Solución de problemas de conformidad con EventBridge
Puede solucionar rápidamente los problemas de conformidad de parches y asociaciones mediante Run Command, una capacidad de AWS Systems Manager. Puede dirigirse a una instancia o a ID o etiquetas de dispositivos de núcleo de AWS IoT Greengrass y ejecutar el documento AWS-RunPatchBaseline
o el documento AWS-RefreshAssociation
. Si actualizar la asociación o volver a ejecutar la base de referencia de revisiones no soluciona el problema de conformidad, debe investigar sus asociaciones, bases de referencia de revisiones o configuraciones de instancias para comprender por qué las operaciones de Run Command no resolvieron el problema.
Para obtener más información sobre la aplicación de parches, consulte AWS Systems Manager Patch Manager y Documento de comandos SSM para aplicar revisiones: AWS-RunPatchBaseline.
Para obtener más información sobre las asociaciones, consulte Trabajo con asociaciones en Systems Manager.
Para obtener más información sobre cómo ejecutar un comando, consulte AWS Systems Manager Run Command.
Especificación de Compliance como el destino de un evento de EventBridge
También puede configurar Amazon EventBridge para que realice una acción en respuesta a los eventos de Systems Manager Compliance. Por ejemplo, si uno o varios nodos administrados no pueden instalar actualizaciones de revisiones críticas o ejecutar una asociación que instala software antivirus, puede configurar EventBridge para ejecutar el documento AWS-RunPatchBaseline
o el documento AWS-RefreshAssocation
cuando se produzca el evento de Compliance.
Utilice el siguiente procedimiento para configurar Compliance como el destino de un evento de EventBridge.
Para configurar Compliance como el destino de un evento de EventBridge (consola)
Abra la consola de Amazon EventBridge en https://console.aws.amazon.com/events/
. -
En el panel de navegación, seleccione Reglas.
-
Elija Creación de regla.
-
Escriba un nombre y una descripción para la regla.
Una regla no puede tener el mismo nombre que otra regla de la misma Región de AWS y del mismo bus de eventos.
-
En Bus de eventos, seleccione el bus de eventos que desea asociar a esta regla. Si desea que esta regla responda a eventos coincidentes procedentes de su propia Cuenta de AWS, seleccione default (predeterminado). Cuando un Servicio de AWS en su cuenta emite un evento, siempre va al bus de eventos predeterminado de su cuenta.
-
En Tipo de regla, elija Regla con un patrón de evento.
-
Elija Siguiente.
-
En Origen del evento, elija Eventos de AWS o eventos de socios de EventBridge.
-
En la sección Event pattern (Patrón de eventos), elija Event pattern form (Formulario de patrón de eventos).
-
Para Event source (origen de eventos), elija AWSservices (servicios).
-
En AWS service (Servicio de ), elija Systems Manager.
-
En el campo Event Type (Tipo de evento), elija Configuration Compliance (Compliance de configuración).
-
En Specific detail type(s) (Tipos de detalle específicos), elija Configuration Compliance State Change (Cambio de estado en la conformidad de la configuración).
-
Elija Siguiente.
-
En Tipos de destino, seleccione Servicio de AWS.
-
En Select a target (Seleccione un destino), elija Systems Manager Run Command.
-
En la lista Document (Documento), elija un documento de Systems Manager (documento de SSM) que se ejecutará cuando se invoque el objetivo. Por ejemplo, elija
AWS-RunPatchBaseline
en el caso de un evento de parche no conforme o elijaAWS-RefreshAssociation
en el caso de un evento de asociación no conforme. -
Especifique la información del resto de los campos y los parámetros.
nota
Los campos y los parámetros obligatorios tienen un asterisco (*) junto a su nombre. Para crear un destino, debe especificar un valor para cada uno de los parámetros o campos obligatorios. Si no lo hace, el sistema crea la regla, pero esta no se ejecuta.
-
Elija Siguiente.
-
(Opcional) Introduzca una o varias etiquetas para la regla. Para obtener más información, consulte Etiquetado de los recursos de Amazon EventBridge en la Guía del usuario de Amazon EventBridge.
-
Elija Siguiente.
-
Revise los detalles de la regla y seleccione Creación de regla.