AMS パッチレポート - AMS Advanced ユーザーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AMS パッチレポート

パッチインスタンスの詳細の概要レポート

パッチインスタンスの詳細概要レポートには、レポートにオンボードされているインスタンスについて収集されたインスタンスの詳細が表示されます。これは、オンボーディングされたすべてのインスタンス、アカウントステータス、インスタンスの詳細、メンテナンスウィンドウのカバレッジ、メンテナンスウィンドウの実行時間、スタックの詳細、プラットフォームタイプを識別するのに役立つ情報レポートです。このレポートには、以下が表示されます。

  1. アカウントの本番稼働用インスタンスと非本番稼働用インスタンスのデータ。注: 本番稼働用ステージと非本番稼働用ステージは、インスタンスタグからではなく、アカウント名から派生します。

  2. プラットフォームタイプ別のインスタンスの分散に関するデータ。注:「N/A」プラットフォームタイプは、 が AWS Systems Manager プラットフォーム情報を取得できない場合です。

  3. インスタンスの状態の分布、および実行中、停止、または終了中のインスタンスの数に関するデータ。

フィールド名 定義
レポート日時 レポートが生成された日時。
アカウント ID インスタンス ID が属する AWS アカウント ID
アカウント名 AWS アカウント名
本番稼働用アカウント アカウント名に値「PROD」、「NONPROD」が含まれているかどうかに応じて、AMS prod および non-prod アカウントの識別子。例: PROD、NONPROD、使用不可
アカウントステータス AMS アカウントのステータス。例: ACTIVE、INACTIVE
AMS アカウントサービスコミットメント

PREMIUM、"

ランディングゾーン アカウントランディングゾーンタイプのフラグ。例: MALZ、NON-MALZ
アクセス制限 アクセスが制限されているリージョン。例: US SOIL
インスタンス ID EC2 インスタンスの ID
インスタンス名 EC2 インスタンスの名前
インスタンスプラットフォームタイプ オペレーティングシステム (OS) タイプ。例: Windows、Linux など
インスタンスプラットフォーム名 オペレーティングシステム (OS) 名。例: MicrosoftWindowsServer2012R2Standard、RedHatEnterpriseLinuxServer
スタックの名前 インスタンスを含むスタックの名前
スタックタイプ AMS スタック (カスタマーアカウント内の AMS インフラストラクチャ) またはカスタマースタック (カスタマーアプリケーションをサポートする AMS マネージドインフラストラクチャ)。例: AMS、CUSTOMER
Auto Scaling グループ名 インスタンスを含む Auto Scaling グループ (ASG) の名前
インスタンスパッチグループ インスタンスをグループ化し、同じメンテナンスウィンドウを適用するために使用されるパッチグループ名。パッチグループが未割り当ての場合、値は「未割り当て」になります。
インスタンスパッチグループタイプ

パッチグループタイプ。

DEFAULT: インスタンスの AMSDefaultPatchGroup:Trueタグによって決定される、デフォルトのメンテナンスウィンドウを持つデフォルトのパッチグループ。

CUSTOMER: お客様が作成したパッチグループ。

NOT_ASSIGNED: パッチグループが割り当てられていません

インスタンスの状態 EC2 インスタンスライフサイクル内の状態。例: TERMINATED、RUNNING、STOPPING、STOPPED、SHUTTING-DOWN、PENDING。

詳細については、「インスタンスのライフサイクル」を参照してください。

メンテナンスウィンドウカバレッジ このインスタンスに将来のメンテナンスウィンドウがある場合。例: COVERED または NOT_COVERED
メンテナンスウィンドウの実行日時 次回はメンテナンスウィンドウの実行が想定されます。NULL の場合、単一ウィンドウ実行、つまり繰り返しではない

パッチ詳細レポート

AWS Managed Services (AMS) パッチの詳細レポートには、次のようなさまざまなインスタンスのパッチの詳細とメンテナンスウィンドウのカバレッジが表示されます。

  1. パッチグループとそのタイプのデータ。

  2. メンテナンスウィンドウ、期間、カットオフ、メンテナンスウィンドウの実行の将来の日付 (スケジュール)、および各ウィンドウで影響を受けるインスタンスのデータ。

  3. アカウント内のすべてのオペレーティングシステムのデータと、オペレーティングシステムがインストールされているインスタンスの数。

フィールド名 定義
レポート日時 レポートが生成された日時。
アカウント ID インスタンス ID が属する AWS アカウント ID
アカウント名 AWS アカウント名
インスタンス ID EC2 インスタンスの ID
本番稼働用アカウント アカウント名に値「PROD」、「NONPROD」が含まれているかどうかに応じて、AMS prod および non-prod アカウントの識別子。データが使用できない場合、値は「使用不可」になります。
アカウントステータス AMS アカウントのステータス。例: ACTIVE、INACTIVE
インスタンスプラットフォームタイプ オペレーティングシステム (OS) タイプ。例: Windows、Linux
インスタンスプラットフォーム名 オペレーティングシステム (OS) 名。例: MicrosoftWindowsServer2012R2Standard、RedHatEnterpriseLinuxServer
スタックタイプ AMS スタック (カスタマーアカウント内の AMS インフラストラクチャ) またはカスタマースタック (カスタマーアプリケーションをサポートする AMS マネージドインフラストラクチャ)。例: AMS、CUSTOMER
インスタンスパッチグループ インスタンスをグループ化し、同じメンテナンスウィンドウを適用するために使用されるパッチグループ名。パッチグループが未割り当ての場合、値は「未割り当て」になります。
インスタンスパッチグループタイプ

パッチグループタイプ。

DEFAULT: インスタンスのAMSDefaultPatchGroup:Trueタグによって決定される、デフォルトのメンテナンスウィンドウを含むデフォルトのパッチグループ

CUSTOMER: お客様が作成したパッチグループ

UNASSIGNED: パッチグループが割り当てられていません

インスタンスの状態 EC2 インスタンスのライフサイクル内の状態。例: TERMINATED、RUNNING、STOPPING、STOPPED、SHUTTING-DOWN、PENDING

詳細については、「インスタンスのライフサイクル」を参照してください。

メンテナンスウィンドウ ID メンテナンスウィンドウ識別子
メンテナンスウィンドウの状態 指定できる値は、ENABLED または DISABLED です。
メンテナンスウィンドウのタイプ メンテナンスウィンドウタイプ
メンテナンスウィンドウの次の実行日時 次回はメンテナンスウィンドウの実行が想定されます。NULL の場合、単一ウィンドウ実行、つまり繰り返しではない
最終実行メンテナンスウィンドウ メンテナンスウィンドウが最後に実行された時刻
メンテナンスウィンドウの期間 (時間) メンテナンスウィンドウの時間単位の期間
メンテナンスウィンドウカバレッジ メンテナンスウィンドウのカバレッジ
パッチベースライン ID 現在インスタンスにアタッチされているパッチベースライン
パッチステータス パッチの全体的なコンプライアンスステータス。例: COMPLIANT、NON_COMPLIANT。パッチが少なくとも 1 つ欠落している場合、インスタンスは非準拠、それ以外の場合は準拠と見なされます。
準拠 - 合計 準拠パッチの数 (すべての重要度)
非準拠 - 合計 非準拠パッチの数 (すべての重要度)
準拠 - 重要 重大度が「重大」の準拠パッチの数
準拠 - 高 「重要度が高い」準拠パッチの数
準拠 - 中 重要度が「中」の準拠パッチの数
準拠 - 低 「重要度が低い」準拠パッチの数
準拠 - 情報 「情報」重要度の準拠パッチの数
準拠 - 未指定 重要度が「未指定」の準拠パッチの数
非準拠 - 重大 重要度が「重大」の非準拠パッチの数
非準拠 - 高 「重要度が高い」非準拠パッチの数
非準拠 - 中 「中」重要度の非準拠パッチの数
非準拠 - 低 「重要度が低い」非準拠パッチの数
非準拠 - 情報 「情報」重要度の非準拠パッチの数
非準拠 - 未指定 重要度が「未指定」の非準拠パッチの数

欠落したパッチがレポートするインスタンス

パッチを見逃した AWS Managed Services (AMS) インスタンスレポートには、前回のメンテナンスウィンドウの実行中にパッチを見逃したインスタンスの詳細が表示されます。

  1. パッチ ID レベルで欠落しているパッチのデータ。

  2. パッチの重要度、パッチ適用されていない日数、範囲、リリース日などの属性とともに、少なくとも 1 つのパッチが欠落しているすべてのインスタンスのデータ。

フィールド名 定義
レポート日時 レポートが生成された日時。
アカウント ID インスタンス ID が属する AWS アカウント ID
アカウント名 AWS アカウント名
本番稼働用アカウント アカウント名に値「PROD」、「NONPROD」が含まれているかどうかに応じて、AMS prod、non-prod アカウントの識別子。
アカウントステータス AMS アカウントのステータス。例: ACTIVE または INACTIVE
AMS アカウントサービス階層 PREMIUM または"
[インスタンス ID] EC2 インスタンスの ID
インスタンスプラットフォームタイプ オペレーティングシステム (OS) タイプ。例: Windows
インスタンスの状態 EC2 インスタンスのライフサイクルの状態。例: TERMINATED、RUNNING、STOPPING、STOPPED、SHUTTING-DOWN、PENDING 詳細については、「インスタンスのライフサイクル」を参照してください。
パッチ ID リリースされたパッチの ID。例: KB3172729
パッチの重要度 パブリッシャーあたりのパッチの重要度。例: CRITICAL、IMPORTANT、MODERATE、LOW、UNSPECIFIED
パッチ分類 パブリッシャーあたりのパッチの分類。例: CRITICALUPDATES、SECURITYUPDATES、UPDATEROLLUPS、UPDATES、FEATUREPACKS
パッチリリース日時 (UTC) パブリッシャーあたりのパッチのリリース日
パッチのインストール状態 SSM ごとにインスタンスにパッチの状態をインストールします。例: INSTALLED、MISSING、NOT APPLICABLE
パッチが適用されていない日数 前回の SSM スキャン以降にインスタンスがパッチ適用されていない日数
パッチが適用されていない日数の範囲 パッチが適用されていない日数のバケット化。例: <30 日、30~60 日、60~90 日、90 日以上

SSM カバレッジレポートのパッチ適用

AMS パッチ適用 SSM カバレッジレポートは、アカウントの EC2 インスタンスに SSM エージェントがインストールされているかどうかを通知します。

フィールド名 定義
顧客名 複数のサブ顧客が存在する状況の顧客名
リソースリージョン AWS リソースが配置されているリージョン
アカウント名 アカウントの名前
AWS アカウント ID AWS アカウントの ID
リソース ID EC2 インスタンスの ID
リソース名 EC2 インスタンスの名前
準拠フラグ リソースに SSM エージェントがインストールされているかどうか (「準拠」) を示します (「NON_COMPLIANT」)