Erste Schritte mit Compliance - AWS Systems Manager

• AWS Systems ManagerChange Manager steht neuen Kunden nicht mehr offen. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Systems ManagerChange Manager Verfügbarkeit.

 

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können weiterhin die CloudWatch Amazon-Konsole verwenden, um ihre CloudWatch Amazon-Dashboards anzusehen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erste Schritte mit Compliance

Führen Sie die folgenden Schritte durch, um Compliance, ein Tool in AWS Systems Manager, zu verwenden.

Aufgabe Weitere Informationen

Compliance funktioniert mit Patch-Daten in Patch Manager und Zuordnungen in State Manager. (Patch Manager und State Manager sind ebenfalls Tools in AWS Systems Manager.) Compliance funktioniert auch mit benutzerdefinierten Kompatibilitätstypen auf verwalteten Knoten, die mit Systems Manager verwaltet werden. Überprüfen Sie, ob Sie die Einrichtungsanforderungen für Ihre Instances der Amazon Elastic Compute Cloud (Amazon EC2) und Nicht-EC2-Maschinen in einer Hybrid- und Multi-Cloud-Umgebung erfüllt haben.

Einrichten der einheitlichen Systems-Manager-Konsole für eine Organisation

Aktualisieren Sie die AWS Identity and Access Management (IAM)-Rolle, die Ihre verwalteten Knoten verwenden, um die Compliance-Berechtigungen einzuschränken.

Konfigurieren von Berechtigungen für die Compliance

Wenn Sie die Patch-Compliance überwachen möchten, überprüfen Sie die Konfiguration des Patch Manager. Sie müssen Patch-Vorgänge mit dem Patch Manager durchführen, bevor die Patch-Compliance-Daten von Compliance angezeigt werden können.

AWS Systems Manager Patch Manager

Wenn Sie die Zuordnungs-Compliance überwachen möchten, überprüfen Sie, dass Sie State Manager-Zuordnungen erstellt haben. Sie müssen Zuordnungen erstellen, bevor die Daten zur Zuordnungs-Compliance von Compliance angezeigt werden können.

AWS Systems Manager State Manager

(Optional) Konfigurieren Sie das System, um den Compliance-Verlauf und die Änderungsnachverfolgung anzuzeigen.

Anzeigen von Compliance-Konfigurationsverlauf und Änderungsnachverfolgung

(Optional) Erstellen Sie benutzerdefinierte Compliance-Typen.

Weisen Sie benutzerdefinierte Compliance-Metadaten zu mithilfe der AWS CLI

(Optional) Erstellen Sie eine Resource Data Sync zur Aggregation aller Compliance-Daten in einem Amazon Simple Storage Service (Amazon S3)-Bucket.

Erstellen einer Ressource Data Sync für Compliance