View a markdown version of this page

Génération de rapports sur la conformité et la résilience - AWS Pôle de résilience

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Génération de rapports sur la conformité et la résilience

Conditions préalables

Avant de pouvoir générer un rapport, votre service doit disposer des éléments suivants :

  • Configuration de sortie de rapports spécifiant le compartiment Amazon S3 dans lequel les rapports sont envoyés.

  • Un rôle d'invocateur qui fait confiance à la nouvelle génération de service Resilience Hub et qui est autorisé à écrire dans le compartiment Amazon S3 configuré.

  • Au moins une évaluation terminée avec un statut deSUCCESS.

Vous pouvez configurer les sorties de rapports lors de la création ou de la mise à jour d'un service :

aws resiliencehubv2 update-service \ --service-arn "arn:aws:resiliencehub:us-east-1:123456789012:service/my-service:abc123" \ --report-configuration '{"reportOutputs": [{"s3": {"bucketPath": "my-report-bucket", "bucketOwner": "123456789012"}}]}'

Le rôle d'invocateur doit disposer d'une politique d'autorisations qui octroie des autorisations s3:PutObject au compartiment cible. L'exemple suivant montre la politique minimale requise.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:PutObject", "Resource": "arn:aws:s3:::my-report-bucket/*" } ] }
Note

Si votre compartiment utilise un préfixe dans bucketPath (par exemple,my-report-bucket/reports), définissez la ressource en conséquence (par exemple,arn:aws:s3:::my-report-bucket/reports/*).

Note

Si votre compartiment Amazon S3 est configuré avec SSE-KMS chiffrement, le rôle d'invocateur a également besoin d'kms:Encryptautorisations kms:GenerateDataKey et d'autorisations sur la clé KMS du compartiment.

Génération d'un rapport d'évaluation des modes de défaillance

Pour générer un rapport après avoir effectué une évaluation :

  1. Accédez à votre service.

  2. Choisissez l'onglet Évaluation.

  3. Choisissez Générer un rapport.

Rapports d'essais

Les rapports de test sont générés automatiquement à la fin de chaque test si une destination de rapport est configurée. Aucune étape supplémentaire n’est nécessaire. Pour plus de détails sur ce qui est inclus, consultezExécutions d'essais et rapport.

Affichage des rapports

Dans la barre de navigation de gauche, sélectionnez Rapports. La page des rapports affiche tous les rapports générés (évaluations des modes de défaillance et essais) auxquels vous avez accès.