View a markdown version of this page

Geração de relatórios de postura de conformidade e resiliência - AWS Resilience Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Geração de relatórios de postura de conformidade e resiliência

Pré-requisitos

Antes de gerar um relatório, seu serviço deve ter:

  • Uma configuração de saída de relatório especificando o bucket do Amazon S3 onde os relatórios são entregues.

  • Uma função de invocador que confia na próxima geração do serviço Resilience Hub e tem permissão para gravar no bucket Amazon S3 configurado.

  • Pelo menos uma avaliação concluída com o status deSUCCESS.

Você pode configurar as saídas do relatório ao criar ou atualizar um serviço:

aws resiliencehubv2 update-service \ --service-arn "arn:aws:resiliencehub:us-east-1:123456789012:service/my-service:abc123" \ --report-configuration '{"reportOutputs": [{"s3": {"bucketPath": "my-report-bucket", "bucketOwner": "123456789012"}}]}'

A função de invocador deve ter uma política de permissões concedida s3:PutObject no bucket de destino. O exemplo a seguir mostra a política mínima exigida.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:PutObject", "Resource": "arn:aws:s3:::my-report-bucket/*" } ] }
nota

Se seu bucket usa um prefixo em bucketPath (por exemplo,my-report-bucket/reports), defina o escopo do recurso adequadamente (por exemplo,arn:aws:s3:::my-report-bucket/reports/*).

nota

Se seu bucket do Amazon S3 estiver configurado com SSE-KMS criptografia, a função de invocador também precisa kms:GenerateDataKey e tem kms:Encrypt permissões na chave KMS do bucket.

Gerando um relatório de avaliação do modo de falha

Para gerar um relatório depois de executar uma avaliação:

  1. Navegue até seu serviço.

  2. Escolha a guia Avaliação.

  3. Depois, escolha Gerar relatório.

Visualizando relatórios

Na navegação à esquerda, escolha Relatórios. A página de relatórios mostra todos os relatórios de avaliação do modo de falha gerados aos quais você tem acesso. Você pode visualizar, baixar ou compartilhar relatórios nesta página.