补丁报告(每日) - AMS 高级用户指南

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

补丁报告(每日)

这是一份信息报告,可帮助识别 Patch Orchestrator (PO) 已加载的所有实例、账户状态、实例详细信息、维护时段覆盖范围、维护时段执行时间、堆栈详细信息和平台类型。

该数据集提供:

  • 账户的生产和非生产实例的数据。生产和非生产阶段源自账户名,而不是实例标签。

  • 按平台类型划分的实例分布数据。当 Sy AWS stems Manager (SSM) 无法获取平台信息时,就会出现 “N/A” 平台类型。

  • 有关实例状态分布、正在运行、停止或终止的实例数量的数据。

控制台字段名称 数据集字段名称 定义
访问限制 访问限制 访问受限的地区
账户编号 aws_account_id AWS 实例 ID 所属的账户 ID
管理员账户 ID aws_admin_account_id 由您启用的可信 AWS Organizations 账户。
账户名 account_name AWS 账户名
账户状态 账户状态 AMS 账户状态
  account_sla AMS 账户服务承诺
Account Type (账户类型) malz_role MALZ 角色
自动扩缩组名 instance_asg_name 包含实例的 Auto Scaling 组 (ASG) 的名称
实例 ID instance_id EC2 实例的 ID
实例名称 实例名 EC2 实例的名称
实例补丁组 实例_补丁_组 修补组名称用于将实例分组在一起并应用相同的维护时段
实例补丁组类型 实例_补丁_组_类型 补丁组类型
实例平台类型 实例平台类型 操作系统 (OS) 类型
实例平台名称 实例_平台_名称 操作系统 (OS) 名称
实例状态 实例状态 EC2 实例生命周期内的状态
实例标签 ec2_tags 与亚马逊 EC2 实例 ID 关联的标签
着陆区 malz_flag 举报与 MALZ 相关的账户
维护时段覆盖范围 mw_covered_flag 如果实例至少有一个已启用的维护时段,且执行日期为 future,则该实例被视为已覆盖,否则不包括在内
维护时段执行日期/时间 最早的 window_execution_time 下次预计会执行维护时段
维护时段执行日期/时间 最早的 window_execution_time 下次预计会执行维护时段
生产账户 产品账号 AMS prod、非生产账户的标识符,具体取决于账户名称是否包含值 “PROD”、“NONPROD”。
举报日期时间 数据集_日期时间 报告的生成日期和时间。
堆栈名称 实例堆栈名称 包含实例的堆栈名称
堆栈类型 实例堆栈类型 AMS 堆栈(客户账户中的 AMS 基础架构)或客户堆栈(支持客户应用程序的 AMS 托管基础架构)

补丁详情

该报告提供了各种实例的补丁详细信息和维护时段覆盖范围。

该报告提供:

  • 有关补丁组及其类型的数据。

  • 有关维护时段、持续时间、截止时间、维护时段执行的未来日期(计划)以及每个窗口中受影响的实例的数据。

  • 该账户下所有操作系统的数据以及安装该操作系统的实例数量。

字段名 数据集字段名称 定义
举报日期时间 数据集_日期时间 报告的生成日期和时间。
账户编号 aws_account_id AWS 实例 ID 所属的账户 ID
账户名 account_name AWS 账户名
账户状态 账户状态 AMS 账户状态
合规-关键 合规性_关键 严重性为 “严重” 的兼容补丁数量
合规-高 合规性高 严重性为 “高” 的兼容补丁数量
合规-中等 合规_中等 严重性为 “中等” 的兼容补丁数量
合规-低 合规性低 严重性为 “低” 的兼容补丁数量
合规-信息性 合规_信息 严重性为 “信息性” 的兼容补丁数量
合规-未指定 合规_未指定 严重性为 “未指定” 的兼容补丁数量
合规-总计 合规总计 合规补丁数量(所有严重性)
实例 ID instance_id EC2 实例的 ID
实例名称 实例名 EC2 实例的名称
account_sla AMS 账户服务等级
实例平台类型 实例平台类型 操作系统 (OS) 类型
实例平台名称 实例_平台_名称 操作系统 (OS) 名称
实例补丁组类型 实例_补丁_组_类型

默认:默认补丁组和默认维护时段,由实例上的:True AMSDefault PatchGroup 标签确定

客户:客户创建的补丁组

未分配:未分配补丁组

实例补丁组 实例_补丁_组 修补组名称用于将实例分组在一起并应用相同的维护时段
实例状态 实例状态 EC2 实例生命周期内的状态
实例标签 ec2_tags 与亚马逊 EC2 实例 ID 关联的标签
上次执行维护窗口 上次执行窗口 最近一次执行维护时段的时间
维护时段 ID window_id 维护时段 ID
维护窗口状态 window_state 维护窗口状态
维护时段类型 窗口类型 维护时段类型
维护时段下次执行日期时间

window_next

execution_time

下次预计会执行维护时段
维护时段持续时间 (小时) 窗口持续时间 维护时段的持续时间(以小时为单位)
维护时段覆盖范围 mw_covered_flag 如果实例至少有一个已启用的维护时段,且执行日期为 future,则该实例被视为已覆盖,否则不包括在内
不合规-严重 不合规_严重 严重性为 “严重” 的不合规补丁数量
不合规-高 不合规_高 严重性为 “高” 的不合规补丁数量
不合规-中等 不合规_中等 严重性为 “中等” 的不合规补丁数量
不合规-低 不合规_低 严重性为 “低” 的不合规补丁数量
不合规-信息性

不合规

_信息

严重性为 “信息性” 的不合规补丁数量
不合规-未指定

不合规

_未指定

严重性为 “未指定” 的不合规补丁数量
不合规-合计 不合规总数 不合规补丁数量(所有严重性)
补丁基准 ID patch_baseline_id 当前附加到实例的补丁基准
补丁状态 补丁状态 总体补丁合规性状态。如果至少缺少一个补丁,则认为实例不合规,否则视为合规。
生产账户 产品账号 AMS prod、非生产账户的标识符,具体取决于账户名称是否包含值 “PROD”、“NONPROD”。
堆栈类型 实例堆栈类型 AMS 堆栈(客户账户中的 AMS 基础架构)或客户堆栈(支持客户应用程序的 AMS 托管基础架构)
window_next_exec_yyyy window_next_execution_time 的年份部分
window_next_exec_mm window_next_execution_time 的月份部分
window_next_exec_D window_next_execution_time 的当天部分

window_next

_exec_HHMI

小时:window_next_execution_time 的分钟部分

错过补丁的实例

此报告提供了在上次执行维护时段期间错过补丁的实例的详细信息。

该报告提供:

  • 补丁 ID 级别的缺失补丁数据。

  • 有关至少缺少一个补丁的所有实例以及补丁严重性、未修补天数、补丁范围和补丁发布日期等属性的数据。

字段名 数据集字段名称 定义
举报日期时间 数据集_日期时间 报告的生成日期和时间
账户编号 aws_account_id AWS 实例 ID 所属的账户 ID
账户名 account_name AWS 账户名
客户姓名父公司 客户_姓名_父级
客户姓名 customer_name
生产账户 产品账号 AMS 生产账户或非生产账户的标识符,具体取决于账户名称包含值 “PROD” 还是 “NONPROD”。
账户状态 账户状态 AMS 账户状态
Account Type (账户类型) 账户类型
account_sla AMS 账户服务等级
实例 ID instance_id 您的 EC2 实例的 ID
实例名称 实例名 您的 EC2 实例的名称
实例平台类型 实例平台类型 操作系统 (OS) 类型
实例状态 实例状态 EC2 实例生命周期内的状态
实例标签 ec2_tags 与亚马逊 EC2 实例 ID 关联的标签
补丁编号 补丁_id 已发布补丁的 ID
补丁严重性 patch_sev 每个发行商的补丁严重程度
补丁分类 补丁类 补丁发布者对补丁的分类
补丁发布日期时间 (UTC) release_dt_utc 每个发行商的补丁发布日期
补丁安装状态 安装状态 每个 SSM 在实例上安装补丁状态
未修补的天数 days_unpatched 自上次 SSM 扫描以来实例未修补的天数
未修补天数范围 days_unpatched_bucke 一大堆未修补的天数