Relatórios do AMS Patch - Guia do usuário avançado do AMS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Relatórios do AMS Patch

Relatório resumido de detalhes da instância de patch

O relatório Resumo dos Detalhes da Instância de Patch fornece detalhes da instância coletados para instâncias que estão integradas ao relatório. Esse é um relatório informativo que ajuda a identificar todas as instâncias integradas, o status da conta, os detalhes da instância, a cobertura da janela de manutenção, o tempo de execução da janela de manutenção, os detalhes da pilha e o tipo de plataforma. Esse relatório fornece o seguinte:

  1. Dados sobre as instâncias de produção e não produção de uma conta. Observação: o estágio de produção e não produção é derivado do nome da conta e não das tags de instância.

  2. Dados sobre a distribuição de instâncias por tipo de plataforma. Observação: o tipo de plataforma 'N/A' é quando não AWS Systems Manager consigo recuperar as informações da plataforma.

  3. Dados sobre a distribuição do estado das instâncias e o número de instâncias em execução, paradas ou encerradas.

Nome do campo Definição
Data e hora do relatório A data e a hora em que o relatório foi gerado.
ID da conta ID da conta da AWS à qual o ID da instância pertence
Nome da conta Nome da conta da AWS
Conta de produção Identificador de contas produtivas e não produtivas do AMS, dependendo se o nome da conta inclui o valor 'PROD', 'NONPROD'. Exemplo: PROD, NONPROD, não disponível
Status da conta Status da conta AMS. Por exemplo: ATIVO, INATIVO
Compromisso de serviço da conta AMS

PREMIUM, MAIS

Zona de pouso Sinalizar o tipo de landing zone da conta. Por exemplo: MALZ, NON-MALZ
Restrições de acesso Regiões às quais o acesso é restrito. Por exemplo: US SOIL
ID da instância ID da EC2 instância
Nome da instância Nome da EC2 instância
Tipo de plataforma de instância Tipo de sistema operacional (SO). Por exemplo: Windows, Linux e assim por diante
Nome da plataforma da instância Nome do sistema operacional (SO). Por exemplo: MicrosoftWindowsServer 2012R2Standard, RedHatEnterpriseLinuxServer
Stack Name Nome da pilha que contém a instância
Tipo de pilha Pilha AMS (infraestrutura AMS dentro da conta do cliente) ou pilha de clientes (infraestrutura gerenciada pelo AMS que dá suporte aos aplicativos do cliente). Exemplos: AMS, CUSTOMER
Nome do grupo do Auto Scaling Nome do Auto Scaling Group (ASG) que contém a instância
Grupo de patches de instância Nome do grupo de patches usado para agrupar instâncias e aplicar a mesma janela de manutenção. Se o grupo de patches não estiver atribuído, o valor será “Não atribuído”
Tipo de grupo de patches de instância

Tipo de grupo de patches.

DEFAULT: grupo de patches padrão com a janela de manutenção padrão, determinada pela AMSDefaultPatchGroup:True tag na instância.

CLIENTE: grupo de patches criado pelo cliente.

NOT_ASSIGNED: nenhum grupo de patch atribuído

Estado da instância Estado dentro do ciclo de vida da EC2 instância. Exemplos: ENCERRADO, EM EXECUÇÃO, PARADO, PARADO, ENCERRADO, PENDENTE.

Para obter mais informações, consulte Ciclo de vida da instância.

Cobertura da janela de manutenção Se houver uma janela de manutenção futura nessa instância. Exemplos: COVERED ou NOT_COVERED
Data e hora de execução da janela de manutenção Na próxima vez, espera-se que a janela de manutenção seja executada. Se for NULL, execução em janela única, ou seja, não recorrente

Relatório de detalhes do patch

O relatório de detalhes do patch do AWS Managed Services (AMS) fornece detalhes do patch e cobertura da janela de manutenção de várias instâncias, incluindo:

  1. Dados sobre grupos de patches e seus tipos.

  2. Dados sobre janelas de manutenção, duração, limite, datas futuras de execuções da janela de manutenção (cronograma) e instâncias afetadas em cada janela.

  3. Dados sobre todos os sistemas operacionais da conta e o número de instâncias em que esse sistema operacional está instalado.

Nome do campo Definição
Data e hora do relatório A data e a hora em que o relatório foi gerado.
ID da conta ID da conta da AWS à qual o ID da instância pertence
Nome da conta Nome da conta da AWS
ID da instância ID da EC2 instância
Conta de produção Identificador de contas produtivas e não produtivas do AMS, dependendo se o nome da conta inclui o valor 'PROD', 'NONPROD'. Se os dados não estiverem disponíveis, o valor será “Não disponível”
Status da conta Status da conta AMS. Por exemplo: ATIVO, INATIVO
Tipo de plataforma de instância Tipo de sistema operacional (SO). Por exemplo: Windows, Linux
Nome da plataforma da instância Nome do sistema operacional (SO). Por exemplo: MicrosoftWindowsServer 2012R2Standard, RedHatEnterpriseLinuxServer
Tipo de pilha Pilha AMS (infraestrutura AMS dentro de uma conta de cliente) ou pilha de clientes (infraestrutura gerenciada pelo AMS que dá suporte aos aplicativos do cliente). Por exemplo: AMS, CUSTOMER
Grupo de patches de instância Nome do grupo de patches usado para agrupar instâncias e aplicar a mesma janela de manutenção. Se o grupo de patches não estiver atribuído, o valor será “Não atribuído”
Tipo de grupo de patches de instância

Tipo de grupo de patches.

DEFAULT: grupo de patches padrão com janela de manutenção padrão, determinado pela AMSDefaultPatchGroup:True tag na instância

CLIENTE: grupo de patches criado pelo cliente

NÃO ATRIBUÍDO: nenhum grupo de patch atribuído

Estado da instância Estado dentro do ciclo de vida da EC2 instância. Por exemplo: ENCERRADO, EM EXECUÇÃO, PARADO, PARADO, ENCERRADO, PENDENTE

Para obter mais informações, consulte Ciclo de vida da instância.

ID da janela de manutenção Identificador da janela de manutenção
Estado da janela de manutenção Os valores possíveis são HABILITADO ou DESATIVADO.
Tipo de janela de manutenção Tipo de janela de manutenção
Janela de manutenção: próxima data de execução Na próxima vez, espera-se que a janela de manutenção seja executada. Se for NULL, execução em janela única, ou seja, não recorrente
Janela de manutenção da última execução A última vez em que a janela de manutenção foi executada
Duração da janela de manutenção (horas) A duração da janela de manutenção em horas
Cobertura da janela de manutenção A cobertura da janela de manutenção
ID da linha de base do patch Linha de base do patch atualmente anexada à instância
Status do patch Status geral de conformidade do patch. Por exemplo: COMPLIANT, NON_COMPLIANT. Se houver pelo menos um patch ausente, a instância será considerada não compatível, caso contrário, compatível.
Compatível - Total Contagem de patches compatíveis (todas as gravidades)
Não compatível - Total Contagem de patches não compatíveis (todas as gravidades)
Compatível - Crítico Contagem de patches compatíveis com severidade “crítica”
Compatível - Alto Contagem de patches compatíveis com severidade “alta”
Compatível - Médio Contagem de patches compatíveis com severidade “média”
Compatível - Baixo Contagem de patches compatíveis com severidade “baixa”
Compatível - Informativo Contagem de patches compatíveis com severidade “informativa”
Compatível - Não especificado Contagem de patches compatíveis com severidade “não especificada”
Incompatível - Crítico Contagem de patches não compatíveis com severidade “crítica”
Não compatível - Alto Contagem de patches não compatíveis com severidade “alta”
Não compatível - Médio Contagem de patches não compatíveis com severidade “média”
Não compatível - Baixo Contagem de patches não compatíveis com severidade “baixa”
Incompatível - Informativo Contagem de patches não compatíveis com severidade “informativa”
Não compatível - Não especificado Contagem de patches não compatíveis com severidade “não especificada”

Relatório de instâncias que perderam os patches

O relatório AWS Managed Services (AMS) Instances That Missed Patches fornece detalhes sobre instâncias que perderam patches durante a execução da última janela de manutenção, incluindo:

  1. Dados sobre patches ausentes no nível da ID do patch.

  2. Dados sobre todas as instâncias que têm pelo menos um patch ausente, juntamente com atributos como gravidade do patch, dias sem patch, intervalo e data de lançamento do patch.

Nome do campo Definição
Data e hora do relatório A data e a hora em que o relatório foi gerado.
ID da conta ID da conta da AWS à qual o ID da instância pertence
Nome da conta Nome da conta da AWS
Conta de produção Identificador de contas produtivas e não produtivas do AMS, dependendo se o nome da conta inclui o valor 'PROD', 'NONPROD'.
Status da conta Status da conta AMS. Por exemplo: ATIVO ou INATIVO
Nível de serviço da conta AMS PREMIUM ou PLUS
ID da instância ID da EC2 instância
Tipo de plataforma de instância Tipo de sistema operacional (SO). Por exemplo: Windows
Estado da instância Estado do ciclo de vida da EC2 instância. Por exemplo: TERMINATED, RUNNING, STOPPING, STOPTED, SHUTTING-DOWN, PENDING Para obter mais informações, consulte Ciclo de vida da instância.
ID do patch ID do patch lançado. Por exemplo: KB3172729
Gravidade do patch Gravidade do patch por editor. Por exemplo: CRÍTICO, IMPORTANTE, MODERADO, BAIXO, NÃO ESPECIFICADO
Classificação de patches Classificação do patch por editor. Por exemplo: ATUALIZAÇÕES CRÍTICAS, ATUALIZAÇÕES DE SEGURANÇA, UPDATEROLLUPS, ATUALIZAÇÕES, PACOTES DE RECURSOS
Data e hora do lançamento do patch (UTC) Data de lançamento do patch por editor
Estado de instalação do patch Instale o estado do patch na instância por SSM. Por exemplo: INSTALADO, AUSENTE, NÃO APLICÁVEL
Dias sem correção Número de dias em que a instância não foi corrigida desde a última verificação de SSM
Intervalo de dias sem correção Período de dias sem correção. Por exemplo: <30 DIAS, 30-60 DIAS, 60-90 DIAS, 90+ DIAS

Corrigindo o relatório de cobertura do SSM

O relatório AMS Patching SSM Coverage informa se as EC2 instâncias na conta têm ou não o SSM Agent instalado.

Nome do campo Definição
Nome do cliente Nome do cliente para situações em que há vários subclientes
Região de recursos AWS Região em que o recurso está localizado
Nome da conta O nome da conta
AWS ID da conta O ID da AWS conta
ID de recurso ID da EC2 instância
Nome do recurso Nome da EC2 instância
Bandeira compatível Indica se o recurso tem o Agente SSM instalado (“Compatível”) ou não (“NÃO COMPATÍVEL”)