View a markdown version of this page

Remediator Tepercaya di AMS - Panduan Pengguna Lanjutan AMS

Pemberitahuan akhir dukungan: Pada 30 Juni 2027, dukungan untuk AMS Advanced AWS akan berakhir. Setelah 30 Juni 2027, Anda tidak akan lagi dapat mengakses konsol AMS Advanced atau sumber daya AMS Advanced. Untuk informasi selengkapnya, lihat Akhir dukungan AMS Advanced.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Remediator Tepercaya di AMS

Trusted Remediator adalah solusi AWS Managed Services yang mengotomatiskan remediasi AWS Trusted Advisor, AWS Security Hub CSPM, dan rekomendasi. AWS Compute Optimizer Remediator Tepercaya membuat rekomendasi ketika Trusted Advisor, Security Hub CSPM dan Compute Optimizer menunjukkan peluang bagi Anda untuk mengurangi biaya, meningkatkan ketersediaan sistem, mengoptimalkan kinerja, atau menutup celah keamanan untuk Anda. Akun AWS Dengan Trusted Remediator, Anda dapat mengatasi rekomendasi keamanan, kinerja, pengoptimalan biaya, toleransi kesalahan, dan batas layanan ini dengan cara yang aman dan terstandarisasi yang menggunakan praktik terbaik yang sudah mapan. Remediator Tepercaya memungkinkan Anda mengonfigurasi solusi remediasi dan berjalan secara otomatis pada jadwal yang Anda buat, menyederhanakan proses remediasi. Pendekatan yang efisien ini mengatasi masalah secara konsisten, efisien, dan tanpa intervensi manual.

Manfaat utama Remediator Tepercaya

Berikut ini adalah manfaat utama dari Trusted Remediator:

  • Peningkatan keamanan, kinerja, dan pengoptimalan biaya: Remediator Te percaya membantu Anda meningkatkan postur keamanan keseluruhan akun Anda, mengoptimalkan pemanfaatan sumber daya, dan mengurangi biaya operasional.

  • Self-service pengaturan dan konfigurasi: Anda dapat mengonfigurasi Remediator Tepercaya agar sesuai dengan kebutuhan dan preferensi Anda.

  • Trusted Advisor Pemeriksaan otomatis, kontrol CSPM Hub Keamanan, dan remediasi AWS Compute Optimizer rekomendasi: Setelah konfigurasi, Remediator Tepercaya secara otomatis menjalankan tindakan remediasi untuk pemeriksaan yang dipilih. Otomatisasi ini menghilangkan kebutuhan akan intervensi manual.

  • Implement asi praktik terbaik: Tindakan remediasi didasarkan pada praktik terbaik yang telah ditetapkan, sehingga masalah ditangani dengan cara yang standar dan efektif.

  • Eksekusi terjadwal: Anda dapat memilih jadwal remediasi yang selaras dengan alur kerja operasional sehari-hari Anda.

Remediator Tepercaya memberdayakan Anda untuk secara proaktif mengatasi masalah yang teridentifikasi di AWS lingkungan Anda, membantu Anda mematuhi praktik terbaik dan memelihara infrastruktur cloud yang aman, berkinerja tinggi, dan hemat biaya.

Cara kerja Remediator Tepercaya

Berikut ini adalah ilustrasi alur kerja Remediator Tepercaya:

Ilustrasi alur kerja Remediator Tepercaya.

Remediator Tepercaya menilai Trusted Advisor, Security Hub CSPM, dan rekomendasi Compute Optimizer untuk Anda dan kreasi Anda. Akun AWS AWS Systems Manager OpsItems OpsCenter Kemudian, Anda dapat menggunakan dokumen otomatisasi Remediator Tepercaya untuk memperbaiki secara OpsItems otomatis atau manual. Berikut ini adalah detail untuk setiap jenis remediasi:

  • Remediasi otomatis: Remediator Te percaya menjalankan dokumen otomatisasi dan memantau proses. Setelah dokumen otomatisasi selesai, Trusted Remediator menyelesaikan Opsitem.

  • Remediasi manual: Remediator Te percaya membuat OpsItem untuk Anda tinjau. Setelah meninjau, Anda dapat membuat RFC otomatis, Remediator Te percaya | Mencari | Memperbaiki, mengubah jenis untuk memperbaiki sumber daya. Untuk informasi tentang langkah-langkah remediasi manual, lihatJalankan remediasi manual di Remediator Tepercaya.

Log remediasi disimpan dalam bucket Amazon S3. Anda dapat menggunakan data di bucket S3 untuk membuat dasbor Quick kustom untuk pelaporan. AMS juga menyediakan laporan berdasarkan permintaan untuk Remediator Tepercaya. Untuk menerima laporan ini, hubungi CSDM Anda.

Istilah kunci untuk Remediator Tepercaya

Berikut ini adalah istilah yang berguna untuk diketahui saat Anda menggunakan Remediator Tepercaya di AMS:

  • AWS Trusted Advisor, AWS Security Hub dan AWS Compute Optimizer: Layanan pengoptimalan cloud disediakan oleh AWS. Trusted Advisor, Security Hub CSPM, dan Compute Optimizer memeriksa AWS lingkungan Anda dan memberikan rekomendasi berdasarkan praktik terbaik dalam enam kategori berikut:

    • Optimalisasi biaya

    • Performa

    • Keamanan

    • Toleransi kesalahan

    • Keunggulan operasional

    • Batas layanan

    Untuk informasi lebih lanjut, lihat AWS Trusted Advisor, AWS Security Hub, dan AWS Compute Optimizer.

  • Remediator Tepercaya: Solusi remediasi AMS untuk Trusted Advisor pemeriksaan, AWS Security Hub CSPM rekomendasi, dan AWS Compute Optimizer rekomendasi. Remediator Tepercaya membantu Anda memperbaiki pemeriksaan dengan aman, Trusted Advisor kontrol CSPM Hub Keamanan, dan rekomendasi Pengoptimal Komputasi dengan praktik terbaik yang diketahui untuk meningkatkan keamanan, kinerja, dan mengurangi biaya. Remediator Tepercaya mudah diatur dan dikonfigurasi. Anda mengonfigurasi sekali, dan Remediator Tepercaya menjalankan remediasi sesuai jadwal pilihan Anda (harian atau mingguan).

  • AWS Systems Manager Dokumen SSM: File JSON atau YAML yang mendefinisikan tindakan yang dilakukan pada sumber AWS Systems Manager daya Anda AWS . Dokumen SSM berfungsi sebagai spesifikasi deklaratif untuk mengotomatiskan tugas operasional di berbagai AWS sumber daya dan instance.

  • AWS Systems Manager OpsCenter OpsItem: Sumber daya manajemen masalah operasional cloud yang membantu Anda melacak dan menyelesaikan masalah operasional di AWS lingkungan Anda. OpsItems menyediakan tampilan terpusat dan sistem manajemen untuk data operasional dan masalah lintas Layanan AWS dan sumber daya. Masing-masing OpsItem mewakili masalah operasional, seperti risiko keamanan potensial, masalah kinerja, atau insiden operasional.

  • Konfigur asi: Konfigurasi adalah sekumpulan atribut yang disimpan di AWS AppConfig, kemampuan AWS Systems Manager. Aplikasi Remediator Tepercaya di AWS AppConfig membantu mengonfigurasi remediasi di tingkat akun.

  • Mode eksek usi: Mode eksekusi adalah atribut konfigurasi yang menentukan cara menjalankan remediasi untuk setiap hasil Trusted Advisor pemeriksaan dan rekomendasi dari Compute Optimizer dan Security Hub CSPM. Ada empat mode eksekusi yang didukung: Otomatis, Manual, Ber syarat, Tidak Aktif.

  • Penggantian sumber daya: Fitur ini menggunakan tag sumber daya untuk mengganti konfigurasi untuk sumber daya tertentu.

  • Log item remediasi: File log di bucket log S3 remediasi Remediator Tepercaya. Log item remediasi dibuat saat remediasi OpsItems dibuat. File log ini berisi remediasi eksekusi manual OpsItems dan remediasi eksekusi otomatis. OpsItems Gunakan file log ini untuk melacak semua item remediasi.

  • Log eksekusi remediasi otomatis: File log di bucket log S3 remediasi Remediator Tepercaya. Log eksekusi remediasi otomatis dibuat saat proses otomatis dokumen SSM selesai. Log ini berisi rincian eksekusi SSM untuk remedi OpsItems asi eksekusi otomatis. Gunakan file log ini untuk melacak remediasi otomatis.