Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengembangkan runbook dan rencana respons untuk menanggapi insiden dalam Deteksi dan Respons Insiden
AWS Incident Detection and Response menggunakan informasi yang diambil selama orientasi beban kerja Anda untuk mengembangkan runbook untuk pengelolaan insiden yang memengaruhi beban kerja Anda. Runbook mendokumentasikan langkah-langkah yang diambil Manajer Insiden saat menanggapi insiden. Rencana respons dipetakan ke setidaknya satu beban kerja Anda. Tim manajemen insiden membuat templat ini dari informasi yang Anda berikan selama orientasi beban kerja.
Output utama:
-
Penyelesaian definisi beban kerja Anda pada Deteksi dan Respons Insiden AWS.
-
Penyelesaian alarm dan runbook tentang Deteksi dan Respons Insiden AWS.
Anda juga dapat mengunduh contoh Runbook Deteksi dan Respons Insiden AWS: aws-idr-runbook-example.zip.
contoh Contoh runbook
Deskripsi
Dokumen ini ditujukan untuk [CustomerName] - [WorkloadName].
Langkah: Prioritas
Tindakan prioritas
-
Kirim korespondensi pertama tentang Dukungan kasus ini kepada pelanggan seperti di bawah ini.
Hello, This is <<Engineer's name>> from AWS Incident Detection and Response. An alarm has triggered for your workload <<Application_Name>>. I am currently investigating and will update you in a few minutes once I have finished initial investigation. Alarm Identifier - <insert_CloudWatch_Alarm_ARN_or_APM_Response_Identifier>
Langkah: Informasi
Rencana keterlibatan
Bagian ini menjelaskan rencana keterlibatan yang berlaku untuk runbook ini dan hanya berisi detail kontak. Rencana keterlibatan akan dirujuk dalam Rencana Komunikasi langkah demi langkah.
-
Keterlibatan awal
Tim Deteksi dan Respons Insiden AWS menambahkan alamat pemangku kepentingan pelanggan di bawah ini ke Dukungan kasus ini. AWS pemangku kepentingan adalah untuk pemangku kepentingan tambahan yang mungkin perlu dibuat sadar akan masalah apa pun.
Pemangku kepentingan pelanggan: customeremail1; customeremail2; mobile1
AWS Pemangku kepentingan: aws-idr-oncall@amazon.com; tam-team-email; dll.
Kontak Satu K ali: [Ini adalah kontak email yang disertakan hanya pada komunikasi pertama. Hapus kontak ini setelah komunikasi pertama habis. Ini bisa berupa alamat email paging pelanggan seperti tugas halaman yang tidak boleh dipaging untuk setiap korespondensi. Tambahkan instruksi secara eksplisit di bagian “Prioritas”, “Rencana komunikasi” tentang cara menggunakannya hanya jika Kontak Satu K ali tersedia.]
-
Pengaturan panggilan insiden
Tunjukkan apakah pelanggan memerlukan Deteksi dan Respons Insiden AWS untuk membuat jembatan, jika pelanggan menggunakan jembatan statis atau jika pelanggan akan menyediakan jembatan saat insiden dibuka.
(Pilih satu opsi berdasarkan preferensi pelanggan)
Deteksi dan Respon Insiden AWS membuat Amazon Chime/Zoom Bridge
-
Jembatan statis yang disediakan pelanggan
Nomor Konferensi: < Insert Conference number >
Pelanggan memberikan detail jembatan untuk setiap insiden dengan menanggapi komunikasi yang dikirim oleh Tim Deteksi dan Respons Insiden AWS.
Lainnya - Tentukan detail.
-
Eskalasi Keterlibatan
Deteksi dan Respon Insiden AWS akan menghubungi kontak berikut ketika kontak dari rencana keterlibatan awal tidak menanggapi insiden.
Untuk setiap Kontak Eskalasi menunjukkan apakah mereka harus ditambahkan ke Dukungan kasing, dihubungi atau keduanya.
Pastikan Anda telah menghubungi kontak Keterlibatan Awal, jika ada, sebelum meningkatkan.
-
Kontak Eskalasi Pertama: [eskalasi EmailAddress #1]/[PhoneNumber] - Tunggu XX Menit sebelum eskalasi ke kontak ini.
[Tambahkan kontak ke Kasus/Telepon] kontak ini.
-
Kontak Eskalasi Kedua: [eskalasi EmailAddress #2]/[PhoneNumber] - Tunggu XX Menit sebelum eskalasi ke kontak ini.
[Tambahkan Kontak ke Kasus/Telepon] kontak ini.
dll.
Rencana komunikasi
Bagian ini menjelaskan bagaimana Insinyur Manajemen Insiden berkomunikasi dengan pemangku kepentingan yang ditunjuk di luar saluran panggilan dan komunikasi insiden.
-
Rencana Komunikasi Dampak
Paket ini dimulai ketika Deteksi dan Respon Insiden AWS telah menentukan dari langkah Triage bahwa peringatan menunjukkan dampak potensial terhadap pelanggan.
Deteksi dan Respons Insiden AWS akan meminta pelanggan untuk bergabung dengan jembatan yang telah ditentukan seperti yang ditunjukkan dalam Paket Keter libatan - Penyiapan panggilan insiden.
(Pilih satu tergantung pada apakah Kontak Satu K ali tersedia atau tidak.)
Pastikan Pem angku Kep entingan Pelanggan dari rencana Keterlibatan - Keterlibatan awal ditambahkan ke CC kasus.
ATAU
Pastikan Pem angku Kep entingan Pelanggan dan Kontak Satu Kali Saja dari rencana Keterlibatan - Keterlibatan awal ditambahkan ke CC kasus.
Kirim pemberitahuan keterlibatan kepada pelanggan berdasarkan template berikut:
(Pilih satu)
Templat Dampak - Amazon Chime Bridge
The following alarm has engaged AWS Incident Detection and Response to an Incident bridge: Alarm Identifier - <insert_CloudWatch_Alarm_ARN_or_APM_Response_Identifier> Alarm State Change Reason - <insert_state_change_reason> Alarm Start Time - <Example: 1 January 2025, 3:30 PM UTC> Please join the Amazon Chime Bridge below so we can start the steps outlined in your Runbook: Amazon Chime Meeting ID: <insert_Meeting_ID_here> Link to Amazon Chime Bridge: <insert_Link_here> International dial-in numbers: https://chime.aws/dialinnumbers/Template Dampak - Jembatan yang Disediakan Pelanggan
The following alarm has engaged AWS Incident Detection and Response: Alarm Identifier - <insert_CloudWatch_Alarm_ARN_or_APM_Response_Identifier> Alarm State Change Reason - <insert_state_change_reason> Alarm Start Time - <Example: 1 January 2025 3:30 PM UTC> Please respond with your internal bridge details so we can join and start the steps outlined in your Runbook.Templat Dampak - Jembatan Statis Pelanggan
The following alarm has engaged AWS Incident Detection and Response to an Incident bridge: Alarm Identifier - <insert CloudWatch Alarm ARN or APM Response Identifier> Alarm State Change Reason - <insert_state_change_reason> Alarm Start Time - <Example: 1 January 2025, 3:30 PM UTC> Please join the Bridge below so we can start the steps outlined in your Runbook: Conference Number: <insert_conference_number> Conference URL: <insert_bridge_URL>Atur Kasus ke Tindakan Pelanggan Tertunda.
HAPUS Kon tak Satu Kali dari kasing setelah mengirim Komunikasi Dampak di atas. (Jika Kontak Satu K ali tersedia.)
Ikuti rencana E skalasi Keterlibatan seperti yang disebutkan di atas.
Jika pelanggan tidak merespons dalam waktu 30 menit, lepaskan dan terus memantau sampai alarm pulih.
-
Rencana Komunikasi Tanpa Dampak
Rencana ini dimulai ketika alarm pulih sebelum Deteksi dan Respons Insiden menyelesaikan Tri age awal.
-
Sebelum mengirim pemberitahuan tanpa dampak, verifikasi, lalu hapus kontak and/or tambahan pelanggan dari Dukungan Case CC berdasarkan kontak yang tercantum dalam paket Keter libatan - Paket Keterli batan awal.
["JANGAN tambahkan Kon tak Sekali Saja."] (Berlaku jika Kontak Satu K ali tersedia.)
Kirim pemberitahuan tanpa keterlibatan kepada pelanggan berdasarkan template di bawah ini:
Templat Tanpa Dampak
AWS Incident Detection and Response received an alarm that has recovered for your workload. Alarm Identifier - <insert_CloudWatch_Alarm_ARN_or_APM_Response_Identifier> Alarm State Change Reason - <insert_state_change_reason> Alarm Start Time - <Example: 1 January 2025, 3:30 PM UTC> Alarm End Time - <Example: 1 January 2025, 3:35 PM UTC> This may indicate a brief customer impact that is currently not ongoing. If there is an ongoing impact to your workload, please let us know and we will engage to assist.Masukkan kasus ke Tindakan Pel anggan Tertunda.
Jika pelanggan tidak merespons dalam waktu 30 menit, selesaikan kasusnya.
-
Ikhtisar arsitektur aplikasi
Bagian ini memberikan ikhtisar application/workload arsitektur untuk kesadaran Insinyur Manajemen Insiden dan Insinyur Operasi.
-
AWS Akun dan Wilayah dengan layanan utama - daftar AWS akun dengan Wilayah yang mendukung aplikasi ini. Membantu Insinyur dalam menilai infrastruktur yang mendasari yang mendukung aplikasi.
-
123456789012
-
US-EAST-1 - deskripsi singkat yang sesuai
Amazon EC2 - deskripsi singkat yang sesuai
DynamoDB - deskripsi singkat yang sesuai
dll.
-
US-WEST-1 - deskripsi singkat yang sesuai
dll.
-
-
akun lain
dll.
-