開始使用事件管理員 - Incident Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

開始使用事件管理員

本節逐步說明「事件管理員」主控台中的「準備工作」。您必須先完成「在主控台中做好準備」,才能將其用於事件管理。精靈會逐步引導您設定複製組、至少一位連絡人和一個上報計劃,以及您的第一個回應計劃。以下指南將幫助您了解事件管理器和事件生命週期:

必要條件

如果您是第一次使用事件管理員,請參閱設定 AWS 系統管理員事件管理員. 我們建議您在用來管理作業的帳戶中設定事件管理員。

我們建議您先完成「Systems Manager」快速設定,然後再開始「事件管理員」準備精靈。使用 Systems Manager 快速設定,以建議的最佳做法來設定常用的AWS服務和功能。事件管理員使用 Systems Manager 功能來管理與您相關的事件,以AWS 帳戶及先設定 Systems Manager 所帶來的好處。

準備精靈

第一次使用事件管理員時,您可以從「事件管理員」服務首頁存取「準備就緒」精靈。若要在第一次完成設定之後存取 [準備] 精靈,請選擇 [事件] 清單頁面上的 [準備]。

  1. 開啟「事件管理員」主控台

  2. 在「事件管理員」服務首頁上,選擇「做好準備」。

一般設定
  1. [一般設定] 下,選擇 [設定]。

  2. 閱讀條款和條件。如果您同意事件管理員的條款與條件,請選取 [我已閱讀並同意事件管理員條款與條件],然後選擇 [下一步]。

  3. 在 [區域] 區域中,您的目前區域AWS 區域會顯示為複製組中的第一個區域。若要將更多區域新增至您的複製組,請從 [區域] 清單中選擇它們。

    我們建議至少包括兩個區域。如果某個「區域」暫時無法使用,則事件相關活動仍可路由至另一個「區域」。

    注意

    建立複製組會在您的帳戶中建立AWSServiceRoleforIncidentManager服務連結角色。若要進一步瞭解此角色,請參閱針對事件管理員使用服務連結角色

  4. 若要為複製組設定加密,請執行下列其中一個動作:

    注意

    所有事件管理員資源都經過加密。若要進一步瞭解資料加密方式,請參閱事件管理員中的資料保護。如需有關「事件管理員」複製組的詳細資訊,請參閱使用事件管理員複製組

    • 若要使用AWS擁有的金鑰,請選擇 [使用AWS擁有的金鑰]。

    • 若要使用您自己的AWS KMS金鑰,請選擇 [選擇現有金鑰] AWS KMS key。針對您在步驟 3 中選取的每個區域,選擇AWS KMS金鑰,或輸入 AWS KMS Amazon 資源名稱 (ARN)。

      提示

      如果您沒有可用的項目AWS KMS key,請選擇 [建立] AWS KMS key。

  5. (選擇性) 在「標」區域中,將一或多個標籤新增至複製組。標籤包括一個鍵和一個值(可選)。

    標籤是您指派給資源的選用性中繼資料。標籤允許您以不同的方式 (例如用途、擁有者或環境) 將資源分類。如需詳細資訊,請參閱標記事件管理員中的資源

  6. (選擇性) 在「服務存取」區域中,若要啟動「發現項目」功能,請選擇為此帳戶中的發現項目建立服務角色核取方塊。

    項目是指在建立事件時發生的程式碼部署或基礎結構變更的相關資訊。發現可以作為事件的潛在原因進行檢查。有關這些潛在原因的資訊會新增至事件的「未預期事件」詳細資訊頁面。有了這些部署和變更的相關資訊,回應者不需要手動搜尋此資訊。

    提示

    若要檢視要建立之角色的相關資訊,請選擇 [檢視權限]。

  7. 選擇建立

    若要深入了解複製組和復原能力,請參閱韌性在 AWS Systems Manager Incident Manager

聯絡人 (選擇性)
  1. 選擇建立聯絡人

    事件管理員在事件期間與聯繫人互動。如需連絡人的詳細資訊,請參閱在事件管理員中使用連絡人

  2. 名稱中,輸入連絡人的名稱。

  3. 針對唯一別名,輸入識別此連絡人的別名。

  4. 在「聯絡管道」區段中,執行下列動作以定義聯絡人在事件期間的參與方式:

    1. 在「類」中選擇「電子郵件」、「簡訊」或「語音

    2. 在「頻道名稱」中,輸入唯一的名稱以協助您識別頻道。

    3. 在 [詳細資料] 中,輸入連絡人的電子郵件地址或電話號碼。

      電話號碼必須包+含 9—15 個字元,並以國家/地區代碼和訂戶號碼開頭。

    4. 若要建立其他聯絡人管道,請選擇 [新增聯絡人管道]。我們建議為每個接觸至少定義兩個管道。

  5. 在 [參與計劃] 區域中,執行下列動作以定義要透過哪些通道通知連絡人,以及等待每個通道接收確認的時間長度。選取事件期間用來與聯絡人互動的聯絡管道。

    注意

    我們建議在參與計劃中至少定義兩個裝置。

    1. 在 [連絡人頻道名稱] 中,選擇您在 [連絡人管道] 區域中指定的頻道

    2. 對於參與時間 (分鐘),請輸入參與聯絡管道之前要等待的分鐘數。

      我們建議您至少選取一個裝置,以便在互動開始時使用,指定 0 (零) 分鐘等待時間。

    3. 若要將更多聯絡人管道新增至參與計劃,請選擇 [新增互動]。

  6. (選擇性) 在「標」區域中,新增一或多個標籤至連絡人。標籤包括一個鍵和一個值(可選)。

    標籤是您指派給資源的選用性中繼資料。標籤允許您以不同的方式 (例如用途、擁有者或環境) 將資源分類。如需詳細資訊,請參閱標記事件管理員中的資源

  7. 若要建立聯絡人記錄並將啟用碼傳送至定義的聯絡人管道,請選擇「下一步」。

  8. (選擇性) 在「聯絡管道啟動」頁面中,輸入傳送至每個管道的啟動碼。

    如果您現在無法輸入驗證碼,您可以稍後產生新的啟動碼。

  9. 重複步驟 4,直到您已將所有聯絡人新增至「事件管理員」。

  10. 輸入所有連絡人後,選擇 [完成]。

(可選)升級計劃
  1. 選擇 [建立升級計劃]。

    升級計劃通過您的聯繫人在事件期間升級,以確保事件管理器在事件期間與正確的響應者互動。有關升級計劃的更多內容,敬請參閱在事件管理員中使用升級計劃

  2. 在 [名稱] 中,輸入提升計劃的唯一名稱。

  3. 別名中,輸入唯一的別名,以協助您識別提升計劃。

  4. 在「階段 1」區域中,執行下列動作:

    1. 對於升級渠道,選擇要參與的聯繫渠道。

    2. 如果您希望聯絡人能夠中止提升計劃階段的進度,請選取確認停止計劃進展。

    3. 若要將更多頻道新增至階段,請選擇 [新增上報管道]。

  5. 若要在提升計劃中建立新階段,請選擇 [新增階段] 並新增其階段詳細資訊。

  6. (選擇性) 在 [標] 區域中,將一或多個標籤新增至上報計劃。標籤包括一個鍵和一個值(可選)。

    標籤是您指派給資源的選用性中繼資料。標籤允許您以不同的方式 (例如用途、擁有者或環境) 將資源分類。如需詳細資訊,請參閱標記事件管理員中的資源

  7. 選擇 [建立升級計劃]。

反應計劃
  1. 選擇 [建立回應計劃]。使用響應計劃將您創建的聯系人和升級計劃放在一起。在此 [開始使用] 精靈中,下列區段是選擇性的,特別是如果這是您第一次設定回應計劃時:

    • 聊天頻道

    • 手冊

    • 參與

    • 第三方整合

    如需有關將這些元素新增至回應計劃的資訊,請參閱事件管理員中的事件做好準備

  2. 在 [名稱] 中,輸入回應計劃的唯一可識別名稱。此名稱可用來建立回應計劃 ARN 或在沒有顯示名稱的回應計劃中建立。

  3. (選擇性) 針對「顯示名稱」,輸入名稱,以協助您在建立事件時識別此回應計劃。

  4. 在「標題」中,輸入標題,以協助識別與此回應計劃相關的事件類型。您指定的值會包含在每個事件的標題中。啟動事件的警示或事件也會新增至標題中。

  5. 針對「影響」,選取您預期與此回應計劃相關之事件的影響等級,例如CriticalLow

  6. (選擇性) 在「摘要」中,輸入用來提供未預期事件概觀的簡短說明。事件管理員會在事件期間自動將相關資訊填入摘要中。

  7. (選擇性) 在「刪除重複資料」字串中,輸入去除重複資料字串。事件管理員使用此字串來防止相同的根本原因在相同帳戶中建立多個事件。

    重複資料刪除字串是系統用來檢查重複事件的術語或片語。如果您指定重複資料刪除字串,「事件管理員」會在建立事件時,搜尋dedupeString欄位中包含相同字串的未決事件。如果偵測到重複的事件,「事件管理員」會將較新的事件刪除到現有的事件中。

    注意

    依預設,事件管理員會自動刪除由相同 Amazon CloudWatch 警示或 Amazon 事件所建立的多個 EventBridge 事件重複資料。您不需要輸入自己的重複資料刪除字串,即可防止這些資源類型重複。

  8. (選擇性) 在「標」區域中,將一或多個標籤新增至回應計劃。標籤包括一個鍵和一個值(可選)。

    標籤是您指派給資源的選用性中繼資料。標籤允許您以不同的方式 (例如用途、擁有者或環境) 將資源分類。如需詳細資訊,請參閱標記事件管理員中的資源

  9. 從「參與」下拉式清單中選取要套用至事件的連絡人和升級計劃。

  10. 選擇 [建立回應計劃]。

建立回應計劃後,您可以將 Amazon CloudWatch 警示或 Amazon EventBridge 事件與回應計劃建立關聯。這將根據警報或事件自動創建事件。如需詳細資訊,請參閱 在事件管理員中建立事件