

# 生成事件报告
<a name="Investigations-Incident-Reports"></a>

事件报告可帮助您更快速、更轻松地撰写事件调查报告。您可以使用此报告向管理层提供详细信息，或者帮助团队从事件中吸取经验教训并采取措施，防止将来再次发生类似情况。报告结构基于此类报告的行业标准，可以复制到其他存储库中进行长期留存。

当您通过 Amazon Web Services 管理控制台在 CloudWatch 调查功能中创建*调查组*资源时，系统会为调查组创建 IAM 角色，使其能够在调查期间访问资源。生成 CloudWatch 调查功能事件报告需要向调查组授予额外权限。新的托管式策略 `AIOpsAssistantIncidentReportPolicy` 提供了所需权限，将自动添加到 2025 年 10 月 10 日之后通过 Amazon Web Services 管理控制台创建的调查组中。有关更多信息，请参阅 [AIOpsAssistantIncidentReportPolicy](managed-policies-cloudwatch.md#managed-policies-QInvestigations-AIOpsAssistantIncidentReportPolicy)。

**注意**  
如果您使用的是 CDK 或 SDK，则必须明确添加调查组角色，并指定角色策略或该角色的等效内联权限。有关权限的更多详细信息，请参阅 [CloudWatch 调查中的安全性](Investigations-Security.md) 

这类报告将以结构化格式，整合调查发现、根本原因、时间线事件及建议的整改措施，便于与利益相关者共享并用于组织学习。

所有 CloudWatch 调查功能用户均可免费生成事件报告，且可将其与调查工作流无缝集成。

**事件报告的工作原理**

1. 对事件进行调查。

1. 接受至少一个假设。您接受的每个假设都会纳入报告的考虑范围。假设无需 100% 准确。

1. 选择**事件报告**。调查期间，人工智能会解析为调查收集的数据并分析事实。“事实”是关于事件的原子化信息片段，构成了生成报告的基础。事实提取可能需要几分钟。

1. 事实提取完成后，您可以查看以下领域的事实：

   1. **事件概述**：事件的简要概述，包括其严重性、持续时间和操作假设。

   1. **影响评测**：与事件对客户、服务函数和业务运营的影响相关的指标和分析。

   1. **检测和响应**：与事件检测方式和时间以及如何响应事件相关的指标和分析。

   1. **根本原因分析**：根据调查假设对根本原因进行详细分析。

   1. **缓解措施和解决方案**：与缓解步骤和解决措施相关的指标和分析，以及事件缓解和解决的时间测量。

   1. **经验教训和后续步骤**：根据调查发现自动生成的建议措施清单，供团队考虑。这些建议可能包括针对类似事件的预防措施，以及针对监控和响应流程的改进建议。

1. 查看事实后，选择**生成报告**以创建对事件的全面分析。虽然选定的事实是关键的参考点，但报告会借鉴调查期间收集的所有可用信息。此过程可能耗时数分钟。

1. 生成报告后，您可以：
   + 按原样使用报告：
     + 如有需要，可将其复制到外部编辑器中进行编辑
     + 保存以备日后参考
   + 通过添加更多数据来增强报告：
     + 选择**添加事实**（推荐方法），输入其他基于文本的内容，例如事件工单或自定义叙述。人工智能将分析这些内容以补充现有事实或推断新的事实。
     + 直接编辑事实（谨慎使用）：手动编辑的事实可能会与调查时间线不一致。仅当**添加事实**无法达到预期结果时，才应将其作为最后手段使用。
   + 选择**重新生成报告**，使用更新信息生成新报告。

**Topics**
+ [理解事件报告中人工智能分析得出的事实](Investigations-IncidentReports-ai-facts.md)
+ [事件报告术语](Investigations-IncidentReports-terms.md)
+ [根据调查生成报告](Investigations-IncidentReports-Generate.md)
+ [在事件报告中使用“五问法”分析](incident-report-5whys.md)