View a markdown version of this page

Erstellung von Berichten zum Thema Compliance und Resilienz - AWS Resilience Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellung von Berichten zum Thema Compliance und Resilienz

Voraussetzungen

Bevor Sie einen Bericht erstellen können, muss Ihr Service über Folgendes verfügen:

  • Eine Berichtsausgabekonfiguration, die den Amazon S3-Bucket angibt, in den Berichte übermittelt werden.

  • Eine Invoker-Rolle, die dem Resilience Hub-Service der nächsten Generation vertraut und über die Berechtigung verfügt, in den konfigurierten Amazon S3-Bucket zu schreiben.

  • Mindestens eine abgeschlossene Bewertung mit dem Status. SUCCESS

Sie können Berichtsausgaben konfigurieren, wenn Sie einen Dienst erstellen oder aktualisieren:

aws resiliencehubv2 update-service \ --service-arn "arn:aws:resiliencehub:us-east-1:123456789012:service/my-service:abc123" \ --report-configuration '{"reportOutputs": [{"s3": {"bucketPath": "my-report-bucket", "bucketOwner": "123456789012"}}]}'

Die Aufruferrolle muss über eine Berechtigungsrichtlinie verfügen, die für den Ziel-Bucket gewährt s3:PutObject wird. Das folgende Beispiel zeigt die mindestens erforderliche Richtlinie.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:PutObject", "Resource": "arn:aws:s3:::my-report-bucket/*" } ] }
Anmerkung

Wenn Ihr Bucket ein Präfix im bucketPath (z. B.my-report-bucket/reports) verwendet, definieren Sie die Ressource entsprechend (z. B.arn:aws:s3:::my-report-bucket/reports/*).

Anmerkung

Wenn Ihr Amazon S3-Bucket mit SSE-KMS Verschlüsselung konfiguriert ist, benötigt kms:GenerateDataKey die Invoker-Rolle auch kms:Encrypt Berechtigungen für den KMS-Schlüssel des Buckets.

Generieren eines Berichts zur Bewertung des Fehlermodus

Um einen Bericht nach der Durchführung einer Bewertung zu generieren:

  1. Navigieren Sie zu Ihrem Service.

  2. Wählen Sie den Tab „Bewertung“.

  3. Wählen Sie Bericht erstellen aus.

Berichte zum Testlauf

Testberichte werden nach Abschluss jedes Testlaufs automatisch generiert, wenn ein Berichtsziel konfiguriert ist. Es sind keine weiteren Schritte erforderlich. Einzelheiten zu dem, was enthalten ist, finden Sie unterTestläufe und Bericht.

Berichte anzeigen

Wählen Sie in der linken Navigationsleiste Berichte aus. Auf der Berichtsseite werden alle generierten Berichte (Fehlermodusanalysen und Testläufe) angezeigt, auf die Sie Zugriff haben.