事件报告(每周) - AMS 加速用户指南

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

事件报告(每周)

该报告提供了事件的汇总列表及其优先级、严重程度和最新状态,包括:

  • 被归类为托管账户事件的支持案例数据

  • 可视化托管账户的事件指标所需的事件信息

  • 有关每起事件的事件类别和补救状态的数据

每周事件报告均提供可视化和数据。

  • 可视化可以通过账户中的 AMS 控制台通过 “报告” 页面进行访问。

  • 具有以下架构的数据集可通过托管账户中的 S3 存储桶进行访问。

  • 使用提供的日期字段,根据事件创建或解决的月、季度、周、 and/or 日筛选事件。

字段名 数据集字段名称 定义
报告日期时间 数据集_日期时间 报告的生成日期和时间。
账户编号 aws_account_id AWS 事件所属的账户 ID。
管理员账户 ID aws_admin_account_id 由您启用的可信 AWS Organizations 账户。
账户名 account_name AWS 账户名。
案例编号 case_id 事件的 ID。
创建月份 创建月份 事件发生的月份。
优先级 priority 事件的优先级。
严重性 severity 事件的严重程度。
状态 状态 事件的状态。
类别 yuma_类别 事件的类别。
创建日 created_day 以 YYYY-MM-DD格式创建事件的那一天。
创建周 created_wk 事件以 YYYY-WW 格式创建的那一周。星期日至星期六算作一周的开始和结束。每周从 01 到 52。第 01 周始终是包含一年中第一天的那一周。例如,2023-12-31和2024-01-01在2024-01周。
创建季度 created_qtr 以 YYYYY-Q 格式创建事件的季度。01/01 到 03/31 被定义为第一季度,依此类推。
已解决的日子 resolved_day 以 YYYY-MM-DD格式解决事件的那一天。
已解决周 resolved_wk 以 YYYYY-WW 格式解决事件的那一周。星期日至星期六算作一周的开始和结束。每周从 01 到 52。第 01 周始终是包含一年中第一天的那一周。例如,2023-12-31和2024-01-01在2024-01周。
已解决月份 已解决_month 事件得到解决的月份,格式为 YYYY-MM。
已解决的季度 resolved_qtr 以 YYYYY-Q 格式解决事件的季度。01/01 到 03/31 被定义为第一季度,依此类推。
已创建分组规则 分组规则 适用于事件的分组规则。“no_grouping” 或 “实例分组”。
实例 IDs 实例_id 与事件关联的实例。
警报数量 警报数量 与该事件相关的警报数量。如果您启用了分组,则此数字可以大于 1。如果您未启用分组,则它将始终为 1。
创建于 created_at 事件发生的时间戳。
警报 ARNs alarm_arns 与您的事件相关的警报的 Amazon 资源名称 (“arn”)。
相关警报 相关警报 与事件相关的所有警报的易读名称。