

• Amazon Systems Manager CloudWatch 控制面板在 2026 年 4 月 30 日之后将不再可用。客户可以像现在一样继续使用 Amazon CloudWatch 控制台来查看、创建和管理其 Amazon CloudWatch 控制面板。有关更多信息，请参阅 [Amazon CloudWatch 控制面板文档](https://docs.amazonaws.cn/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html)。

# Amazon Systems Manager Compliance
<a name="systems-manager-compliance"></a>

您可以使用 Compliance（Amazon Systems Manager 中的一项工具）扫描托管式节点实例集，了解补丁合规性和配置不一致性。您可以从多个 Amazon Web Services 账户 和区域中收集并聚合数据，然后深入了解不合规的特定资源。预设情况下，Compliance 会显示关于Patch Manager中的修补以及State Manager中的关联的当前合规性数据。（Patch Manager 和State Manager也都是 Amazon Systems Manager 中的工具。） 要开始使用 Compliance，请打开 [Systems Manager 控制台](https://console.amazonaws.cn//systems-manager/compliance)。在导航窗格中，选择 **合规性**。

可将来自 Patch Manager 的补丁合规性数据发送到 Amazon Security Hub CSPM。Security Hub CSPM 能让您全面了解高优先级安全警报和合规性状态。它还监控您的实例集的修补状态。有关更多信息，请参阅 [将 Patch Manager 与 Amazon Security Hub CSPM 集成](patch-manager-security-hub-integration.md)。

Compliance 具备以下额外优势和功能：
+ 使用 Amazon Config 查看 Patch Manager 修补数据和 State Manager 关联的合规性历史记录及变更跟踪。
+ 自定义 Compliance 以根据 IT 或业务要求创建您自己的合规性类型。
+ 使用 Run Command（Amazon Systems Manager 中的另一项工具）、State Manager或 Amazon EventBridge 修复问题。
+ 将数据移植到 Amazon Athena 和 Amazon Quick 以生成整个实例集的报告。

**EventBridge 支持**  
支持此 Systems Manager 工具作为 Amazon EventBridge 规则中的一个*事件*类型。有关更多信息，请参阅 [使用 Amazon EventBridge 监控 Systems Manager 事件](monitoring-eventbridge-events.md) 和 [引用：Amazon EventBridge 事件模式和 Systems Manager 类型](reference-eventbridge-events.md)。

**Chef InSpec 集成**  
Systems Manager 与 [https://www.chef.io/inspec/](https://www.chef.io/inspec/) 集成在一起。InSpec 是一个开源的运行时框架，您可以使用该框架在 GitHub 或 Amazon Simple Storage Service（Amazon S3）上创建人类可读的配置文件。然后您可以使用 Systems Manager 运行合规性扫描，并查看合规和不合规的托管式节点。有关更多信息，请参阅 [将 Chef InSpec 配置文件与 Systems Manager Compliance 结合使用](integration-chef-inspec.md)。

**定价**  
Compliance 不另外收取费用。您仅需为实际使用的 Amazon 资源付费。

**Topics**
+ [开始使用 Compliance](compliance-prerequisites.md)
+ [配置合规性权限](compliance-permissions.md)
+ [为 Compliance 创建资源数据同步](compliance-datasync-create.md)
+ [了解有关合规性的详细信息](compliance-about.md)
+ [删除用于 Compliance 的资源数据同步](systems-manager-compliance-delete-RDS.md)
+ [使用 EventBridge 修复合规性问题](compliance-fixing.md)
+ [使用 Amazon CLI 分配自定义合规性元数据](compliance-custom-metadata-cli.md)