Manajer Insiden AWS Systems Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan Manajer Insiden AWS Systems Manager ketersediaan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat dan mengonfigurasi rencana respons di Incident Manager
Rencana respons memungkinkan Anda merencanakan cara menanggapi insiden yang berdampak pada pengguna Anda. Rencana respons berfungsi sebagai templat yang mencakup informasi tentang siapa yang harus terlibat, tingkat keparahan peristiwa yang diharapkan, runbook otomatis untuk memulai, dan metrik untuk dipantau.
Praktik terbaik
Anda dapat mengurangi dampak pada insiden pada tim Anda ketika Anda merencanakan insiden sebelumnya. Tim harus mempertimbangkan praktik terbaik berikut ketika Anda merancang rencana respons.
-
Keterlibatan yang efisien — Identifikasi tim yang paling tepat untuk suatu insiden. Jika Anda melibatkan daftar distribusi yang terlalu luas, atau jika Anda melibatkan tim yang salah, Anda dapat menyebabkan kebingungan dan membuang waktu responden selama insiden terjadi.
-
Eskalasi yang andal — Untuk keterlibatan Anda dalam rencana respons, sebaiknya pilih rencana keterlibatan alih-alih kontak atau jadwal panggilan. Rencana keterlibatan harus menentukan kontak individu atau jadwal panggilan (yang berisi beberapa kontak berputar) untuk terlibat selama insiden. Karena responden yang ditentukan dalam rencana keterlibatan Anda terkadang tidak dapat dijangkau, Anda harus mengonfigurasi responden cadangan dalam rencana respons Anda untuk mencakup skenario ini. Dengan kontak cadangan, jika kontak utama dan sekunder tidak tersedia atau ada celah lain yang tidak direncanakan dalam cakupan, Manajer Insiden masih memberi tahu kontak tentang insiden tersebut.
-
Runbook — Gunakan runbook untuk memberikan langkah-langkah yang dapat diulang dan dapat dimengerti yang mengurangi stres yang dialami responden selama suatu insiden.
-
Kolaborasi — Gunakan saluran obrolan untuk merampingkan komunikasi selama insiden. Saluran obrolan membantu responden tetap up to date dengan informasi. Mereka juga dapat berbagi informasi dengan responden lain melalui saluran ini.
Membuat rencana respons
Gunakan prosedur berikut untuk membuat rencana respons dan mengotomatiskan respons insiden.
Untuk membuat rencana respons
-
Buka konsol Manajer Insiden
, dan di panel navigasi, pilih Paket respons. -
Pilih Buat rencana respons.
-
Untuk Nama, masukkan nama rencana respons yang unik dan dapat diidentifikasi untuk digunakan dalam Nama Sumber Daya Amazon (ARN) untuk rencana respons.
-
(Opsional) Untuk Nama tampilan, masukkan nama yang lebih mudah dibaca manusia untuk membantu mengidentifikasi rencana respons saat Anda membuat insiden.
-
Lanjutkan dengan menentukan nilai default untuk catatan insiden.
Menentukan nilai default insiden
Untuk membantu mengelola insiden dengan lebih efektif, Anda dapat menentukan nilai default. Manajer Insiden menerapkan nilai-nilai ini ke semua insiden yang terkait dengan rencana respons.
Untuk menentukan nilai default insiden
-
Untuk Judul, masukkan judul untuk insiden ini untuk membantu Anda mengidentifikasinya di halaman beranda Manajer Insiden.
-
Untuk D ampak, pilih tingkat dampak untuk menunjukkan cakupan potensial insiden yang dibuat dari rencana respons ini, seperti K ritis atau R endah. Untuk informasi tentang peringkat dampak di Incident Manager, lihatTriase.
-
(Opsional) Untuk Ringkasan, masukkan ringkasan singkat jenis insiden yang dibuat dari rencana respons ini.
-
(Opsional) Untuk string Dedupe, masukkan string dedupe. Incident Manager menggunakan string ini untuk mencegah akar penyebab yang sama membuat beberapa insiden di akun yang sama.
String deduplikasi adalah istilah atau frasa yang digunakan sistem untuk memeriksa insiden duplikat. Jika Anda menentukan string deduplikasi, Incident Manager mencari insiden terbuka yang berisi string yang sama di
dedupeStringbidang saat membuat insiden. Jika duplikat terdeteksi, Incident Manager mendeduplikasi insiden yang lebih baru menjadi insiden yang ada.catatan
Secara default, Incident Manager secara otomatis mendeduplikasi beberapa insiden yang dibuat oleh CloudWatch alarm Amazon atau peristiwa Amazon yang sama. EventBridge Anda tidak perlu memasukkan string deduplikasi Anda sendiri untuk mencegah duplikasi untuk jenis sumber daya ini.
-
(Opsional) Di bawah Tag Insiden, tambahkan kunci tag dan nilai untuk ditetapkan ke insiden yang dibuat dari rencana respons ini.
Anda harus memiliki
TagResourceizin untuk sumber rekaman insiden untuk menetapkan tag insiden dalam rencana respons. -
Lanjutkan dengan menentukan saluran obrolan opsional bagi resolver untuk berkomunikasi satu sama lain tentang insiden.
(Opsional) Menentukan saluran obrolan respons insiden
Saat Anda menyertakan saluran obrolan dalam rencana respons, responden menerima pembaruan insiden melalui saluran tersebut. Mereka dapat berinteraksi dengan insiden langsung dari saluran obrolan dengan menggunakan perintah obrolan.
Menggunakan Amazon Q Developer di aplikasi obrolan, Anda dapat membuat saluran untukSlack, untukMicrosoft Teams, atau untuk Amazon Chime untuk digunakan dalam rencana respons Anda. Untuk informasi tentang membuat saluran obrolan di Amazon Q Developer di aplikasi obrolan, lihat Panduan Administrator Amazon Q Developer di aplikasi obrolan .
penting
Manajer Insiden harus memiliki izin untuk mempublikasikan ke topik Amazon Simple Notification Service (Amazon SNS) saluran obrolan. Tanpa izin untuk menerbitkan ke topik SNS tersebut, Anda tidak dapat menambahkannya ke rencana respons. Incident Manager menerbitkan pemberitahuan pengujian ke topik SNS untuk memverifikasi izin.
Untuk informasi selengkapnya tentang saluran obrolan, lihatMembuat dan mengintegrasikan saluran obrolan untuk responden di Manajer Insiden.
Untuk menentukan saluran obrolan respons insiden
-
Untuk saluran Obro lan, pilih Amazon Q Developer di saluran obrolan aplikasi obrolan tempat responden dapat berkomunikasi selama insiden.
Tip
Untuk membuat saluran obrolan baru di Amazon Q Developer di aplikasi obrolan, pilih Konfigurasikan klien Chatbot baru.
-
Untuk topik SNS saluran obrolan, pilih topik SNS tambahan untuk dipublikasikan selama insiden berlangsung. Menambahkan topik SNS dalam beberapa hal Wilayah AWS meningkatkan redundansi jika Wilayah sedang down pada saat kejadian.
-
Lanjutkan dengan memilih kontak, jadwal panggilan, dan rencana eskalasi yang akan dilibatkan selama insiden.
(Opsional) Pilih sumber daya untuk terlibat dalam respons insiden
Penting untuk mengidentifikasi responden yang paling tepat ketika insiden terjadi. Sebagai praktik terbaik, kami sarankan Anda melakukan hal berikut:
-
Tambahkan kontak dan jadwal panggilan sebagai saluran eskalasi dalam rencana eskalasi.
catatan
Saat ini, kemampuan untuk menambahkan kontak yang dibagikan dari akun lain ke rencana respons tidak didukung.
-
Pilih rencana eskalasi sebagai keterlibatan dalam rencana respons.
Untuk informasi selengkapnya tentang kontak dan rencana eskalasi, lihat Membuat dan mengonfigurasi kontak di Manajer Insiden danMembuat rencana eskalasi untuk keterlibatan responden di Manajer Insiden.
Untuk memilih sumber daya untuk terlibat dalam respons insiden
-
Untuk Keterlibatan, pilih sejumlah rencana eskalasi, jadwal panggilan, dan kontak individual.
-
Lanjutkan dengan menentukan runbook secara opsional untuk dijalankan sebagai bagian dari mitigasi insiden Anda.
(Opsional) Menentukan runbook untuk mitigasi insiden
Anda dapat menggunakan runbook dari AWS Systems Manager Automation, alat di AWS Systems Manager, untuk mengotomatiskan tugas aplikasi dan infrastruktur umum di AWS Cloud lingkungan Anda.
Setiap runbook mendefinisikan alur kerja runbook. Alur kerja runbook mencakup tindakan yang dilakukan Manajer Sistem pada node terkelola atau jenis AWS sumber daya lainnya. Di Incident Manager, runbook mendorong respons dan mitigasi insiden.
Untuk informasi lebih lanjut tentang menggunakan runbook dalam rencana respons,Mengintegrasikan runbook Otomasi Manajer Sistem di Manajer Insiden untuk remediasi insiden.
Untuk menentukan runbook untuk mitigasi insiden:
-
Untuk Runbook, lakukan salah satu hal berikut:
-
Pilih Clone runbook dari template untuk membuat salinan runbook Incident Manager default. Untuk nama Runbook, masukkan nama deskriptif untuk runbook baru.
-
Pilih Pilih runbook yang ada. Pilih Pemilik, Runbook, dan Versi yang akan digunakan.
Tip
Untuk membuat runbook dari awal, pilih Konfigurasikan run book baru.
Untuk informasi tentang membuat peran, lihat Mengintegrasikan runbook Otomasi Manajer Sistem di Manajer Insiden untuk remediasi insiden.
-
-
Di area Parameter, berikan parameter apa pun yang diminta untuk runbook yang Anda pilih.
Parameter yang tersedia adalah yang ditentukan oleh runbook. Satu runbook mungkin memerlukan parameter yang berbeda dari yang lain. Beberapa parameter mungkin diperlukan dan lainnya opsional.
Dalam banyak kasus, Anda dapat memilih untuk memasukkan nilai statis secara manual untuk parameter, seperti daftar ID instans Amazon EC2. Anda juga dapat membiarkan Incident Manager memberikan nilai parameter yang dihasilkan secara dinamis oleh insiden.
-
(Opsional) Untuk AutomationAssumeRole, tentukan peran AWS Identity and Access Management (IAM) yang akan digunakan. Peran ini harus memiliki izin yang diperlukan untuk menjalankan perintah individual yang ditentukan dalam runbook.
catatan
Jika tidak
AssumeRoleditentukan, Incident Manager mencoba menggunakan peran layanan Runbook untuk menjalankan perintah individual yang ditentukan dalam runbook.Pilih dari yang berikut ini:
-
Masukkan nilai ARN — Masukkan Nama Sumber Daya Amazon (ARN) secara manual dari sebuah AssumeRole, dalam format
arn:aws:iam::. Misalnya,account-id:role/assume-role-namearn:aws:iam::123456789012:role/MyAssumeRole. -
Gunakan peran layanan yang ada — Pilih peran dengan izin yang diperlukan dari daftar peran yang ada di akun Anda.
-
Buat peran layanan baru — Pilih dari antara kebijakan ter AWS kelola untuk dilampirkan ke Anda AssumeRole. Setelah memilih opsi ini, untuk AWS kebijakan ter kelola, pilih satu atau beberapa kebijakan dari daftar.
Anda dapat menerima nama default yang disarankan untuk peran baru, atau memasukkan nama yang Anda pilih.
catatan
Peran layanan Runbook baru ini dikaitkan dengan runbook tertentu yang Anda pilih. Itu tidak dapat digunakan dengan runbook yang berbeda. Ini karena bagian Sumber daya kebijakan tidak akan mendukung runbook lainnya.
-
-
Untuk peran layanan Runbook, tentukan peran IAM yang akan digunakan untuk memberikan izin yang diperlukan untuk mengakses dan memulai alur kerja untuk runbook itu sendiri.
Minimal, peran harus memungkinkan
ssm:StartAutomationExecutiontindakan untuk runbook spesifik Anda. Agar runbook dapat bekerja di seluruh akun, peran juga harus mengizinkansts:AssumeRoletindakan untukAWS-SystemsManager-AutomationExecutionRoleperan yang Anda buat selamaMengelola insiden di seluruh Akun AWS dan Wilayah di Manajer Insiden.Pilih dari yang berikut ini:
-
Buat peran layanan baru — Incident Manager membuat peran layanan Runbook untuk Anda yang menyertakan izin minimum yang diperlukan untuk memulai alur kerja runbook.
Untuk Nama Per an, Anda dapat menerima nama default yang disarankan, atau memasukkan nama yang Anda pilih. Sebaiknya gunakan nama yang disarankan atau menyimpan nama runbook dalam namanya. Ini karena yang baru AssumeRole dikaitkan dengan runbook tertentu yang Anda pilih dan mungkin tidak menyertakan izin yang diperlukan untuk runbook lain.
-
Gunakan peran layanan yang ada — Peran IAM yang Anda atau Manajer Insiden buat sebelumnya memberikan izin yang diperlukan.
Untuk Nama peran, pilih nama peran yang ada untuk digunakan.
-
-
Perluas Opsi tambahan dan pilih salah satu dari berikut ini untuk menentukan di Akun AWS mana alur kerja runbook harus berjalan.
-
Akun pemilik rencana respons — Mulai alur kerja runbook di tempat Akun AWS yang membuatnya.
-
Akun yang terkena dampak — Mulai alur kerja runbook di akun yang memulai atau melaporkan insiden.
Pilih Akun yang terkena dampak saat Anda menggunakan Manajer Insiden untuk skenario lintas akun dan runbook perlu mengakses sumber daya di akun yang terkena dampak untuk memperbaikinya.
-
-
Lanjutkan dengan mengintegrasikan PagerDuty layanan secara opsional ke dalam rencana respons.
(Opsional) Mengintegrasikan PagerDuty layanan ke dalam rencana respons
Untuk mengintegrasikan PagerDuty layanan ke dalam rencana respons
Saat Anda mengintegrasikan Incident Manager dengan PagerDuty, PagerDuty membuat insiden yang sesuai setiap kali Incident Manager membuat insiden. Insiden di PagerDuty menggunakan alur kerja paging dan kebijakan eskalasi yang Anda tetapkan di sana selain yang ada di Manajer Insiden. PagerDuty melampirkan peristiwa timeline dari Incident Manager sebagai catatan tentang insiden Anda.
-
Perluas Third-party integrasi, lalu pilih kotak centang Akti PagerDuty fkan integrasi.
-
Untuk Pilih rahasia, pilih rahasia AWS Secrets Manager tempat Anda menyimpan kredenSIAL untuk mengakses PagerDuty akun Anda.
Untuk informasi tentang menyimpan PagerDuty kredenSIAL Anda dalam rahasia Manajer Rahasia, lihatMenyimpan kredensyal PagerDuty akses secara rahasia AWS Secrets Manager.
-
Untuk PagerDuty layanan, pilih layanan dari PagerDuty akun Anda tempat Anda ingin membuat in PagerDuty siden.
-
Lanjutkan dengan menambahkan tag opsional dan membuat rencana respons.
Menambahkan tag dan membuat rencana respons
Untuk menambahkan tag dan membuat rencana respons
-
(Opsional) Di area Tag, terapkan satu atau beberapa name/value pasangan kunci tag ke rencana respons.
Tag adalah metadata opsional yang Anda tetapkan ke sumber daya. Dengan tag, Anda dapat mengkategorikan sumber daya dengan cara yang berbeda, seperti berdasarkan tujuan, pemilik, atau lingkungan. Misalnya, Anda mungkin ingin menandai rencana respons untuk mengidentifikasi jenis insiden yang dimaksudkan untuk mitigasi, jenis saluran eskalasi yang dikandungnya, atau rencana eskalasi yang akan dikaitkan dengannya. Untuk informasi selengkapnya tentang menandai sumber daya Manajer Insiden, lihatMenandai sumber daya di Manajer Insiden.
-
Pilih Buat rencana respons.