Informes de parches de AMS - Guía de usuario avanzada de AMS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Informes de parches de AMS

Informe resumido de los detalles de las instancias de parches

El informe resumido de los detalles de las instancias de parches proporciona los detalles de las instancias recopiladas para las instancias que están incorporadas a la elaboración de informes. Se trata de un informe informativo que ayuda a identificar todas las instancias incorporadas, el estado de la cuenta, los detalles de las instancias, la cobertura del período de mantenimiento, el tiempo de ejecución del período de mantenimiento, los detalles de la pila y el tipo de plataforma. Este informe proporciona lo siguiente:

  1. Datos sobre las instancias de producción y no producción de una cuenta. Nota: Las etapas de producción y no producción se derivan del nombre de la cuenta y no de las etiquetas de la instancia.

  2. Datos sobre la distribución de las instancias por tipo de plataforma. Nota: El tipo de plataforma «N/A» es cuando no se AWS Systems Manager puede recuperar la información de la plataforma.

  3. Datos sobre la distribución del estado de las instancias y el número de instancias en ejecución, detenidas o finalizadas.

Nombre del campo Definición
Fecha y hora del informe Fecha y hora en que se generó el informe.
ID de cuenta ID de cuenta de AWS a la que pertenece el ID de instancia
Nombre de la cuenta Nombre de la cuenta de AWS
Cuenta de producción Identificador de las cuentas de AMS producidas y no producidas, en función de si el nombre de la cuenta incluye el valor «PROD» o «NONPROD». Ejemplo: PROD, NONPROD, no disponible
Estado de la cuenta Estado de la cuenta AMS. Por ejemplo: ACTIVO, INACTIVO
Compromiso de servicio de cuenta de AMS

PREMIUM, ADEMÁS

Zona de aterrizaje Marca para el tipo de zona de landing zone de la cuenta. Por ejemplo: MALZ, NON-MALZ
Restricciones de acceso Regiones a las que está restringido el acceso. Por ejemplo: US SOIL
ID de instancia ID de la EC2 instancia
Nombre de instancia Nombre de la EC2 instancia
Tipo de plataforma de instancia Tipo de sistema operativo (SO). Por ejemplo: Windows, Linux, etc.
Nombre de la plataforma de la instancia Nombre del sistema operativo (SO). Por ejemplo: MicrosoftWindowsServer 2012R2 Standard, RedHatEnterpriseLinuxServer
Nombre de la pila Nombre de la pila que contiene la instancia
Tipo de pila Pila de AMS (infraestructura de AMS dentro de la cuenta del cliente) o pila de clientes (infraestructura gestionada por AMS que admite las aplicaciones de los clientes). Ejemplos: AMS, CUSTOMER
Nombre del grupo de escalado automático Nombre del Grupo de Auto Scaling (ASG) que contiene la instancia
Grupo de parches de instancias Nombre del grupo de parches utilizado para agrupar las instancias y aplicar el mismo período de mantenimiento. Si el grupo de parches no está asignado, el valor será «Sin asignar»
Tipo de grupo de parches de instancias

Tipo de grupo de parches.

PREDETERMINADO: grupo de parches predeterminado con el intervalo de mantenimiento predeterminado, determinado por la AMSDefaultPatchGroup:True etiqueta de la instancia.

CLIENTE: grupo de parches creado por el cliente.

NOT_ASSIGNED: no se ha asignado ningún grupo de parches

Estado de la instancia Estado dentro del ciclo de vida de la EC2 instancia. Ejemplos: TERMINADA, EN EJECUCIÓN, DETENIDA, DETENIDA, CERRADA, PENDIENTE.

Para obtener más información, consulte Ciclo de vida de la instancia.

Cobertura del período de mantenimiento Si hay una ventana de mantenimiento futura en esta instancia. Ejemplos: COVERED o NOT_COVERED
Fecha y hora de ejecución de la ventana de mantenimiento La próxima vez se espera que se ejecute la ventana de mantenimiento. Si es NULL, ejecución en ventana única, es decir, no recurrente

Informe de detalles del parche

El informe de detalles del parche de AWS Managed Services (AMS) proporciona detalles del parche y la cobertura del período de mantenimiento de varias instancias, entre las que se incluyen:

  1. Datos sobre los grupos de parches y sus tipos.

  2. Datos sobre las ventanas de mantenimiento, la duración, el límite, las fechas futuras de ejecución de las ventanas de mantenimiento (programación) y las instancias afectadas en cada ventana.

  3. Datos sobre todos los sistemas operativos de la cuenta y el número de instancias en las que está instalado el sistema operativo.

Nombre del campo Definición
Fecha y hora del informe Fecha y hora en que se generó el informe.
ID de cuenta ID de cuenta de AWS a la que pertenece el ID de instancia
Nombre de la cuenta Nombre de la cuenta de AWS
ID de instancia ID de la EC2 instancia
Cuenta de producción Identificador de las cuentas de AMS producidas y no producidas, en función de si el nombre de la cuenta incluye el valor «PROD» o «NONPROD». Si los datos no están disponibles, el valor será «No disponible»
Estado de la cuenta Estado de la cuenta AMS. Por ejemplo: ACTIVO, INACTIVO
Tipo de plataforma de instancia Tipo de sistema operativo (SO). Por ejemplo: Windows, Linux
Nombre de la plataforma de la instancia Nombre del sistema operativo (SO). Por ejemplo: MicrosoftWindowsServer 2012R2 Standard, RedHatEnterpriseLinuxServer
Tipo de pila Pila de AMS (infraestructura de AMS dentro de una cuenta de cliente) o pila de clientes (infraestructura gestionada por AMS que admite las aplicaciones de los clientes). Por ejemplo: AMS, CUSTOMER
Grupo de parches de instancias Nombre del grupo de parches utilizado para agrupar las instancias y aplicar el mismo período de mantenimiento. Si el grupo de parches no está asignado, el valor será «Sin asignar»
Tipo de grupo de parches de instancias

Tipo de grupo de parches.

PREDETERMINADO: grupo de parches predeterminado con ventana de mantenimiento predeterminada, determinada por la AMSDefaultPatchGroup:True etiqueta de la instancia

CLIENTE: grupo de parches creado por el cliente

SIN ASIGNAR: no se ha asignado ningún grupo de parches

Estado de la instancia Estado dentro del ciclo de vida de la EC2 instancia. Por ejemplo: FINALIZADO, EN EJECUCIÓN, EN ESPERA, DETENIDO, CERRADO, PENDIENTE

Para obtener más información, consulte Ciclo de vida de la instancia.

ID de ventana de mantenimiento Identificador de ventana de mantenimiento
Estado de la ventana de mantenimiento Los valores posibles son ACTIVADO o DESACTIVADO.
Tipo de ventana de mantenimiento Tipo de ventana de mantenimiento
Fecha y hora de la próxima ejecución de la ventana de mantenimiento Se espera que la próxima vez se ejecute la ventana de mantenimiento. Si es NULL, ejecución en ventana única, es decir, no recurrente
Ventana de mantenimiento de última ejecución La última vez que se ejecutó la ventana de mantenimiento
Duración del período de mantenimiento (horas) La duración del período de mantenimiento en horas
Cobertura del período de mantenimiento La cobertura del período de mantenimiento
ID de referencia del parche La línea base del parche está actualmente conectada a la instancia
Estado del parche Estado general de cumplimiento de los parches. Por ejemplo: COMPLIANT, NON_COMPLIANT. Si falta al menos un parche, la instancia se considera no compatible; de lo contrario, es compatible.
Cumple: total Recuento de parches compatibles (todos los niveles de gravedad)
No conformes: total Recuento de parches no conformes (todos los grados de gravedad)
Cumple con las normas: crítico Número de parches compatibles con una gravedad «crítica»
Cumple con las normas: alta Recuento de parches compatibles con una gravedad «alta»
Cumple con las normas: media Número de parches compatibles con una gravedad «media»
Cumple con las normas: bajo Recuento de parches compatibles con una gravedad «baja»
Cumple con los requisitos: informativo Recuento de parches compatibles con una gravedad «informativa»
Cumple con las normas: sin especificar Número de parches compatibles con una gravedad «no especificada»
No conformes: crítico Recuento de parches no conformes con una gravedad «crítica»
No conformes: alto Recuento de parches no conformes con una gravedad «alta»
No conforme: medio Recuento de parches no conformes con una gravedad «media»
No conformes: bajo Recuento de parches no conformes con una gravedad «baja»
No conformes: informativo Recuento de parches no conformes con una gravedad «informativa»
No conforme: sin especificar Recuento de parches no conformes con una gravedad «no especificada»

Informe de casos en los que no se detectaron parches

El informe Instances That Missed Patches de AWS Managed Services (AMS) proporciona detalles sobre las instancias a las que no se les aplicaron parches durante la última ejecución del período de mantenimiento, entre los que se incluyen:

  1. Datos sobre los parches faltantes a nivel de ID de parche.

  2. Datos sobre todas las instancias a las que les falta al menos un parche, junto con atributos como la gravedad del parche, los días sin corregir, el intervalo y la fecha de lanzamiento del parche.

Nombre del campo Definición
Fecha y hora del informe Fecha y hora en que se generó el informe.
ID de cuenta ID de cuenta de AWS a la que pertenece el ID de instancia
Nombre de la cuenta Nombre de la cuenta de AWS
Cuenta de producción Identificador de las cuentas de AMS producidas y no producidas, en función de si el nombre de la cuenta incluye el valor «PROD» o «NONPROD».
Estado de la cuenta Estado de la cuenta AMS. Por ejemplo: ACTIVO o INACTIVO
Nivel de servicio de la cuenta AMS PREMIUM o PLUS
ID de instancia ID de EC2 instancia
Tipo de plataforma de instancia Tipo de sistema operativo (SO). Por ejemplo: Windows
Estado de la instancia Estado del ciclo de vida de la EC2 instancia. Por ejemplo: TERMINED, RUNNING, STOPING, STOPPED, SHUTTING-DOWN, PENDING Para obtener más información, consulta el ciclo de vida de la instancia.
ID del parche ID del parche publicado. Por ejemplo: KB3172729
Gravedad del parche Gravedad del parche por fabricante. Por ejemplo: CRÍTICO, IMPORTANTE, MODERADO, BAJO, SIN ESPECIFICAR
Clasificación de parches Clasificación de los parches por editor. Por ejemplo: CRITICALUPDATES, SECURITUPDATES, UPDATEROLLUPS, UPDATES, FEATUREPACKS
Fecha y hora de lanzamiento del parche (UTC) Fecha de lanzamiento del parche por editor
Estado de instalación del parche Estado de instalación del parche en la instancia por SSM. Por ejemplo: INSTALADO, FALTANTE, NO APLICABLE
Días sin parches Número de días sin parchear la instancia desde el último escaneo de SSM
Rango de días sin parchear Grupos de días sin parchear. Por ejemplo: <30 DÍAS, 30-60 DÍAS, 60-90 DÍAS, MÁS DE 90 DÍAS

Informe de cobertura de SSM para parchear

El informe de cobertura de SMS con parches de AMS le informa de si las EC2 instancias de la cuenta tienen el agente SSM instalado o no.

Nombre del campo Definición
Nombre del cliente Nombre del cliente para situaciones en las que hay varios subclientes
Región de recursos AWS Región en la que se encuentra el recurso
Nombre de cuenta El nombre de la cuenta
AWS ID de cuenta El ID de la AWS cuenta
ID de recurso ID de la EC2 instancia
Nombre del recurso Nombre de la EC2 instancia
Bandera compatible Indica si el recurso tiene el agente SSM instalado («compatible») o no («NO CUMPLE»)