设置手动修复 - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置手动修复

要对不合规的资源应用补救,您可以从预先填充的列表中选择要关联的修正操作,也可以使用 SSM 文档创建自己的自定义修复操作。 Amazon Config 中提供了建议的补救措施列表 Amazon Web Services Management Console。

Setting Up Manual Remediation (Console)

在中 Amazon Web Services Management Console,您可以选择通过将修复操作与规则关联来手动修复不合规的资源。 Amazon Config 借助所有修正操作,您可以选择手动或自动修正。

  1. 登录 Amazon Web Services Management Console 并打开 Amazon Config 控制台,网址为 https://console.aws.amazon.com/config/

  2. 选择左侧的规则,然后在规则页面上,选择添加规则以向规则列表中添加新规则。

    对于现有规则,从规则列表中选择不合规规则,然后选择操作下拉列表。

  3. 操作下拉列表中,选择管理修正。选择“手动修正”,然后从建议列表中选择相应的修正操作。

    注意

    您只能管理非服务关联 Amazon Config 规则的修正。有关更多信息,请参阅服务相关的 Amazon 规则

    根据所选的修正操作,您将会看到特定参数,或者看不到任何参数。

  4. (可选)如果要将不合规资源的资源 ID 传递给修正操作,请选择 Resource ID parameter (资源 ID 参数)。如果选中,则在运行时会将该参数替换为要修正的资源的 ID。

    每个参数都具有静态值或动态值。如果未从下拉列表中选择特定资源 ID 参数,可以为每个键输入值。如果从下拉列表中选择资源 ID 参数,可以为除所选资源 ID 参数之外的所有其他键输入值。

  5. 选择保存。此时将显示 Rules (规则) 页面。

要对失败的修复操作进行故障排除,您可以运行 Amazon 命令行界面命令describe-remediation-execution-status来获取一组资源的修复执行的详细视图。详细信息包括修正执行步骤的状态、时间戳,以及失败步骤的任何错误消息。

Setting Up Manual Remediation (API)

使用以下 Amazon Config API 操作设置手动修复: