance_patch_group_type Typ der Patch-Gruppe
Plattformtyp der Instanz instance_platform_type Typ des Betriebssystems (OS)
Name der Instanzplattform instance_platform_name Name des Betriebssystems (OS)
Instance-Status instance_state Status innerhalb des Instanzlebenszyklus EC2
Instanz-Tags ec2_tags Die mit der EC2 Amazon-Instance-ID verknüpften Tags
Landezone malz_flag Flagge für ein Konto im Zusammenhang mit Malz
Geltungsbereich des Wartungsfensters mw_covered_flag Wenn für eine Instanz mindestens ein Wartungsfenster mit einem future Ausführungsdatum aktiviert ist, gilt sie als abgedeckt, andernfalls als nicht abgedeckt
Wartungsfenster, Ausführungsdatum/Uhrzeit früheste_window_execution_time Das nächste Mal wird das Wartungsfenster voraussichtlich ausgeführt
Wartungsfenster, Ausführung, Datum/Uhrzeit früheste_window_execution_time Das nächste Mal wird das Wartungsfenster voraussichtlich ausgeführt
Produktionskonto prod_account Kennung der AMS-Prod- und Nicht-Prod-Konten, abhängig davon, ob der Kontoname den Wert „PROD“ oder „NONPROD“ enthält.
Datum/Uhrzeit melden dataset_datetime Das Datum und die Uhrzeit, zu der der Bericht generiert wurde.
Stack-Name instance_stack_name Name des Stacks, der die Instanz enthält
Typ des Stapels instance_stack_type AMS-Stack (AMS-Infrastruktur innerhalb des Kundenkontos) oder Kunden-Stack (AMS-verwaltete Infrastruktur, die Kundenanwendungen unterstützt)

Einzelheiten zum Patch

Dieser Bericht enthält Patch-Details und deckt das Wartungsfenster für verschiedene Instanzen ab.

Dieser Bericht enthält:

  • Daten zu Patchgruppen und ihren Typen.

  • Daten zu Wartungsfenstern, Dauer, Stichtag, future Daten der Ausführung von Wartungsfenstern (Zeitplan) und betroffenen Instanzen in jedem Fenster.

  • Daten zu allen Betriebssystemen unter dem Konto und Anzahl der Instanzen, auf denen das Betriebssystem installiert ist.

Name des Felds Feldname des Datensatzes Definition
Datum/Uhrzeit melden dataset_datetime Das Datum und die Uhrzeit, zu der der Bericht generiert wurde.
Konto-ID aws_account_id AWS Konto-ID, zu der die Instanz-ID gehört
Kontoname Konto_Bezeichnung AWS Kontoname
Kontostatus account_status AMS-Kontostatus
Konform — Kritisch compliant_critical Anzahl der kompatiblen Patches mit dem Schweregrad „kritisch“
Konform — Hoch compliant_high Anzahl der kompatiblen Patches mit dem Schweregrad „hoch“
Konform — Mittel compliant_medium Anzahl der kompatiblen Patches mit dem Schweregrad „mittel“
Konform — Niedrig compliant_low Anzahl der kompatiblen Patches mit dem Schweregrad „niedrig“
Konform — informativ compliant_informational Anzahl der kompatiblen Patches mit dem Schweregrad „informativ“
Konform — Nicht spezifiziert compliant_nicht spezifiziert Anzahl der kompatiblen Patches mit dem Schweregrad „nicht spezifiziert“
Konform — Insgesamt compliant_total Anzahl der kompatiblen Patches (alle Schweregrade)
Instanz-ID instance_id ID der EC2 Instanz
Instance-Name Instanzname Name der Instanz EC2
account_sla Dienststufe für AMS-Konten
Plattformtyp der Instanz instance_platform_type Typ des Betriebssystems (OS)
Name der Instanzplattform instance_platform_name Name des Betriebssystems (OS)
Typ der Instanz-Patchgruppe instance_patch_group_type

DEFAULT: Standard-Patchgruppe mit standardmäßigem Wartungsfenster, bestimmt durch das Tag:TRUE auf der Instanz AMSDefault PatchGroup

KUNDE: Der Kunde hat die Patchgruppe erstellt

NOT_ASSIGNED: Keine Patch-Gruppe zugewiesen

Instanz-Patch-Gruppe instance_patch_group Name der Patch-Gruppe, die verwendet wird, um Instanzen zu gruppieren und dasselbe Wartungsfenster anzuwenden
Instance-Status instance_state Status innerhalb des Instanzlebenszyklus EC2
Instanz-Tags ec2_tags Die mit der EC2 Amazon-Instance-ID verknüpften Tags
Wartungsfenster für die letzte Ausführung last_execution_window Der letzte Zeitpunkt, zu dem das Wartungsfenster ausgeführt wurde
ID des Wartungsfensters Fenster-ID Wartungsfenster-ID
Status des Wartungsfensters window_state Status des Wartungsfensters
Typ des Wartungsfensters Fenstertyp Typ des Wartungsfensters
Wartungsfenster: Datum und Uhrzeit der nächsten Ausführung

window_next

execution_time

Beim nächsten Mal wird das Wartungsfenster voraussichtlich ausgeführt
Dauer des Wartungsfensters (Stunden) Dauer des Fensters Die Dauer des Wartungsfensters in Stunden
Geltungsbereich des Wartungsfensters mw_covered_flag Wenn für eine Instanz mindestens ein Wartungsfenster mit einem future Ausführungsdatum aktiviert ist, gilt sie als abgedeckt, andernfalls als nicht abgedeckt
Nicht konform — Kritisch noncompliant_critical Anzahl der nicht konformen Patches mit dem Schweregrad „kritisch“
Nicht konform — Hoch noncompliant_high Anzahl der nicht konformen Patches mit dem Schweregrad „hoch“
Nicht konform — Mittel noncompliant_medium Anzahl der nicht konformen Patches mit dem Schweregrad „mittel“
Nicht konform — Niedrig noncompliant_low Anzahl der nicht konformen Patches mit dem Schweregrad „niedrig“
Nicht konform — Informativ

nicht konform

_informativ

Anzahl der nicht konformen Patches mit dem Schweregrad „informativ“
Nicht konform — Nicht spezifiziert

nicht konform

_nicht spezifiziert

Anzahl der nicht konformen Patches mit dem Schweregrad „nicht spezifiziert“
Nicht konform — Insgesamt noncompliant_total Anzahl der nicht konformen Patches (alle Schweregrade)
Patch-Baseline-ID Patch_Baseline_ID Die Patch-Baseline ist derzeit an die Instanz angehängt
Patch-Status Status des Patches Allgemeiner Status der Patch-Konformität. Fehlt mindestens ein Patch, gilt die Instanz als nicht konform, andernfalls als konform.
Produktionskonto prod_account Kennung der AMS-Prod- und Nicht-Prod-Konten, abhängig davon, ob der Kontoname den Wert „PROD“ oder „NONPROD“ enthält.
Typ des Stapels instance_stack_type AMS-Stack (AMS-Infrastruktur innerhalb des Kundenkontos) oder Kunden-Stack (AMS-verwaltete Infrastruktur, die Kundenanwendungen unterstützt)
window_next_exec_yyyy Jahr als Teil von window_next_execution_time
window_next_exec_mm Teil des Monats window_next_execution_time
Window_Next_Exec_D Teil des Tages von window_next_execution_time

window_next

_exec_HHMI

Stunde:Minute Teil von window_next_execution_time

Instanzen, bei denen Patches ausgelassen wurden

Dieser Bericht enthält Einzelheiten zu Instanzen, bei denen während der Ausführung des letzten Wartungsfensters Patches verpasst wurden.

Dieser Bericht enthält:

  • Daten zu fehlenden Patches auf Patch-ID-Ebene.

  • Daten zu allen Instances, bei denen mindestens ein Patch fehlt, und Attribute wie Schweregrad des Patches, Tage ohne Patches, Bereich und Veröffentlichungsdatum des Patches.

Name des Felds Feldname des Datensatzes Definition
Datum/Uhrzeit melden dataset_datetime Datum und Uhrzeit der Berichtsgenerierung
Konto-ID aws_account_id AWS Konto-ID, zu der die Instanz-ID gehört
Kontoname Konto_Bezeichnung AWS Kontoname
Kundenname Elternteil Kundenname_Elternteil
Name des Kunden Kundenname
Produktionskonto prod_account Bezeichner der AMS-Prod- oder Non-Prod-Konten, je nachdem, ob der Kontoname den Wert „PROD“ oder „NONPROD“ enthält.
Status des Kontos account_status AMS-Kontostatus
Kontotyp Kontotyp
account_sla Dienststufe für AMS-Konten
Instanz-ID instance_id ID deiner EC2 Instanz
Instance-Name Instanzname Name Ihrer Instanz EC2
Plattformtyp der Instanz instance_platform_type Typ des Betriebssystems (OS)
Instance-Status instance_state Status innerhalb des Instanzlebenszyklus EC2
Instanz-Tags ec2_tags Die mit der EC2 Amazon-Instance-ID verknüpften Tags
Patch-ID Patch-ID ID des veröffentlichten Patches
Schweregrad des Patch patch_sev Schweregrad des Patches pro Herausgeber
Patch-Klassifizierung patch_class Klassifizierung der Patches nach dem Patch-Herausgeber
Datum und Uhrzeit der Patch-Veröffentlichung (UTC) release_dt_utc Veröffentlichungsdatum des Patches pro Herausgeber
Status der Patch-Installation Installationsstatus Installieren Sie den Status des Patches auf der Instanz pro SSM
Tage ohne Patches days_ungepatched Anzahl der Tage, an denen die Instanz seit dem letzten SSM-Scan nicht gepatcht wurde
Zeitraum für Tage ohne Patches days_unpatched_bucket Ungepatchte Tage