Rapports de patch AMS - Guide de l'utilisateur avancé d'AMS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Rapports de patch AMS

Rapport récapitulatif des détails de l'instance de correctif

Le rapport récapitulatif des détails des instances de patch fournit des informations détaillées sur les instances collectées pour les instances intégrées aux rapports. Il s'agit d'un rapport informatif qui permet d'identifier toutes les instances intégrées, le statut du compte, les détails des instances, la couverture de la fenêtre de maintenance, le temps d'exécution de la fenêtre de maintenance, les détails de la pile et le type de plateforme. Ce rapport fournit les informations suivantes :

  1. Données relatives aux instances de production et de non-production d'un compte. Remarque : Les étapes de production et de non-production sont dérivées du nom du compte et non des balises d'instance.

  2. Données sur la distribution des instances par type de plateforme. Remarque : le type de plateforme « N/A » correspond à l' AWS Systems Manager impossibilité de récupérer les informations de la plate-forme.

  3. Données sur la distribution de l'état des instances et le nombre d'instances en cours d'exécution, arrêtées ou résiliées.

Nom du champ Définition
Date/heure du rapport Date et heure de génération du rapport.
ID du compte ID de compte AWS auquel appartient l'ID d'instance
Nom du compte Nom du compte AWS
Compte de production Identifiant des comptes AMS prod, non-prod, selon que le nom du compte inclut ou non les valeurs « PROD » ou « NONPROD ». Exemple : PROD, NONPROD, non disponible
État du compte État du compte AMS. Par exemple : ACTIF, INACTIF
Engagement en matière de service de compte AMS

PRIME, PLUS

Zone d'atterrissage Drapeau correspondant au type de zone de landing zone du compte. Par exemple : MALZ, NON-MALZ
Restrictions d'accès Régions auxquelles l'accès est restreint. Par exemple : US SOIL
ID d'instance ID de l' EC2 instance
Nom de l'instance Nom de l' EC2 instance
Type de plate-forme d'instance Type de système d'exploitation (OS). Par exemple : Windows, Linux, etc.
Nom de la plate-forme d'instance Nom du système d'exploitation (OS). Par exemple : MicrosoftWindowsServer 2012R2Standard, RedHatEnterpriseLinuxServer
Nom de la pile Nom de la pile contenant l'instance
Type de pile Stack AMS (infrastructure AMS intégrée au compte client) ou stack client (infrastructure gérée AMS qui prend en charge les applications des clients). Exemples : AMS, CLIENT
Nom du groupe Auto Scaling Nom du groupe Auto Scaling (ASG) qui contient l'instance
Groupe de correctifs d'instance Nom du groupe de correctifs utilisé pour regrouper les instances et appliquer la même fenêtre de maintenance. Si le groupe de correctifs n'est pas attribué, la valeur sera « Non attribué »
Type de groupe de correctifs d'instance

Type de groupe de correctifs.

PAR DÉFAUT : groupe de correctifs par défaut avec la fenêtre de maintenance par défaut, déterminée par le AMSDefaultPatchGroup:True tag de l'instance.

CLIENT : groupe de correctifs créé par le client.

NOT_ASSIGNED : aucun groupe de correctifs n'est attribué

État de l'instance État au sein du cycle de vie de l' EC2 instance. Exemples : TERMINÉ, EN COURS D'EXÉCUTION, ARRÊT, ARRÊTÉ, ARRÊT, ARRÊT, EN ATTENTE.

Pour plus d'informations, consultez la section Cycle de vie des instances.

Couverture des fenêtres de maintenance S'il existe une future fenêtre de maintenance sur cette instance. Exemples : COVERED ou NOT_COVERED
Date/heure d'exécution de la fenêtre de maintenance La prochaine fois, la fenêtre de maintenance devrait s'exécuter. Si la valeur est NULL, exécution dans une fenêtre unique, c'est-à-dire non récurrente

Rapport sur les détails des correctifs

Le rapport sur les détails des correctifs d'AWS Managed Services (AMS) fournit des informations détaillées sur les correctifs et couvre la période de maintenance de différentes instances, notamment :

  1. Données sur les groupes de correctifs et leurs types.

  2. Données sur les fenêtres de maintenance, leur durée, leur date limite, les dates futures d'exécution des fenêtres de maintenance (calendrier) et les instances concernées par chaque fenêtre.

  3. Données relatives à tous les systèmes d'exploitation associés au compte et nombre d'instances où ce système d'exploitation est installé.

Nom du champ Définition
Date/heure du rapport Date et heure de génération du rapport.
ID de compte ID de compte AWS auquel appartient l'ID d'instance
Nom du compte Nom du compte AWS
ID d'instance ID de l' EC2 instance
Compte de production Identifiant des comptes AMS prod, non-prod, selon que le nom du compte inclut ou non les valeurs « PROD » ou « NONPROD ». Si les données ne sont pas disponibles, la valeur sera « Non disponible »
État du compte État du compte AMS. Par exemple : ACTIF, INACTIF
Type de plate-forme d'instance Type de système d'exploitation (OS). Par exemple : Windows, Linux
Nom de la plate-forme d'instance Nom du système d'exploitation (OS). Par exemple : MicrosoftWindowsServer 2012R2Standard, RedHatEnterpriseLinuxServer
Type de pile Stack AMS (infrastructure AMS au sein d'un compte client) ou stack client (infrastructure gérée par AMS qui prend en charge les applications des clients). Par exemple : AMS, CLIENT
Groupe de correctifs d'instance Nom du groupe de correctifs utilisé pour regrouper les instances et appliquer la même fenêtre de maintenance. Si le groupe de correctifs n'est pas attribué, la valeur sera « Non attribué »
Type de groupe de correctifs d'instance

Type de groupe de correctifs.

PAR DÉFAUT : groupe de correctifs par défaut avec fenêtre de maintenance par défaut, déterminé par le AMSDefaultPatchGroup:True tag de l'instance

CLIENT : groupe de correctifs créé par le client

NON ATTRIBUÉ : aucun groupe de correctifs n'est attribué

État de l'instance État au sein du cycle de vie de l' EC2 instance. Par exemple : TERMINATED, RUNNING, STOPPING, STOPPED, SHUTTING-DOWN, PENDING

Pour plus d'informations, consultez la section Cycle de vie des instances.

ID de fenêtre de maintenance Identifiant de fenêtre de maintenance
État de la fenêtre de maintenance Les valeurs possibles sont ACTIVÉES ou DÉSACTIVÉES.
Type de fenêtre de maintenance Type de fenêtre de maintenance
Date et heure de la prochaine exécution de la fenêtre de maintenance La prochaine fois, la fenêtre de maintenance devrait s'exécuter. Si la valeur est NULL, exécution dans une fenêtre unique, c'est-à-dire non récurrente
Fenêtre de maintenance de la dernière exécution Dernière exécution de la fenêtre de maintenance
Durée de la fenêtre de maintenance (heures) Durée de la fenêtre de maintenance en heures
Couverture des fenêtres de maintenance La couverture de la fenêtre de maintenance
ID de référence du correctif Ligne de base de correctifs actuellement attachée à l'instance
État du correctif État général de conformité des correctifs. Par exemple : COMPLIANT, NON_COMPLIANT. S'il manque au moins un correctif, l'instance est considérée comme non conforme, sinon conforme.
Conforme - Total Nombre de correctifs conformes (tous niveaux de gravité confondus)
Non conforme - Total Nombre de correctifs non conformes (tous niveaux de gravité confondus)
Conforme - Critique Nombre de correctifs conformes présentant un niveau de gravité « critique »
Conforme - Élevé Nombre de correctifs conformes présentant un niveau de gravité « élevé »
Conforme - Moyen Nombre de correctifs conformes de gravité « moyenne »
Conforme - Faible Nombre de correctifs conformes dont le niveau de gravité est « faible »
Conforme - Informatif Nombre de correctifs conformes dont le niveau de gravité est « informatif »
Conforme - Non spécifié Nombre de correctifs conformes dont le niveau de gravité est « non spécifié »
Non conforme - Critique Nombre de correctifs non conformes présentant une gravité « critique »
Non conforme - Élevé Nombre de correctifs non conformes présentant un niveau de gravité « élevé »
Non conforme - Moyen Nombre de correctifs non conformes de gravité « moyenne »
Non conforme - Faible Nombre de correctifs non conformes dont le niveau de gravité est « faible »
Non conforme - Informatif Nombre de correctifs non conformes dont le niveau de gravité est « informatif »
Non conforme - Non spécifié Nombre de correctifs non conformes dont la gravité est « non spécifiée »

Rapport sur les instances pour lesquelles des correctifs ont été omis

Le rapport Instances That Missed Patches d'AWS Managed Services (AMS) fournit des informations détaillées sur les instances pour lesquelles des correctifs ont été manqués lors de la dernière exécution de la fenêtre de maintenance, notamment :

  1. Données sur les correctifs manquants au niveau de l'ID du correctif.

  2. Des données sur toutes les instances pour lesquelles au moins un correctif est manquant, ainsi que des attributs tels que la gravité du correctif, le nombre de jours sans correctif, la plage et la date de publication du correctif.

Nom du champ Définition
Date/heure du rapport Date et heure de génération du rapport.
ID de compte ID de compte AWS auquel appartient l'ID d'instance
Nom du compte Nom du compte AWS
Compte de production Identifiant des comptes AMS prod, non-prod, selon que le nom du compte inclut ou non la valeur « PROD », « NONPROD ».
État du compte État du compte AMS. Par exemple : ACTIF ou INACTIF
Niveau de service du compte AMS PREMIUM ou PLUS
ID d’instance ID de l' EC2 instance
Type de plate-forme d'instance Type de système d'exploitation (OS). Par exemple : Windows
État de l'instance État du cycle de vie de l' EC2 instance. Par exemple : TERMINATED, RUNNING, STOPPING, STOPPED, SHUTTING-DOWN, PENDING Pour plus d'informations, voir Cycle de vie de l'instance.
ID du correctif ID du correctif publié. Exemples : KB3172729
Gravité des correctifs Gravité du correctif par éditeur. Par exemple : CRITIQUE, IMPORTANT, MODÉRÉ, FAIBLE, NON SPÉCIFIÉ
Classification des correctifs Classification des correctifs par éditeur. Par exemple : CRITICALUPDATES, SECURITYUPDATES, UPDATEROLLUPS, UPDATES, FEATUREPACKS
Date de publication du correctif (UTC) Date de sortie du correctif par éditeur
État d'installation du correctif État d'installation du correctif sur une instance par SSM. Par exemple : INSTALLÉ, MANQUANT, NON APPLICABLE
Jours non corrigés Nombre de jours pendant lesquels l'instance n'a pas reçu de correctif depuis le dernier scan SSM
Nombre de jours non patchés Nombre de jours non corrigés. Par exemple : <30 JOURS, 30 À 60 JOURS, 60 À 90 JOURS, PLUS DE 90 JOURS

Rapport sur la couverture des correctifs SSM

Le rapport AMS Patching SSM Coverage vous indique si l'agent SSM est installé ou non sur les EC2 instances du compte.

Nom du champ Définition
Nom du client Nom du client pour les situations où il existe plusieurs sous-clients
Région de ressources AWS Région où se trouve la ressource
Nom du compte Le nom du compte
AWS ID de compte L'identifiant du AWS compte
ID de ressource ID de l' EC2 instance
Nom de la ressource Nom de l' EC2 instance
Drapeau conforme Indique si l'agent SSM est installé sur la ressource (« Compliant ») ou non (« NON_COMPLIANT »)