生成事件报告
事件报告可帮助您更快速、更轻松地撰写事件调查报告。您可以使用此报告向管理层提供详细信息,或者帮助团队从事件中吸取经验教训并采取措施,防止将来再次发生类似情况。报告结构基于此类报告的行业标准,可以复制到其他存储库中进行长期留存。
当您通过 Amazon Web Services 管理控制台在 CloudWatch 调查功能中创建调查组资源时,系统会为调查组创建 IAM 角色,使其能够在调查期间访问资源。生成 CloudWatch 调查功能事件报告需要向调查组授予额外权限。新的托管式策略 AIOpsAssistantIncidentReportPolicy 提供了所需权限,将自动添加到 2025 年 10 月 10 日之后通过 Amazon Web Services 管理控制台创建的调查组中。有关更多信息,请参阅 AIOpsAssistantIncidentReportPolicy。
注意
如果您使用的是 CDK 或 SDK,则必须明确添加调查组角色,并指定角色策略或该角色的等效内联权限。有关权限的更多详细信息,请参阅 CloudWatch 调查中的安全性
这类报告将以结构化格式,整合调查发现、根本原因、时间线事件及建议的整改措施,便于与利益相关者共享并用于组织学习。
所有 CloudWatch 调查功能用户均可免费生成事件报告,且可将其与调查工作流无缝集成。
事件报告的工作原理
-
对事件进行调查。
-
接受至少一个假设。您接受的每个假设都会纳入报告的考虑范围。假设无需 100% 准确。
-
选择事件报告。调查期间,人工智能会解析为调查收集的数据并分析事实。“事实”是关于事件的原子化信息片段,构成了生成报告的基础。事实提取可能需要几分钟。
-
事实提取完成后,您可以查看以下领域的事实:
-
事件概述:事件的简要概述,包括其严重性、持续时间和操作假设。
-
影响评测:与事件对客户、服务函数和业务运营的影响相关的指标和分析。
-
检测和响应:与事件检测方式和时间以及如何响应事件相关的指标和分析。
-
根本原因分析:根据调查假设对根本原因进行详细分析。
-
缓解措施和解决方案:与缓解步骤和解决措施相关的指标和分析,以及事件缓解和解决的时间测量。
-
经验教训和后续步骤:根据调查发现自动生成的建议措施清单,供团队考虑。这些建议可能包括针对类似事件的预防措施,以及针对监控和响应流程的改进建议。
-
-
查看事实后,选择生成报告以创建对事件的全面分析。虽然选定的事实是关键的参考点,但报告会借鉴调查期间收集的所有可用信息。此过程可能耗时数分钟。
-
生成报告后,您可以:
-
按原样使用报告:
-
如有需要,可将其复制到外部编辑器中进行编辑
-
保存以备日后参考
-
-
通过添加更多数据来增强报告:
-
选择添加事实(推荐方法),输入其他基于文本的内容,例如事件工单或自定义叙述。人工智能将分析这些内容以补充现有事实或推断新的事实。
-
直接编辑事实(谨慎使用):手动编辑的事实可能会与调查时间线不一致。仅当添加事实无法达到预期结果时,才应将其作为最后手段使用。
-
-
选择重新生成报告,使用更新信息生成新报告。
-