AMS-Patchberichte - AMS-Benutzerhandbuch für Fortgeschrittene

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AMS-Patchberichte

Bericht mit Zusammenfassung der Details zur Patch-Instanz

Der Bericht „Zusammenfassung der Patch-Instanzdetails“ enthält Instanzdetails, die für Instances gesammelt wurden, die in die Berichterstattung aufgenommen wurden. Dieser Informationsbericht hilft dabei, alle eingebundenen Instances, den Kontostatus, die Instanzdetails, den Umfang des Wartungsfensters, die Ausführungszeit des Wartungsfensters, die Stack-Details und den Plattformtyp zu ermitteln. Dieser Bericht enthält Folgendes:

  1. Daten zu den Produktions- und Nichtproduktionsinstanzen eines Kontos. Hinweis: Die Produktions- und Nichtproduktionsphase wird aus dem Kontonamen und nicht aus den Instanz-Tags abgeleitet.

  2. Daten zur Verteilung der Instances nach Plattformtyp. Hinweis: Der Plattformtyp „N/A“ gibt an, wenn die Plattforminformationen nicht abgerufen werden AWS Systems Manager können.

  3. Daten zur Verteilung des Status der Instances und zur Anzahl der ausgeführten, angehaltenen oder beendeten Instances.

Name des Felds Definition
Datum/Uhrzeit melden Datum und Uhrzeit der Berichtsgenerierung.
Konto-ID AWS-Konto-ID, zu der die Instance-ID gehört
Kontoname AWS-Kontoname
Produktionskonto Kennung der AMS-Produktkonten, die keine Produkte sind, je nachdem, ob der Kontoname den Wert „PROD“ oder „NONPROD“ enthält. Beispiel: PROD, NONPROD, Nicht verfügbar
Status des Kontos AMS-Kontostatus. Zum Beispiel: AKTIV, INAKTIV
Verpflichtung zum AMS-Kontoservice

PREMIUM, ZUZÜGLICH

Landezone Flagge für den Landezonentyp des Kontos. Zum Beispiel: MALZ, NON-MALZ
Zugangsbeschränkungen Regionen, auf die der Zugriff beschränkt ist. Zum Beispiel: US SOIL
Instanz-ID ID der EC2 Instanz
Instance-Name Name der EC2 Instanz
Plattformtyp der Instanz Typ des Betriebssystems (OS). Zum Beispiel: Windows, Linux usw.
Name der Instanzplattform Name des Betriebssystems (OS). Zum Beispiel: MicrosoftWindowsServer 2012R2Standard, RedHatEnterpriseLinuxServer
Stack-Name Name des Stacks, der die Instanz enthält
Typ des Stapels AMS-Stack (AMS-Infrastruktur innerhalb des Kundenkontos) oder Kunden-Stack (AMS-verwaltete Infrastruktur, die Kundenanwendungen unterstützt). Beispiele: AMS, CUSTOMER
Name der Auto-Scaling-Gruppe Name der Auto Scaling Group (ASG), die die Instance enthält
Instanz-Patch-Gruppe Name der Patchgruppe, der verwendet wird, um Instanzen zu gruppieren und dasselbe Wartungsfenster anzuwenden. Wenn die Patch-Gruppe nicht zugewiesen ist, lautet der Wert „Nicht zugewiesen“
Typ der Instanz-Patchgruppe

Typ der Patchgruppe.

STANDARD: Standard-Patchgruppe mit dem Standard-Wartungsfenster, das durch das AMSDefaultPatchGroup:True Tag auf der Instanz bestimmt wird.

KUNDE: Vom Kunden erstellte Patchgruppe.

NOT_ASSIGNED: Keine Patchgruppe zugewiesen

Instance-Status Status innerhalb des EC2 Instanzlebenszyklus. Beispiele: TERMINATED, RUNNING, STOPPING, STOPPED, SHUTTING-DOWN, PENDING.

Weitere Informationen finden Sie unter Instanzlebenszyklus.

Geltungsbereich des Wartungsfensters Wenn es für diese Instanz ein future Wartungsfenster gibt. Beispiele: COVERED oder NOT_COVERED
Wartungsfenster, Ausführung, Datum/Uhrzeit Das nächste Mal wird das Wartungsfenster voraussichtlich ausgeführt. Falls NULL, Ausführung in einem Fenster, d. h. nicht wiederkehrend

Bericht mit den Patch-Details

Der Bericht mit den Patch-Details von AWS Managed Services (AMS) bietet Patch-Details und deckt das Wartungsfenster für verschiedene Instanzen ab, darunter:

  1. Daten zu Patch-Gruppen und ihren Typen.

  2. Daten zu Wartungsfenstern, Dauer, Stichtag, future Daten der Ausführung von Wartungsfenstern (Zeitplan) und betroffenen Instanzen in jedem Fenster.

  3. Daten zu allen Betriebssystemen unter dem Konto und Anzahl der Instanzen, auf denen das Betriebssystem installiert ist.

Name des Felds Definition
Datum/Uhrzeit melden Datum und Uhrzeit der Berichtsgenerierung.
Konto-ID AWS-Konto-ID, zu der die Instance-ID gehört
Kontoname AWS-Kontoname
Instanz-ID ID der EC2 Instanz
Produktionskonto Kennung der AMS-Produktkonten, die keine Produkte sind, je nachdem, ob der Kontoname den Wert „PROD“ oder „NONPROD“ enthält. Wenn keine Daten verfügbar sind, lautet der Wert „Nicht verfügbar“
Status des Kontos AMS-Kontostatus. Zum Beispiel: AKTIV, INAKTIV
Plattformtyp der Instanz Typ des Betriebssystems (OS). Zum Beispiel: Windows, Linux
Name der Instanzplattform Name des Betriebssystems (OS). Zum Beispiel: MicrosoftWindowsServer 2012R2Standard, RedHatEnterpriseLinuxServer
Typ des Stapels AMS-Stack (AMS-Infrastruktur innerhalb eines Kundenkontos) oder Kunden-Stack (AMS-verwaltete Infrastruktur, die Kundenanwendungen unterstützt). Zum Beispiel: AMS, CUSTOMER
Instanz-Patch-Gruppe Name der Patchgruppe, der verwendet wird, um Instanzen zu gruppieren und dasselbe Wartungsfenster anzuwenden. Wenn die Patch-Gruppe nicht zugewiesen ist, lautet der Wert „Nicht zugewiesen“
Typ der Instanz-Patchgruppe

Typ der Patchgruppe.

STANDARD: Standard-Patchgruppe mit standardmäßigem Wartungsfenster, bestimmt durch das AMSDefaultPatchGroup:True Tag auf der Instanz

KUNDE: Vom Kunden erstellte Patchgruppe

NICHT ZUGEWIESEN: Es wurde keine Patchgruppe zugewiesen

Instance-Status Status innerhalb des EC2 Instanzlebenszyklus. Zum Beispiel: TERMINATED, RUNNING, STOPPING, STOPPED, SHUTTING-DOWN, PENDING

Weitere Informationen finden Sie unter Instanzlebenszyklus.

ID des Wartungsfensters Kennung des Wartungsfensters
Status des Wartungsfensters Mögliche Werte sind ENABLED oder DISABLED.
Typ des Wartungsfensters Typ des Wartungsfensters
Wartungsfenster: Datum und Uhrzeit der nächsten Ausführung Das nächste Mal wird das Wartungsfenster voraussichtlich ausgeführt. Falls NULL, Ausführung in einem Fenster, d. h. nicht wiederkehrend
Wartungsfenster für die letzte Ausführung Der letzte Zeitpunkt, zu dem das Wartungsfenster ausgeführt wurde
Dauer des Wartungsfensters (Stunden) Die Dauer des Wartungsfensters in Stunden
Umfang des Wartungsfensters Der Umfang des Wartungsfensters
Patch-Baseline-ID Die Patch-Baseline ist derzeit an die Instanz angehängt
Patch-Status Allgemeiner Status der Patch-Konformität. Zum Beispiel: COMPLIANT, NON_COMPLIANT. Wenn mindestens ein Patch fehlt, gilt die Instanz als nicht konform, andernfalls als konform.
Konform — Insgesamt Anzahl der kompatiblen Patches (alle Schweregrade)
Nicht konform — Insgesamt Anzahl der nicht konformen Patches (alle Schweregrade)
Konform — Kritisch Anzahl der kompatiblen Patches mit dem Schweregrad „kritisch“
Konform — Hoch Anzahl der kompatiblen Patches mit dem Schweregrad „hoch“
Konform — Mittel Anzahl der kompatiblen Patches mit dem Schweregrad „mittel“
Konform — Niedrig Anzahl der kompatiblen Patches mit dem Schweregrad „niedrig“
Konform — informativ Anzahl der kompatiblen Patches mit dem Schweregrad „informativ“
Konform — Nicht spezifiziert Anzahl der kompatiblen Patches mit dem Schweregrad „nicht spezifiziert“
Nicht konform — Kritisch Anzahl der nicht konformen Patches mit dem Schweregrad „kritisch“
Nicht konform — Hoch Anzahl der nicht konformen Patches mit dem Schweregrad „hoch“
Nicht konform — Mittel Anzahl der nicht konformen Patches mit dem Schweregrad „mittel“
Nicht konform — Niedrig Anzahl der nicht konformen Patches mit dem Schweregrad „niedrig“
Nicht konform — Informativ Anzahl der nicht konformen Patches mit dem Schweregrad „informativ“
Nicht konform — Nicht spezifiziert Anzahl der nicht konformen Patches mit dem Schweregrad „nicht spezifiziert“

Bericht für Instanzen, bei denen Patches verpasst wurden

Der Bericht AWS Managed Services (AMS) -Instances That Missed Patches enthält Details zu Instances, die während der Ausführung des letzten Wartungsfensters Patches verpasst haben, darunter:

  1. Daten zu fehlenden Patches auf Patch-ID-Ebene.

  2. Daten zu allen Instances, bei denen mindestens ein Patch fehlt, zusammen mit Attributen wie Schweregrad des Patches, Tage ohne Patches, Bereich und Veröffentlichungsdatum des Patches.

Name des Felds Definition
Datum/Uhrzeit melden Datum und Uhrzeit der Berichtsgenerierung.
Konto-ID AWS-Konto-ID, zu der die Instance-ID gehört
Kontoname AWS-Kontoname
Produktionskonto Kennung der AMS-Produktkonten und der Konten anderer Hersteller, je nachdem, ob der Kontoname den Wert „PROD“, „NONPROD“ enthält.
Status des Kontos AMS-Kontostatus. Zum Beispiel: AKTIV oder INAKTIV
Dienststufe für AMS-Konten PREMIUM oder PLUS
Instance-ID ID der EC2 Instanz
Plattformtyp der Instanz Typ des Betriebssystems (OS). Zum Beispiel: Windows
Instance-Status Status des EC2 Instanzlebenszyklus. Zum Beispiel: TERMINATED, RUNNING, STOPPING, STOPPED, SHUTTING-DOWN, PENDING Weitere Informationen finden Sie unter Instance-Lebenszyklus.
Patch-ID ID des veröffentlichten Patches. Beispiel: KB3172729
Schweregrad des Patch Schweregrad des Patches pro Herausgeber. Zum Beispiel: KRITISCH, WICHTIG, MÄSSIG, NIEDRIG, NICHT SPEZIFIZIERT
Patch-Klassifizierung Klassifizierung der Patches pro Herausgeber. Zum Beispiel: CRITICALUPDATES, SECURITYUPDATES, UPDATEROLLUPS, UPDATES, FEATUREPACKS
Datum und Uhrzeit der Patch-Veröffentlichung (UTC) Veröffentlichungsdatum des Patches pro Herausgeber
Status der Patch-Installation Installationsstatus des Patches auf der Instanz pro SSM. Zum Beispiel: INSTALLIERT, FEHLT, NICHT ZUTREFFEND
Tage ohne Patches Anzahl der Tage, an denen die Instanz seit dem letzten SSM-Scan nicht gepatcht wurde
Zeitraum für Tage ohne Patches Ungepatchte Tage. Zum Beispiel: <30 TAGE, 30-60 TAGE, 60-90 TAGE, 90+ TAGE

SSM-Abdeckungsbericht wird gepatcht

Der Bericht AMS Patching SSM Coverage informiert Sie darüber, ob auf den EC2 Instances im Konto der SSM-Agent installiert ist oder nicht.

Name des Felds Definition
Name des Kunden Kundenname für Situationen, in denen es mehrere Unterkunden gibt
Region der Ressource AWS Region, in der sich die Ressource befindet
Account name (Kontoname) Der Name des Kontos
AWS Konto-ID Die ID des AWS Kontos
Ressourcen-ID ID der EC2 Instanz
Ressourcenname Name der EC2 Instanz
Konforme Flagge Gibt an, ob auf der Ressource der SSM-Agent installiert ist („Compliant“) oder nicht („NON_COMPLIANT“)