開始使用合規 - AWS Systems Manager

AWS Systems ManagerChange Manager 不再開放給新客戶。現有客戶可以繼續正常使用該服務。如需詳細資訊,請參閱AWS Systems ManagerChange Manager可用性變更

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

開始使用合規

若要開始使用合規 (AWS Systems Manager 中的工具),請完成下列任務。

任務 如需詳細資訊

合規可與 Patch Manager 中的修補程式資料及 State Manager 中的關聯搭配使用。(Patch Manager 和 State Manager 也是 AWS Systems Manager 中的工具。) 合規也可與使用 Systems Manager 管理的受管節點上的自訂合規類型搭配使用。確認您已完成混合多雲端環境中 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體和非 EC2 機器的設定要求。

為組織設定 Systems Manager 統一主控台

更新受管節點使用的 AWS Identity and Access Management (IAM) 角色以限制合規許可。

設定合規許可

如果您打算監控修補程式合規,請確認您已設定 Patch Manager。您必須先使用 Patch Manager 執行修補操作,合規才能顯示修補程式合規資料。

AWS Systems Manager Patch Manager

如果您打算監控關聯合規,請確認您已建立 State Manager 關聯。您必須先建立關聯,合規才能顯示關聯合規資料。

AWS Systems Manager State Manager

(選用) 設定系統以查看合規歷程記錄和變更追蹤。

檢視合規組態歷程記錄和變更追蹤

(選用) 建立自訂的合規類型。

使用 指派自訂合規中繼資料 AWS CLI

(選用) 建立資源資料同步,將所有合規資料彙總至目標 Amazon Simple Storage Service (Amazon S3) 儲存貯體。

建立合規的資源資料同步