Rapporti AMS Patch - Guida per l'utente avanzato di AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rapporti AMS Patch

Rapporto riassuntivo sui dettagli dell'istanza di

Il rapporto di riepilogo dei dettagli dell'istanza di patch fornisce i dettagli delle istanze raccolti per le istanze inserite nella reportistica. Si tratta di un rapporto informativo che aiuta a identificare tutte le istanze registrate, lo stato dell'account, i dettagli dell'istanza, la copertura della finestra di manutenzione, il tempo di esecuzione della finestra di manutenzione, i dettagli dello stack e il tipo di piattaforma. Questo rapporto fornisce quanto segue:

  1. Dati sulle istanze di produzione e non di produzione di un account. Nota: le fasi di produzione e non produzione derivano dal nome dell'account e non dai tag dell'istanza.

  2. Dati sulla distribuzione delle istanze per tipo di piattaforma. Nota: il tipo di piattaforma «N/A» si intende quando non è AWS Systems Manager possibile recuperare le informazioni sulla piattaforma.

  3. Dati sulla distribuzione dello stato delle istanze e sul numero di istanze in esecuzione, interrotte o terminate.

Nome del campo Definizione
Data/ora del rapporto La data e l'ora di generazione del rapporto.
ID dell'account ID account AWS a cui appartiene l'ID dell'istanza
Nome dell'account Nome dell'account AWS
Account di produzione Identificatore degli account AMS prod e non prod, a seconda che il nome dell'account includa o meno il valore «PROD», «NONPROD». Esempio: PROD, NONPROD, Non disponibile
Stato dell'account Stato dell'account AMS. Ad esempio: ACTIVE, INACTIVE
Impegno al servizio dell'account AMS

PREMIO, IN PIÙ

Zona di atterraggio Contrassegno per il tipo di landing zone dell'account. Ad esempio: MALZ, NON-MALZ
Restrizioni di accesso Regioni a cui l'accesso è limitato. Ad esempio: US SOIL
ID dell'istanza ID dell' EC2 istanza
Nome dell'istanza Nome dell' EC2 istanza
Tipo di piattaforma dell'istanza Tipo di sistema operativo (OS). Ad esempio: Windows, Linux e così via
Nome della piattaforma dell'istanza Nome del sistema operativo (OS). Ad esempio: MicrosoftWindowsServer 2012R2Standard, RedHatEnterpriseLinuxServer
Nome stack Nome dello stack che contiene l'istanza
Tipo di pila Stack AMS (infrastruttura AMS all'interno dell'account del cliente) o stack del cliente (infrastruttura gestita da AMS che supporta le applicazioni dei clienti). Esempi: AMS, CUSTOMER
Nome del gruppo con scalabilità automatica Nome dell'Auto Scaling Group (ASG) che contiene l'istanza
Instance Patch Group Nome del gruppo di patch utilizzato per raggruppare le istanze e applicare la stessa finestra di manutenzione. Se il gruppo di patch non è assegnato, il valore sarà «Non assegnato»
Tipo di gruppo di patch di istanze

Tipo di gruppo di patch.

PREDEFINITO: gruppo di patch predefinito con la finestra di manutenzione predefinita, determinata dal AMSDefaultPatchGroup:True tag sull'istanza.

CLIENTE: gruppo di patch creato dal cliente.

NOT_ASSIGNED: nessun gruppo di patch assegnato

Stato dell'istanza Stato all'interno del ciclo di vita dell' EC2 istanza. Esempi: TERMINATED, RUNNING, STOPPING, STOPED, SHUTTING-DOWN, PENDING.

Per ulteriori informazioni, consulta Ciclo di vita dell'istanza.

Copertura della finestra di manutenzione Se in questa istanza sono presenti future finestre di manutenzione. Esempi: COVERED o NOT_COVERED
Data e ora di esecuzione della finestra di manutenzione La prossima volta è prevista l'esecuzione della finestra di manutenzione. Se NULL, esecuzione a finestra singola, cioè non ricorrente

Rapporto sui dettagli della patch

Il rapporto AWS Managed Services (AMS) Patch Details fornisce dettagli sulle patch e copre la finestra di manutenzione di varie istanze, tra cui:

  1. Dati sui gruppi di patch e sui relativi tipi.

  2. Dati sulle finestre di manutenzione, durata, termine ultimo, date future di esecuzione della finestra di manutenzione (pianificazione) e istanze interessate da ciascuna finestra.

  3. Dati su tutti i sistemi operativi inclusi nell'account e numero di istanze in cui il sistema operativo è installato.

Nome del campo Definizione
Data/ora del rapporto La data e l'ora di generazione del rapporto.
ID account ID account AWS a cui appartiene l'ID dell'istanza
Nome dell'account Nome dell'account AWS
ID dell'istanza ID dell' EC2 istanza
Account di produzione Identificatore degli account AMS prod e non prod, a seconda che il nome dell'account includa o meno il valore «PROD», «NONPROD». Se i dati non sono disponibili, il valore sarà «Non disponibile»
Stato dell'account Stato dell'account AMS. Ad esempio: ACTIVE, INACTIVE
Tipo di piattaforma di istanza Tipo di sistema operativo (OS). Ad esempio: Windows, Linux
Nome della piattaforma dell'istanza Nome del sistema operativo (OS). Ad esempio: MicrosoftWindowsServer 2012R2Standard, RedHatEnterpriseLinuxServer
Tipo di pila Stack AMS (infrastruttura AMS all'interno di un account cliente) o stack Customer (infrastruttura gestita da AMS che supporta le applicazioni dei clienti). Ad esempio: AMS, CUSTOMER
Instance Patch Group Nome del gruppo di patch utilizzato per raggruppare le istanze e applicare la stessa finestra di manutenzione. Se il gruppo di patch non è assegnato, il valore sarà «Non assegnato»
Tipo di gruppo di patch di istanze

Tipo di gruppo di patch.

PREDEFINITO: gruppo di patch predefinito con finestra di manutenzione predefinita, determinato dal AMSDefaultPatchGroup:True tag sull'istanza

CLIENTE: gruppo di patch creato dal cliente

NON ASSEGNATO: nessun gruppo di patch assegnato

Stato dell'istanza Stato all'interno del ciclo di vita dell' EC2 istanza. Ad esempio: TERMINATED, RUNNING, STOPPING, STOPED, SHUTTING-DOWN, PENDING

Per ulteriori informazioni, consulta Ciclo di vita dell'istanza.

ID della finestra di manutenzione Identificatore della finestra di manutenzione
Stato della finestra di manutenzione I valori possibili sono ABILITATI o DISABILITATI.
Tipo di finestra di manutenzione Tipo di finestra di manutenzione
Finestra di manutenzione Data e ora di esecuzione successiva La prossima volta è prevista l'esecuzione della finestra di manutenzione. Se NULL, esecuzione a finestra singola, cioè non ricorrente
Finestra di manutenzione dell'ultima esecuzione L'ultima volta in cui è stata eseguita la finestra di manutenzione
Durata della finestra di manutenzione (ore) La durata della finestra di manutenzione in ore
Copertura della finestra di manutenzione La copertura della finestra di manutenzione
ID di base della patch Linea di base della patch attualmente associata all'istanza
Stato della patch Stato di conformità generale delle patch. Ad esempio: COMPLIANT, NON_COMPLIANT. Se manca almeno una patch, l'istanza viene considerata non conforme, altrimenti conforme.
Conforme: totale Numero di patch conformi (tutte le severità)
Non conforme: totale Numero di patch non conformi (tutte le severità)
Conforme - Critico Numero di patch conformi con severità «critica»
Conforme: elevato Numero di patch conformi con severità «elevata»
Conforme: medio Numero di patch conformi con severità «media»
Conforme: basso Numero di patch conformi con severità «bassa»
Conforme: informativo Numero di patch conformi con severità «informativa»
Conforme: non specificato Numero di patch conformi con gravità «non specificata»
Non conforme: critico Numero di patch non conformi con gravità «critica»
Non conforme: elevato Numero di patch non conformi con severità «elevata»
Non conforme: medio Numero di patch non conformi con gravità «media»
Non conforme: basso Numero di patch non conformi con gravità «bassa»
Non conforme: informativo Numero di patch non conformi con severità «informativa»
Non conforme: non specificato Numero di patch non conformi con gravità «non specificata»

Rapporto Istanze a cui sono state perse le patch

Il report AWS Managed Services (AMS) Instances That Missed Patches fornisce dettagli sulle istanze che hanno perso le patch durante l'ultima finestra di manutenzione, tra cui:

  1. Dati sulle patch mancanti a livello di ID della patch.

  2. Dati su tutte le istanze in cui manca almeno una patch insieme ad attributi quali la gravità della patch, i giorni senza patch, l'intervallo e la data di rilascio della patch.

Nome del campo Definizione
Data/ora del rapporto La data e l'ora di generazione del rapporto.
ID account ID account AWS a cui appartiene l'ID dell'istanza
Nome dell'account Nome dell'account AWS
Account di produzione Identificatore degli account AMS prod, non prod, a seconda che il nome dell'account includa o meno il valore «PROD», «NONPROD».
Stato dell'account Stato dell'account AMS. Ad esempio: ATTIVO o INATTIVO
Livello di servizio dell'account AMS PREMIUM o PLUS
ID istanza ID dell' EC2 istanza
Tipo di piattaforma dell'istanza Tipo di sistema operativo (OS). Ad esempio: Windows
Stato dell'istanza Stato del ciclo di vita dell' EC2 istanza. Ad esempio: TERMINATED, RUNNING, STOPPING, STOPED, SHUTTING-DOWN, PENDING Per ulteriori informazioni, consulta Instance lifecycle.
ID della patch ID della patch rilasciata. Ad esempio: KB3172729
Gravità della patch Severità della patch per editore. Ad esempio: CRITICO, IMPORTANTE, MODERATO, BASSO, NON SPECIFICATO
Classificazione delle patch Classificazione delle patch per editore. Ad esempio: CRITICALUPDATES, SECURITYUPDATES, UPDATEROLLUPS, UPDATES, FEATUREPACKS
Data e ora di rilascio della patch (UTC) Data di rilascio della patch per editore
Stato di installazione della patch Stato di installazione della patch sull'istanza per SSM. Ad esempio: INSTALLATO, MANCANTE, NON APPLICABILE
Giorni senza patch Numero di giorni in cui l'istanza non ha ricevuto le patch dall'ultima scansione SSM
Intervallo di giorni senza patch Un sacco di giorni senza patch. Ad esempio: <30 GIORNI, 30-60 GIORNI, 60-90 GIORNI, 90+ GIORNI

Rapporto sulla copertura SSM sull'applicazione delle patch

Il rapporto AMS Patching SSM Coverage indica se nelle EC2 istanze dell'account è installato o meno l'agente SSM.

Nome del campo Definizione
Nome cliente Nome del cliente per situazioni in cui vi sono più clienti secondari
Regione delle risorse AWS Regione in cui si trova la risorsa
Account name (Nome account) Il nome dell'account
AWS ID dell'account L'ID dell' AWS account
ID della risorsa ID dell' EC2 istanza
Nome risorsa Nome dell' EC2 istanza
Bandiera conforme Indica se sulla risorsa è installato l'agente SSM («Compliant») o meno («NON_COMPLIANT»)