View a markdown version of this page

Rapporto sulle patch (giornaliero) - Guida per l'utente avanzato di AMS

Avviso di fine del supporto: il 30 giugno 2027, AWS terminerà il supporto per AMS Advanced. Dopo il 30 giugno 2027, non sarà più possibile accedere alla console AMS Advanced o alle risorse AMS Advanced. Per ulteriori informazioni, consulta Fine del supporto per AMS Advanced.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rapporto sulle patch (giornaliero)

Riepilogo dei dettagli dell'istanza per l'applicazione delle patch ad AM

Si tratta di un rapporto informativo che aiuta a identificare tutte le istanze inserite in Patch Orchestrator (PO), lo stato dell'account, i dettagli dell'istanza, la copertura della finestra di manutenzione, il tempo di esecuzione della finestra di manutenzione, i dettagli dello stack e il tipo di piattaforma.

Questo set di dati fornisce:

  • Dati sulla produzione e sulle Non-Production istanze di un account. La produzione e la Non-Production fase derivano dal nome dell'account e non dai tag dell'istanza.

  • Dati sulla distribuzione delle istanze per tipo di piattaforma. Il tipo di piattaforma N/A '' si verifica quando AWS Systems Manager (SSM) non è in grado di ottenere le informazioni sulla piattaforma.

  • Dati sulla distribuzione dello stato delle istanze, sul numero di istanze in esecuzione, interrotte o terminate.

Nome del campo della console Nome del campo del set di dati Definizione
Restrizioni di accesso restrizioni di accesso Regioni a cui l'accesso è limitato
ID dell'account aws_account_id AWS ID dell'account a cui appartiene l'ID dell'istanza
ID dell'account amministratore aws_admin_account_id Account affidabile abilitato da te. AWS Organizations
Nome dell'account account_name AWS nome dell'account
Stato dell'account account_status stato dell'account AMS
  account_sla Impegno al servizio dell'account AMS
Tipo di account malz_role ruolo MALZ
Nome del gruppo con scalabilità automatica instance_asg_name Nome dell'Auto Scaling Group (ASG) che contiene l'istanza
ID dell'istanza instance_id ID dell'istanza EC2
Nome dell'istanza nome_istanza Nome dell'istanza EC2
Instance Patch Group instance_patch_group Nome del gruppo di patch utilizzato per raggruppare le istanze e applicare la stessa finestra di manutenzione
Tipo di gruppo di patch di istanze instance_patch_group_type Tipo di gruppo di patch
Tipo di piattaforma di istanza instance_platform_type Tipo di sistema operativo (OS)
Nome della piattaforma dell'istanza instance_platform_name Nome del sistema operativo (OS)
Stato dell'istanza instance_state Stato all'interno del ciclo di vita dell'istanza EC2
Tag delle istanze ec2_tags I tag associati all'ID dell'istanza Amazon EC2
Zona di atterraggio malz_flag Contrassegna l'account MALZ-related
Copertura della finestra di manutenzione mw_covered_flag Se un'istanza ha almeno una finestra di manutenzione abilitata con date di esecuzione future, viene considerata coperta, altrimenti non coperta
Data e ora di esecuzione della finestra di manutenzione time_window_execution_time La prossima volta è prevista l'esecuzione della finestra di manutenzione
Data e ora di esecuzione della finestra di manutenzione time_window_execution_time La prossima volta è prevista l'esecuzione della finestra di manutenzione
Account di produzione prod_account Identificatore degli account AMS prod e non prod, a seconda che il nome dell'account includa o meno il valore «PROD», «NONPROD».
Data/ora del rapporto dataset_datetime Data e ora di generazione del report.
Nome stack instance_stack_name Nome dello stack che contiene l'istanza
Tipo di pila instance_stack_type Stack AMS (infrastruttura AMS all'interno dell'account del cliente) o Customer stack (infrastruttura gestita da AMS che supporta le applicazioni dei clienti)

Dettagli della patch

Questo rapporto fornisce i dettagli delle patch e la copertura della finestra di manutenzione di varie istanze.

Questo rapporto fornisce:

  • Dati sui gruppi di patch e sui relativi tipi.

  • Dati sulle finestre di manutenzione, durata, termine ultimo, date future di esecuzione della finestra di manutenzione (pianificazione) e istanze interessate da ciascuna finestra.

  • Dati su tutti i sistemi operativi dell'account e numero di istanze in cui il sistema operativo è installato.

Nome del campo Nome del campo del set di dati Definizione
Data/ora del rapporto dataset_datetime Data e ora di generazione del report.
ID dell'account aws_account_id AWS ID dell'account a cui appartiene l'ID dell'istanza
Nome dell'account account_name AWS nome dell'account
Stato dell'account account_status stato dell'account AMS
Conforme: critico comliant_critical Numero di patch conformi con gravità «critica»
Conforme: elevato comliant_high Numero di patch conformi con severità «elevata»
Conforme: medio comliant_medium Numero di patch conformi con gravità «media»
Conforme: basso comliant_low Numero di patch conformi con gravità «bassa»
Conforme: informativo comliant_informativo Numero di patch conformi con severità «informativa»
Conforme: non specificato comliant_non specificato Numero di patch conformi con gravità «non specificata»
Conforme: totale totale_conforme Numero di patch conformi (tutte le severità)
ID dell'istanza instance_id ID dell'istanza EC2
Nome dell'istanza nome_istanza Nome dell'istanza EC2
account_sla Livello di servizio dell'account AMS
Tipo di piattaforma di istanza instance_platform_type Tipo di sistema operativo (OS)
Nome della piattaforma dell'istanza instance_platform_name Nome del sistema operativo (OS)
Tipo di gruppo di patch di istanze instance_patch_group_type

PREDEFINITO: gruppo di patch predefinito con finestra di manutenzione predefinita, determinato dal tag sull'istanza AMSDefaultPatchGroup:True

CLIENTE: gruppo di patch creato dal cliente

NOT_ASSIGNED: nessun gruppo di patch assegnato

Gruppo di patch di istanze instance_patch_group Nome del gruppo di patch utilizzato per raggruppare le istanze e applicare la stessa finestra di manutenzione
Stato dell'istanza instance_state Stato all'interno del ciclo di vita dell'istanza EC2
Tag delle istanze ec2_tags I tag associati all'ID dell'istanza Amazon EC2
Finestra di manutenzione dell'ultima esecuzione last_execution_window L'ultima volta in cui è stata eseguita la finestra di manutenzione
ID della finestra di manutenzione window_id ID finestra di manutenzione
Stato della finestra di manutenzione window_state stato della finestra di manutenzione
Tipo di finestra di manutenzione tipo_finestra Tipo di finestra di manutenzione
Finestra di manutenzione Data e ora di esecuzione successiva

window_next

execution_time

La prossima volta è prevista l'esecuzione della finestra di manutenzione
Durata della finestra di manutenzione (ore) window_duration La durata della finestra di manutenzione in ore
Copertura della finestra di manutenzione mw_covered_flag Se un'istanza ha almeno una finestra di manutenzione abilitata con date di esecuzione future, viene considerata coperta, altrimenti non coperta
Non conforme: critico noncomliant_critical Numero di patch non conformi con gravità «critica»
Non conforme: elevato noncomliant_high Numero di patch non conformi con gravità «elevata»
Non conforme: medio noncomliant_medium Numero di patch non conformi con gravità «media»
Non conforme: basso non conforme (basso) Numero di patch non conformi con gravità «bassa»
Non conforme: informativo

non conforme

_informativo

Numero di patch non conformi con severità «informativa»
Non conforme: non specificato

non conforme

_non specificato

Numero di patch non conformi con gravità «non specificata»
Non conforme: totale totale non conforme Numero di patch non conformi (tutte le severità)
ID di base della patch patch_baseline_id Linea di base della patch attualmente associata all'istanza
Stato della patch patch_status Stato generale di conformità delle patch. Se manca almeno una patch, l'istanza viene considerata non conforme, altrimenti conforme.
Account di produzione prod_account Identificatore degli account AMS prod e non prod, a seconda che il nome dell'account includa o meno il valore «PROD», «NONPROD».
Tipo di pila instance_stack_type Stack AMS (infrastruttura AMS all'interno dell'account del cliente) o Customer stack (infrastruttura gestita da AMS che supporta le applicazioni dei clienti)
window_next_exec_yyyy Un anno fa parte di window_next_execution_time
window_next_exec_mm Fa parte del mese di window_next_execution_time
Window_next_exec_d Fa parte del giorno di window_next_execution_time

finestra_successiva

_exec_HMI

Hour:Minute parte di window_next_execution_time

Istanze in cui non sono state apportate le patch

Questo rapporto fornisce dettagli sulle istanze che non hanno ricevuto le patch durante l'ultima finestra di manutenzione.

Questo rapporto fornisce:

  • Dati sulle patch mancanti a livello di ID della patch.

  • Dati su tutte le istanze con almeno una patch mancante e attributi come la gravità della patch, i giorni senza patch, l'intervallo e la data di rilascio della patch.

Nome del campo Nome del campo del set di dati Definizione
Data/ora del rapporto dataset_datetime La data e l'ora di generazione del report
ID dell'account aws_account_id AWS ID dell'account a cui appartiene l'ID dell'istanza
Nome dell'account account_name AWS nome dell'account
Nome cliente Genitore customer_name_parent
Nome cliente customer_name
Account di produzione prod_account Identificatore degli account AMS prod o non prod, a seconda che il nome dell'account includa il valore «PROD» o «NONPROD».
Stato dell'account account_status stato dell'account AMS
Tipo di account tipo_conto
account_sla Livello di servizio dell'account AMS
ID dell'istanza instance_id ID della tua istanza EC2
Nome dell'istanza nome_istanza Nome dell'istanza EC2
Tipo di piattaforma di istanza instance_platform_type Tipo di sistema operativo (OS)
Stato dell'istanza instance_state Stato all'interno del ciclo di vita dell'istanza EC2
Tag delle istanze ec2_tags I tag associati all'ID dell'istanza Amazon EC2
ID della patch patch_id ID della patch rilasciata
Severità della patch patch_sev Severità della patch per editore
Classificazione delle patch patch_class Classificazione delle patch in base all'editore della patch
Data e ora di rilascio della patch (UTC) release_dt_utc Data di rilascio della patch per editore
Stato di installazione della patch install_state Installa lo stato della patch sull'istanza per SSM
Giorni senza patch giorni senza patch Numero di giorni in cui l'istanza è stata priva di patch dall'ultima scansione SSM
Intervallo di giorni senza patch days_unpatched_bucket Un sacco di giorni senza patch