View a markdown version of this page

Remediator affidabile in AMS - Guida per l'utente avanzato di AMS

Avviso di fine del supporto: il 30 giugno 2027, AWS terminerà il supporto per AMS Advanced. Dopo il 30 giugno 2027, non sarà più possibile accedere alla console AMS Advanced o alle risorse AMS Advanced. Per ulteriori informazioni, vedere Fine del supporto per AMS Advanced.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Remediator affidabile in AMS

Trusted Remediator è una soluzione AWS Managed Services che automatizza la correzione e le raccomandazioni AWS Trusted Advisor. AWS Security Hub CSPM AWS Compute Optimizer Trusted Remediator crea raccomandazioni quando Trusted Advisor Security Hub CSPM e Compute Optimizer indicano opportunità per ridurre i costi, migliorare la disponibilità del sistema, ottimizzare le prestazioni o colmare le lacune di sicurezza. Account AWS Con Trusted Remediator, puoi rispondere a queste raccomandazioni in materia di sicurezza, prestazioni, ottimizzazione dei costi, tolleranza ai guasti e limiti di servizio in modo sicuro e standardizzato che utilizza le migliori pratiche consolidate. Trusted Remediator consente di configurare una soluzione di riparazione e viene eseguita automaticamente in base a una pianificazione creata dall'utente, semplificando il processo di riparazione. Questo approccio semplificato risolve i problemi in modo coerente, efficiente e senza interventi manuali.

Vantaggi principali di Trusted Remediator

I principali vantaggi di Trusted Remediator sono i seguenti:

  • Maggiore sicurezza, prestazioni e ottimizzazione dei costi: Trusted Remediator ti aiuta a migliorare il livello di sicurezza generale dei tuoi account, ottimizzare l'utilizzo delle risorse e ridurre i costi operativi.

  • Self-service configurazione e configurazione: puoi configurare Trusted Remediator per allinearlo ai tuoi requisiti e preferenze.

  • Trusted Advisor Controlli automatici, controlli CSPM di Security Hub e correzione dei AWS Compute Optimizer consigli: dopo la configurazione, Trusted Remediator esegue automaticamente le azioni di riparazione per i controlli selezionati. Questa automazione elimina la necessità di interventi manuali.

  • Implementazione delle migliori pratiche: le azioni di riparazione si basano su best practice consolidate, quindi i problemi vengono risolti in modo standardizzato ed efficace.

  • Esecuzione pianificata: puoi scegliere il programma di riparazione che si allinea ai flussi di lavoro operativi quotidiani.

Trusted Remediator ti consente di affrontare in modo proattivo i problemi identificati nei tuoi AWS ambienti, aiutandoti ad aderire alle best practice e a mantenere un'infrastruttura cloud sicura, ad alte prestazioni ed economica.

Come funziona Trusted Remediator

Di seguito è riportata un'illustrazione del flusso di lavoro di Trusted Remediator:

Un'illustrazione del flusso di lavoro Trusted Remediator.

Trusted Remediator valuta Trusted Advisor, Security Hub CSPM e Compute Optimizer consiglia e crea in. Account AWS AWS Systems Manager OpsItems OpsCenter Quindi, puoi utilizzare i documenti di automazione di Trusted Remediator per correggerli automaticamente o manualmente. OpsItems Di seguito sono riportati i dettagli per ogni tipo di riparazione:

  • Correzione automatica: Trusted Remediator esegue il documento di automazione e ne monitora l'esecuzione. Una volta completato il documento di automazione, Trusted Remediator risolve l'Opsitem.

  • Correzione manuale: Trusted Remediator crea il OpsItem file da esaminare. Dopo la revisione, è possibile creare un RFC automatico, Trusted Remediator | Finding | Remediate, modificando il tipo per correggere la risorsa. Per informazioni sulle fasi di riparazione manuale, vedere. Esegui riparazioni manuali in Trusted Remediator

I log di riparazione sono archiviati in un bucket Amazon S3. Puoi utilizzare i dati nel bucket S3 per creare dashboard Quick personalizzate per i report. AMS fornisce anche report su richiesta per Trusted Remediator. Per ricevere questi report, contattate il vostro CSDM.

Termini chiave per Trusted Remediator

Di seguito sono riportati i termini che è utile conoscere quando si utilizza Trusted Remediator in AMS:

  • AWS Trusted Advisor AWS Security Hub e AWS Compute Optimizer: servizi di ottimizzazione del cloud forniti da AWS. Trusted Advisor, Security Hub CSPM e Compute Optimizer ispezionano l' AWS ambiente e forniscono consigli basati sulle migliori pratiche nelle seguenti sei categorie:

    • Ottimizzazione dei costi

    • Performance

    • Sicurezza

    • Tolleranza ai guasti

    • Eccellenza operativa

    • Limiti del servizio

    Per ulteriori informazioni, vedere, e. AWS Trusted Advisor AWS Security Hub AWS Compute Optimizer

  • Trusted Remediator: una soluzione di riparazione AMS per Trusted Advisor controlli, AWS Security Hub CSPM raccomandazioni e AWS Compute Optimizer raccomandazioni. Trusted Remediator ti aiuta a correggere in modo sicuro Trusted Advisor i controlli, i controlli CSPM di Security Hub e i consigli di Compute Optimizer con best practice note per migliorare la sicurezza, le prestazioni e ridurre i costi. Trusted Remediator è facile da configurare e configurare. La configurazione avviene una sola volta e Trusted Remediator esegue le correzioni secondo la pianificazione preferita (giornaliera o settimanale).

  • AWS Systems Manager Documento SSM: un file JSON o YAML che definisce le azioni eseguite sulle risorse. AWS Systems Manager AWS Il documento SSM funge da specifica dichiarativa per automatizzare le attività operative su più risorse e istanze. AWS

  • AWS Systems Manager OpsCenter OpsItem: Una risorsa di gestione dei problemi operativi nel cloud che consente di tracciare e risolvere i problemi operativi nel proprio ambiente. AWS OpsItems forniscono un sistema di visualizzazione e gestione centralizzato dei dati operativi e dei problemi relativi a tutte Servizi AWS le risorse. Ciascuno OpsItem rappresenta un problema operativo, ad esempio un potenziale rischio per la sicurezza, un problema di prestazioni o un incidente operativo.

  • Configurazione: una configurazione è un insieme di attributi memorizzati in AWS AppConfig, una capacità di AWS Systems Manager. L'applicazione Trusted Remediator in AWS AppConfig aiuta a configurare le correzioni a livello di account.

  • Modalità di esecuzione: la modalità di esecuzione è un attributo di configurazione che determina come eseguire la correzione per ogni risultato del Trusted Advisor controllo e i consigli di Compute Optimizer e Security Hub CSPM. Sono supportate quattro modalità di esecuzione: automatizzata, manuale, condizionale, inattiva.

  • Sostituzione delle risorse: questa funzionalità utilizza i tag delle risorse per sovrascrivere una configurazione per risorse specifiche.

  • Registro degli elementi di riparazione: un file di registro nel bucket di log S3 di Trusted Remediator remediation. Il registro degli elementi di riparazione viene creato al momento della creazione della correzione. OpsItems Questo file di registro contiene la correzione manuale OpsItems e la correzione automatica dell'esecuzione. OpsItems Utilizza questo file di registro per tenere traccia di tutti gli elementi di correzione.

  • Registro automatico dell'esecuzione delle riparazioni: un file di registro nel bucket di log S3 di Trusted Remediator remediation. Il registro di esecuzione automatica delle riparazioni viene creato al termine dell'esecuzione automatica di un documento SSM. Questo registro contiene i dettagli di esecuzione SSM per la correzione automatica dell'esecuzione. OpsItems Usa questo file di registro per tenere traccia delle correzioni automatiche.