Analyse betrieblicher Einblicke zur Reduzierung von OpsItems - AWS Systems Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Analyse betrieblicher Einblicke zur Reduzierung von OpsItems

OpsCenter betriebliche Einblicke zeigt Informationen über doppelte OpsItems. OpsCenter analysiert automatisch OpsItems in Ihrem Konto und generiert drei Arten von Einblicken. Sie können diese Informationen im Abschnitt Betriebliche Einblicke auf der OpsCenter-Registerkarte Zusammenfassung einsehen.

  • OpsItems-Duplikate – Ein Einblick wird generiert, wenn acht oder mehr OpsItems denselben Titel für dieselbe Ressource haben.

  • Die häufigsten Titel – Ein Einblick wird generiert, wenn mehr als 50 OpsItems denselben Titel haben.

  • Ressourcen mit den meisten OpsItems – Ein Einblick wird generiert, wenn eine AWS-Ressource mehr als 10 offene OpsItems hat. Diese Einblicke und die dazugehörigen Ressourcen werden in der Tabelle Ressourcen, die die meisten OpsItems erzeugen auf der OpsCenter-Registerkarte Zusammenfassung angezeigt. Die Ressourcen werden in absteigender Reihenfolge ihrer Anzahl an OpsItem aufgeführt.

Anmerkung

OpsCenter erstellt Einblicke für Ressourcen, die die meisten OpsItems erzeugen für die folgenden Ressourcentypen:

  • Instances von Amazon Elastic Compute Cloud (Amazon EC2)

  • Amazon EC2-Sicherheitsgruppen

  • Amazon EC2 Auto Scaling-Gruppe

  • Datenbank von Amazon Relational Database Service (Amazon RDS)

  • Amazon-RDS-Cluster

  • AWS Lambda Funktion

  • Amazon-DynamoDB-Tabelle.

  • Elastic Load Balancing-Load Balancer

  • Amazon-Redshift-Cluster

  • AWS Certificate Manager-Zertifikat

  • Amazon Elastic Block Store-Volume

OpsCenter erzwingt ein Limit von 15 Einblicken pro Typ. Wenn ein Typ dieses Limit erreicht, zeigt OpsCenter keine weiteren Einblicke für diesen Typ an. Um zusätzliche Einblicke anzuzeigen, müssen Sie alle OpsItems auflösen, die mit einem OpsInsight dieses Typs verknüpft sind. Wenn ein ausstehender Einblick aufgrund der Begrenzung auf 15 Einblicke nicht in der Konsole angezeigt werden kann, wird dieser Einblick sichtbar, nachdem ein anderer Einblick geschlossen wurde.

Wenn Sie eine Erkenntnis auswählen, zeigt OpsCenter Informationen über die betroffenen OpsItems und Ressourcen. Der folgende Screenshot zeigt ein Beispiel mit den Details einer Duplikats OpsItem-Erkenntniss.

Die Detailansicht eines OpsCenter-Einblicks mit Informationen über OpsItems.

Betriebliche Einblicke sind standardmäßig nicht aktiviert. Weitere Informationen zur Arbeit mit betrieblichen Einblicken finden Sie in den folgenden Themen.

Aktivieren betrieblicher Einblicke

Sie können betrieblicher Einblicke auf der Seite OpsCenter in der Systems-Manager-Konsole aktivieren. Wenn Sie betriebliche Einblicke aktivieren, erstellt Systems Manager eine neue serviceverknüpfte AWS Identity and Access Management (IAM)-Rolle mit dem Namen AWSServiceRoleForAmazonSSM_OpsInsights. Eine serviceverknüpfte Rolle ist ein spezieller Typ einer IAM-Rolle, die direkt mit Systems Manager verknüpft ist. Serviceverknüpfte Rollen sind vordefiniert und enthalten alle Berechtigungen, die der Service benötigt, um andere AWS -Services in Ihrem Namen aufzurufen. Weitere Informationen zur serviceverknüpften AWSServiceRoleForAmazonSSM_OpsInsights-Rolle finden Sie unter Verwenden von Rollen zur Erstellung von OpsItems für betriebliche Einblicke in Systems Manager OpsCenter.

Anmerkung

Beachten Sie die folgenden wichtigen Informationen:

  • Betrieblicher Einblicke werden Ihrem AWS-Konto in Rechnung gestellt. Weitere Informationen finden Sie unter AWS Systems Manager-Preisgestaltung.

  • OpsCenter aktualisiert regelmäßig Erkenntnisse mithilfe eines Batch-Prozesses. Dies bedeutet, dass die in OpsCenter angezeigte Liste der Einblicke möglicherweise nicht synchron ist.

Gehen Sie folgendermaßen vor, um betriebliche Einblicke in OpsCenter zu aktivieren und anzuzeigen.

So aktivieren Sie betriebliche Einblicke und zeigen sie an
  1. Öffnen Sie die AWS Systems Manager-Konsole unter https://console.aws.amazon.com/systems-manager/.

  2. Wählen Sie im Navigationsbereich OpsCenter aus.

  3. Wählen Sie im Meldungsfeld Betrieblicher Einblick ist verfügbar die Option Aktivieren aus. Wenn Sie diese Meldung nicht sehen, scrollen Sie nach unten zum Abschnitt Betriebliche Einblicke und wählen Sie Aktivieren aus.

  4. Nachdem Sie dieses Feature aktiviert haben, scrollen Sie auf der Registerkarte Zusammenfassung nach unten zum Abschnitt Betriebliche Einblicke.

  5. Um eine gefilterte Liste von Einblicken anzuzeigen, wählen Sie den Link neben Duplizierten OpsItems, Häufigste Titel oder Ressourcen, die die meisten OpsItems erzeugen. Um alle Erkenntnisse anzuzeigen, wählen Sie View all operational insights (Alle betrieblichen Erkenntnisse anzeigen aus).

  6. Wählen Sie eine Erkenntnis-ID, um weitere Informationen anzuzeigen.

Lösen von OpsItems-Duplikaten basierend auf Erkenntnissen

Um Erkenntnisse zu lösen, müssen Sie zuerst alle mit einem Erkenntnis verbunden OpsItems lösen. Sie können das AWS-BulkResolveOpsItemsForInsight-Runbook zum Lösen von OpsItems verwenden, die einem Erkenntnis zugeordnet sind.

Systems Manager bietet die folgenden Automation-Runbooks, die Ihnen dabei helfen, OpsItems-Duplikate aufzulösen und die Anzahl der von einer Quelle erstellten OpsItems zu reduzieren:

  • Das AWS-BulkResolveOpsItems-Runbook löst OpsItems, die mit einem angegebenen Filter übereinstimmen.

  • Das AWS-AddOpsItemDedupStringToEventBridgeRule-Runbook fügt eine Deduplizierungszeichenfolge für alle OpsItem-Ziele hinzu, die einer bestimmten Amazon EventBridge-Regel zugeordnet sind. Dieses Runbook fügt keine Deduplizierungszeichenfolge hinzu, wenn eine Regel bereits über eine verfügt.

  • Die AWS-DisableEventBridgeRule deaktiviert eine Regel in EventBridge, wenn die Regel Dutzende oder Hunderte von OpsItems generiert.

Um einen operativen Einblick zu lösen
  1. Öffnen Sie die AWS Systems Manager-Konsole unter https://console.aws.amazon.com/systems-manager/.

  2. Wählen Sie im Navigationsbereich OpsCenter aus.

  3. Scrollen Sie auf der Registerkarte Overview (Übersicht) bis zu Operational insights (Betriebliche Erkenntnisse) runter.

  4. Wählen Sie Alle betrieblichen Einblicke anzeigen aus.

  5. Wählen Sie eine Erkenntnis-ID, um weitere Informationen anzuzeigen.

  6. Wählen Sie ein Runbook, und klicken Sie anschließend auf Ausführen.

Deaktivieren betrieblicher Erkenntnisse

Wenn Sie betriebliche Einblicke deaktivieren, stoppt das System die Erstellung neuer Einblicke und zeigt keine Einblicke in der Konsole an. Alle aktiven Einblicke verbleiben unverändert im System, obwohl sie in der Konsole nicht angezeigt werden. Wenn Sie dieses Feature erneut aktivieren, zeigt das System alle bisher nicht gelösten Einblicke an und beginnt mit der Erstellung neuer Einblicke. Verwenden Sie die folgende Vorgehensweise, um betriebliche Einblicke zu deaktivieren.

So deaktivieren Sie betriebliche Einblicke
  1. Öffnen Sie die AWS Systems Manager-Konsole unter https://console.aws.amazon.com/systems-manager/.

  2. Wählen Sie im Navigationsbereich OpsCenter aus.

  3. Wählen Sie Settings (Einstellungen) aus.

  4. Wählen Sie im Abschnitt Operational insights (Betriebliche Erkenntnisse) die Option Edit (Bearbeiten) und schalten Sie dann die Option Disable (deaktivieren) ein.

  5. Wählen Sie Save (Speichern).