Compliance 시작하기 - AWS Systems Manager

Compliance 시작하기

AWS Systems Manager의 기능인 Compliance를 시작하려면 다음 태스크를 수행합니다.

작업 자세한 정보

Compliance는 Patch Manager의 패치 데이터와 State Manager의 연결을 사용합니다. Patch Manager와 State Manager도 모두 AWS Systems Manager의 기능입니다. Compliance는 Systems Manager를 사용하여 관리형 노드의 사용자 정의 규정 준수 유형도 사용합니다. 하이브리드 및 멀티클라우드 환경의 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스 및 비 EC2 시스템에 대한 설정 요구 사항을 완료했는지 확인합니다.

AWS Systems Manager 설정

관리형 노드의 Systems Manager SSM Agent(SSM Agent)를 최신 버전으로 업데이트합니다.

SSM Agent 작업

패치 규정 준수를 모니터링하려는 경우 Patch Manager를 구성했는지 확인합니다. Compliance가 패치 규정 준수 데이터를 표시하려면 Patch Manager를 사용하여 패치 작업을 수행해야 합니다.

AWS Systems Manager Patch Manager

연결 규정 준수를 모니터링하려는 경우 State Manager 연결을 생성했는지 확인합니다. Compliance가 연결 규정 준수 데이터를 표시하려면 연결을 생성해야 합니다.

AWS Systems Manager State Manager

(선택 사항) 규정 준수 이력 및 변경 사항 추적을 보기 위해 시스템을 구성합니다.

규정 준수 구성 이력 및 변경 사항 추적 보기

(선택 사항) 사용자 지정 규정 준수 유형을 만듭니다.

AWS CLI를 사용하여 사용자 지정 규정 준수 메타데이터를 할당합니다.

(옵션) 리소스 데이터 동기화를 생성하여 대상 Amazon Simple Storage Service(Amazon S3) 버킷에서 모든 규정 준수 데이터를 집계합니다.

Compliance의 리소스 데이터 동기화 생성