Rapporto sulle patch (giornaliero) - Guida per l'utente avanzato di AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rapporto sulle patch (giornaliero)

Si tratta di un rapporto informativo che aiuta a identificare tutte le istanze inserite in Patch Orchestrator (PO), lo stato dell'account, i dettagli dell'istanza, la copertura della finestra di manutenzione, il tempo di esecuzione della finestra di manutenzione, i dettagli dello stack e il tipo di piattaforma.

Questo set di dati fornisce:

  • Dati sulle istanze di produzione e non di produzione di un account. Le fasi di produzione e non produzione derivano dal nome dell'account e non dai tag dell'istanza.

  • Dati sulla distribuzione delle istanze per tipo di piattaforma. Il tipo di piattaforma 'N/A' si verifica quando AWS Systems Manager (SSM) non è in grado di ottenere le informazioni sulla piattaforma.

  • Dati sulla distribuzione dello stato delle istanze, sul numero di istanze in esecuzione, interrotte o terminate.

Nome del campo della console Nome del campo del set di dati Definizione
Restrizioni di accesso restrizioni di accesso Regioni a cui l'accesso è limitato
ID dell'account aws_account_id AWS ID dell'account a cui appartiene l'ID dell'istanza
ID dell'account di amministratore aws_admin_account_id Account affidabile abilitato da te. AWS Organizations
Nome dell'account account_name AWS nome dell'account
Stato dell'account account_status stato dell'account AMS
  account_sla Impegno al servizio dell'account AMS
Tipo di account malz_role ruolo MALZ
Nome del gruppo con scalabilità automatica nome_istanza Nome dell'Auto Scaling Group (ASG) che contiene l'istanza
ID dell'istanza instance_id ID dell' EC2 istanza
Nome dell'istanza nome_istanza Nome dell'istanza EC2
Instance Patch Group instance_patch_group Nome del gruppo di patch utilizzato per raggruppare le istanze e applicare la stessa finestra di manutenzione
Tipo di gruppo di patch di istanze instance_patch_group_type Tipo di gruppo di patch
Tipo di piattaforma di istanza instance_platform_type Tipo di sistema operativo (OS)
Nome della piattaforma dell'istanza instance_platform_name Nome del sistema operativo (OS)
Stato dell'istanza instance_state Stato all'interno del ciclo di vita dell'istanza EC2
Tag di istanza ec2_tags I tag associati all'ID dell' EC2 istanza Amazon
Zona di atterraggio malz_flag Contrassegna l'account relativo a MALZ
Copertura della finestra di manutenzione mw_covered_flag Se un'istanza ha almeno una finestra di manutenzione abilitata con date di esecuzione future, viene considerata coperta, altrimenti non coperta
Data e ora di esecuzione della finestra di manutenzione time_window_execution_time La prossima volta è prevista l'esecuzione della finestra di manutenzione
Data e ora di esecuzione della finestra di manutenzione time_window_execution_time La prossima volta è prevista l'esecuzione della finestra di manutenzione
Account di produzione prod_account Identificatore degli account AMS prod e non prod, a seconda che il nome dell'account includa o meno il valore «PROD», «NONPROD».
Data/ora del rapporto dataset_datetime La data e l'ora di generazione del report.
Nome stack instance_stack_name Nome dello stack che contiene l'istanza
Tipo di pila instance_stack_type Stack AMS (infrastruttura AMS all'interno dell'account del cliente) o Customer stack (infrastruttura gestita da AMS che supporta le applicazioni dei clienti)

Dettagli della patch

Questo rapporto fornisce i dettagli delle patch e la copertura della finestra di manutenzione di varie istanze.

Questo rapporto fornisce:

  • Dati sui gruppi di patch e sui relativi tipi.

  • Dati sulle finestre di manutenzione, durata, termine ultimo, date future di esecuzione della finestra di manutenzione (pianificazione) e istanze interessate da ciascuna finestra.

  • Dati su tutti i sistemi operativi dell'account e numero di istanze in cui il sistema operativo è installato.

Nome del campo Nome del campo del set di dati Definizione
Data/ora del rapporto dataset_datetime La data e l'ora di generazione del report.
ID dell'account aws_account_id AWS ID dell'account a cui appartiene l'ID dell'istanza
Nome dell'account account_name AWS nome dell'account
Stato dell'account account_status stato dell'account AMS
Conforme - Critico comliant_critical Numero di patch conformi con gravità «critica»
Conforme: elevato comliant_high Numero di patch conformi con severità «elevata»
Conforme: medio comliant_medium Numero di patch conformi con severità «media»
Conforme: basso comliant_low Numero di patch conformi con severità «bassa»
Conforme: informativo comliant_informativo Numero di patch conformi con severità «informativa»
Conforme: non specificato comliant_non specificato Numero di patch conformi con gravità «non specificata»
Conforme: totale totale_conforme Numero di patch conformi (tutte le severità)
Id dell'istanza instance_id ID dell' EC2 istanza
Nome dell'istanza nome_istanza Nome dell'istanza EC2
account_sla Livello di servizio dell'account AMS
Tipo di piattaforma di istanza instance_platform_type Tipo di sistema operativo (OS)
Nome della piattaforma dell'istanza instance_platform_name Nome del sistema operativo (OS)
Tipo di gruppo di patch di istanze instance_patch_group_type

PREDEFINITO: gruppo di patch predefinito con finestra di manutenzione predefinita, determinato dal tag:TRUE sull'istanza AMSDefault PatchGroup

CLIENTE: gruppo di patch creato dal cliente

NOT_ASSIGNED: nessun gruppo di patch assegnato

Gruppo di patch di istanze instance_patch_group Nome del gruppo di patch utilizzato per raggruppare le istanze e applicare la stessa finestra di manutenzione
Stato dell'istanza instance_state Stato all'interno del ciclo di vita dell'istanza EC2
Tag di istanza ec2_tags I tag associati all'ID dell' EC2 istanza Amazon
Finestra di manutenzione dell'ultima esecuzione last_execution_window L'ultima volta in cui è stata eseguita la finestra di manutenzione
ID della finestra di manutenzione window_id ID finestra di manutenzione
Stato della finestra di manutenzione window_state stato della finestra di manutenzione
Tipo di finestra di manutenzione tipo_finestra Tipo di finestra di manutenzione
Finestra di manutenzione Data e ora di esecuzione successiva

window_next

execution_time

La prossima volta è prevista l'esecuzione della finestra di manutenzione
Durata della finestra di manutenzione (ore) finestra_duration La durata della finestra di manutenzione in ore
Copertura della finestra di manutenzione mw_covered_flag Se un'istanza ha almeno una finestra di manutenzione abilitata con date di esecuzione future, viene considerata coperta, altrimenti non coperta
Non conforme: critico noncomliant_critical Numero di patch non conformi con gravità «critica»
Non conforme: elevato noncomliant_high Numero di patch non conformi con gravità «elevata»
Non conforme: medio noncomliant_medium Numero di patch non conformi con gravità «media»
Non conforme: basso non conforme (basso) Numero di patch non conformi con gravità «bassa»
Non conforme: informativo

non conforme

_informativo

Numero di patch non conformi con severità «informativa»
Non conforme: non specificato

non conforme

_non specificato

Numero di patch non conformi con gravità «non specificata»
Non conforme: totale noncomliant_total Numero di patch non conformi (tutte le severità)
ID di base della patch patch_baseline_id Linea di base della patch attualmente associata all'istanza
Stato della patch patch_status Stato generale di conformità delle patch. Se manca almeno una patch, l'istanza viene considerata non conforme, altrimenti conforme.
Account di produzione prod_account Identificatore degli account AMS prod e non prod, a seconda che il nome dell'account includa o meno il valore «PROD», «NONPROD».
Tipo di pila instance_stack_type Stack AMS (infrastruttura AMS all'interno dell'account del cliente) o Customer stack (infrastruttura gestita da AMS che supporta le applicazioni dei clienti)
window_next_exec_yyyy Un anno fa parte di window_next_execution_time
finestra_next_exec_mm Fa parte del mese di window_next_execution_time
Window_next_exec_d Fa parte del giorno di window_next_execution_time

finestra_successiva

_exec_HMI

Ora:parte in minuti di window_next_execution_time

Istanze in cui non sono state apportate le patch

Questo rapporto fornisce dettagli sulle istanze che non hanno ricevuto le patch durante l'ultima finestra di manutenzione.

Questo rapporto fornisce:

  • Dati sulle patch mancanti a livello di ID della patch.

  • Dati su tutte le istanze con almeno una patch mancante e attributi come la gravità della patch, i giorni senza patch, l'intervallo e la data di rilascio della patch.

Nome del campo Nome del campo del set di dati Definizione
Data/ora del rapporto dataset_datetime La data e l'ora di generazione del report
ID dell'account aws_account_id AWS ID dell'account a cui appartiene l'ID dell'istanza
Nome dell'account account_name AWS nome dell'account
Nome cliente Genitore customer_name_parent
Nome cliente nome_cliente
Account di produzione prod_account Identificatore degli account AMS prod o non prod, a seconda che il nome dell'account includa il valore «PROD» o «NONPROD».
Stato dell'account account_status stato dell'account AMS
Tipo di account tipo_conto
account_sla Livello di servizio dell'account AMS
ID dell'istanza instance_id ID della tua EC2 istanza
Nome dell'istanza nome_istanza Nome della tua istanza EC2
Tipo di piattaforma dell'istanza instance_platform_type Tipo di sistema operativo (OS)
Stato dell'istanza instance_state Stato all'interno del ciclo di vita dell'istanza EC2
Tag di istanza ec2_tags I tag associati all'ID dell' EC2 istanza Amazon
ID della patch patch_id ID della patch rilasciata
Severità della patch patch_sev Severità della patch per editore
Classificazione delle patch patch_class Classificazione delle patch in base all'editore della patch
Data e ora di rilascio della patch (UTC) release_dt_utc Data di rilascio della patch per editore
Stato di installazione della patch install_state Installa lo stato della patch sull'istanza per SSM
Giorni senza patch giorni senza patch Numero di giorni in cui l'istanza è stata priva di patch dall'ultima scansione SSM
Intervallo di giorni senza patch days_unpatched_bucket Un sacco di giorni senza patch