本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
生成合规性和弹性态势报告
先决条件
在生成报告之前,您的服务必须具有:
-
一种报告输出配置,用于指定传送报告的 Amazon S3 存储桶。
-
一个调用者角色,信任下一代 Resilience Hub 服务,并有权写入已配置的 Amazon S3 存储桶。
-
至少完成了一项状态为的评估
SUCCESS。
在创建或更新服务时,您可以配置报告输出:
aws resiliencehubv2 update-service \ --service-arn "arn:aws:resiliencehub:us-east-1:123456789012:service/my-service:abc123" \ --report-configuration '{"reportOutputs": [{"s3": {"bucketPath": "my-report-bucket", "bucketOwner": "123456789012"}}]}'
调用者角色必须具有在目标存储桶s3:PutObject上授予的权限策略。以下示例显示了最低要求的策略。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:PutObject", "Resource": "arn:aws:s3:::my-report-bucket/*" } ] }
注意
如果您的存储桶在中使用前缀bucketPath(例如,my-report-bucket/reports),请相应地设置资源范围(例如,arn:aws:s3:::my-report-bucket/reports/*)。
注意
如果您的 Amazon S3 存储桶配置了 SSE-KMS 加密,则调用者角色还需要存储桶的 KMS 密钥kms:GenerateDataKey和kms:Encrypt权限。
生成故障模式评估报告
要在运行评估后生成报告,请执行以下操作:
-
导航到您的服务。
-
选择 “评估” 选项卡。
-
选择生成报告。
试运行报告
如果配置了报告目标,则测试报告将在每次测试运行完成后自动生成。无需执行其他步骤。有关所含内容的详细信息,请参阅测试运行和报告。
查看报告
在左侧导航栏中,选择报告。报告页面显示您有权访问的所有生成的报告(失效模式评估和测试运行)。