Get Hands-on with Amazon EKS - Workshop Event Series
Whether you're taking your first steps with Kubernetes or you're an experienced practitioner looking to sharpen your skills, our Amazon EKS workshop series delivers practical, real-world experience that moves you forward. Learn directly from AWS solutions architects and EKS specialists through hands-on sessions designed to build your confidence with Kubernetes. Register now and start building with Amazon EKS!
Wie verwende ich QuickSight, um die Systems-Manager-Patch- und Zuordnungsdaten für alle meine Konten zu verwalten und anzuzeigen?
Ich möchte Amazon QuickSight verwenden, um Patch- und Zuordnungs-Compliance-Daten für AWS Systems Manager zu verwalten und anzuzeigen.
Lösung
Die erforderlichen Services konfigurieren
Bevor du QuickSight zum Verwalten und Anzeigen von Compliance-Daten verwendest, richte Systems Manager Inventory und die Ressourcendatensynchronisierung in deinem AWS-Konto ein.
Du kannst die Einrichtung für die Ressourcendatensynchronisierung für mehrere Konten und AWS-Regionen verwenden und die Daten mit einem zentralen Amazon Simple Storage Service (Amazon S3)-Bucket synchronisieren.
Systems Manager Inventory verwendet AWS Glue, um die Bestandsdaten im S3-Bucket zu aggregieren. AWS Glue verwendet die Amazon-GlueServiceRoleForSSM-Rolle, um die Daten zu aggregieren. Wenn der S3-Bucket mit AWS Key Management Service (AWS KMS)-Schlüsseln verschlüsselt ist, bearbeite die Amazon-GlueServiceRoleForSSM-Rollenberechtigungen, um AWS-KMS-Schlüssel zu verwenden. Du musst auch das Identity and Access Management (IAM)-Konto für die AWS-KMS-Verschlüsselung konfigurieren.
Standardmäßig aggregiert der AWS-Glue-Crawler die Bestandsdaten im zentralen S3-Bucket zweimal täglich. Daher werden die Daten auf der Grundlage dieses Zeitplans aktualisiert. Um die Häufigkeit zu ändern, bearbeite den AWS-Glue-Crawler-Zeitplan.
Amazon Athena fragt Daten ab, die du auf der Seite Detaillierte Ansicht der Systems-Manager-Konsole anzeigen kannst. Du kannst diese Daten nur in den Regionen anzeigen, in denen Amazon Athena verfügbar ist. Um mehrere Amazon-Athena-Tabellen zu verbinden, erstelle einen verknüpften Datensatz in QuickSight.
Nachdem du Systems Manager Inventory, die Ressourcendatensynchronisierung, den Zugriff auf AWS Glue und Amazon Athena eingerichtet hast, kannst du das QuickSight-Konto einrichten.
Ein QuickSight-Konto einrichten
Wenn du kein QuickSight-Konto hast, führe die folgenden Schritte aus:
- Verwende eine IAM-Identität mit QuickSight-Berechtigungen, um dich bei der AWS-Managementkonsole anzumelden.
- Navigiere zu Amazon QuickSight.
- Wähle Enterprise oder Enterprise + Q aus.
-oder-
Wähle Für Standard-Edition registrieren. - Wähle die entsprechende IAM-Identität aus.
- Wähle unter QuickSight-Zugriff auf AWS-Services Amazon Athena und Amazon S3 aus.
- Wähle für Select Amazon S3 buckets (Amazon-S3-Buckets auswählen) den S3-Ziel-Bucket aus, in dem Bestandsdaten gespeichert werden. Um Schreibberechtigungen für die Athena-Arbeitsgruppe zu erteilen, wähle Schreibberechtigung für Athena-Arbeitsgruppe aus.
- Wähle Abschließen aus.
Wenn du bereits ein QuickSight-Konto hast, führe die folgenden Schritte aus:
- Öffne die QuickSight-Konsole.
- Wähle QuickSight verwalten.
- Wähle Sicherheit und Berechtigungen aus.
- Wähle QuickSight-Zugriff auf AWS-Services die Option Hinzufügen oder entfernen aus.
- Wähle Amazon Athena und Amazon S3 aus.
- Wähle Aktualisieren aus.
Einen Datensatz in QuickSight erstellen
Um Datensätze in QuickSight zu erstellen, kannst du Amazon-Athena-Tabellen als Quelle verwenden. Du kannst diese Tabellen in Amazon Athena anzeigen. Für alle Bestands-Metadaten gibt es eine entsprechende Amazon-Athena-Tabelle, die AWS Glue erstellt hat. Verwende die Tabellen aws_compliancesummary und aws_complianceitem, um den Datensatz zu erstellen und die Daten zu analysieren.
Führe die folgenden Schritte aus:
- Öffne die QuickSight-Konsole.
- Wähle im Navigationsbereich Datensätze aus.
- Wähle auf der Seite Datensätze die Option Neuer Datensatz aus.
- Wähle unter Datensatz erstellen Athena als Datenquelle aus.
- Gib den Namen der Datenquelle ein.
- Wähle Datenquelle erstellen aus.
- Wähle aus der Dropdown-Liste der Datenbanken den S3-Bucket aus.
Hinweis: Der Datenbankname hat das Format S3_bucket_name-region-database. - Wähle aus der Liste der Tabellen aws_compliancesummary aus.
- Wähle Auswählen aus.
- Wähle Frage deine Daten direkt ab aus.
- Wähle Bearbeiten/Vorschau von Daten aus.
- Wähle Speichern und veröffentlichen aus.
Wiederhole die vorherigen Schritte, um einen weiteren Datensatz für die Tabelle aws_complianceitem zu erstellen.
Den Datensatz analysieren
Gehe wie folgt vor, um die Datensätze aws_compliancesummary und aws_complianceitem für die Datenanalyse zu verwenden:
- Öffne die QuickSight-Konsole.
- Wähle Neue Analyse.
- Wähle auf der Seite Datensätze die Option aws_compliancesummary aus.
- Wähle VERWENDUNG IN DER ANALYSE.
- Um mehrere Datensätze in derselben Analyse hinzuzufügen, wähle Bearbeiten aus.
- Wähle im daraufhin angezeigten Pop-up-Fenster die Option Datensatz hinzufügen aus.
- Wähle aus der Dropdown-Liste aws_complianceitem aus.
- Wähle Auswählen aus.
Hinweis: Du kannst derselben Analyse auch andere Datensätze hinzufügen, um die Visualisierungen zu erstellen.
Visualisierungen hinzufügen
Du kannst der Amazon QuickSight-Analyse eine Visualisierung hinzufügen, die auf dem QuickSight-Datensatz basiert. Der Datensatz enthält die Tabellen von Amazon Athena, welche die Systems-Manager-Bestandsdaten mit Compliance-Informationen enthalten.
Visualisierungen für aws_compliancesummary
Gehe wie folgt vor, um die Anzahl der Ressourcen anhand des Patch-Compliance-Status anzuzeigen:
- Öffne die QuickSight-Konsole.
- Wähle die Analyse aus, zu der du eine Visualisierung hinzufügen möchtest.
- Wähle auf der Seite „Analyse“ den Datensatz aus, den du verwenden möchtest.
- Wähle Visualisieren.
- Wähle im Bereich Visualisieren die Option Hinzufügen aus und wähle dann Visualisierung hinzufügen aus.
- Wähle Visualisierungstypen.
- Wähle im Bereich Visualisierungstypen die Option Donut-Diagramm aus.
- Wähle in der Feldliste die Option Status aus, um es zur Group/Color dimension (Dimension Gruppe/Farbe) hinzuzufügen.
- Füge Resourceid per Drag and Drop unter Wert hinzu.
- Um verschiedene Werte zu zählen, wähle neben dem Feld resourceid den Pfeil aus.
- Wähle Aggregieren: Anzahl.
- Wählen Eindeutige Anzahl.
- Wähle die Grafik aus.
- Wähle Format Visual icon (Symbol für Visualisierungen formatieren).
- Wähle unter Datenbeschriftungen die Option Metrik anzeigen aus.
Gehe wie folgt vor, um die konformen bzw. nicht konformen Instances nach Region anzuzeigen:
- Wähle die vorherige Visualisierung aus.
- Wähle im Diagramm das Symbol Weitere Informationen aus.
- Wähle Grafik duplizieren aus.
- Wähle unter Feldbereiche in der Dropdow-Liste der Dimension Gruppe/Farbe die Option Region aus.
- Wähle Filter aus.
- Wähle FILTER HINZUFÜGEN aus.
- Wähle Status aus.
- Wähle KONFORM oder NICHT KONFORM.
- Wähle Anwenden aus.
Verwende die vorherige Visualisierung, um die Kontoinformationen für alle Konten in einer Einrichtung mit mehreren Konten anzuzeigen. Wähle unter Feldbereiche in der Dimension Gruppe/Farbe die Option accountid aus.
Visualisierungen für den aws_complianceitem-Datensatz
Gehe wie folgt vor, um die Liste der fehlenden Patches nach Instances anzuzeigen:
- Öffne die QuickSight-Konsole.
- Wähle Visualisieren.
- Wähle im Bereich Visualisieren die Option Visualisierungstypen aus.
- Wähle im Bereich Visualisierungstypen die Option Donut-Diagramm aus.
- Wähle unter Visualisierungstypen die Option Pivot-Tabelle aus.
- Füge unter Zeilen die folgenden Werte hinzu:
Region
resourceid
patchstate
id
title - Füge unter Werte id hinzu.
- Um verschiedene Werte zu zählen, wähle den Pfeil neben id.
- Wähle Aggregieren: Anzahl.
- Wählen Eindeutige Anzahl.
- Wähle Filter aus.
- Wähle unter Filter die Option Filter hinzufügen aus.
- Wähle Patch-Status.
- WählenMissing (Fehlend) aus.
- Wähle Anwenden aus.
Gehe wie folgt vor, um die Liste der Instances nach Compliance-Status aufzurufen:
- Öffne die QuickSight-Konsole.
- Wähle Neue Analyse.
- Wähle auf der Seite Datensätze im daraufhin angezeigten Pop-up-Fenster die Option Datensatz hinzufügen aus.
- Wähle aws_complianceitem.
- Wähle Hinzufügen aus.
- Wähle Visualisierung hinzufügen.
- Wähle unter Visualisierungstypen die Option Pivot-Tabelle aus.
- Füge unter Zeilen die folgenden Werte hinzu:
Region
resourceid
patchstate
id
title - Füge unter Werte id hinzu.
- Um verschiedene Werte zu zählen, wähle den Pfeil neben id.
- Wähle Aggregieren: Anzahl.
- Wählen Eindeutige Anzahl.
Um Informationen über alle Konten zu erhalten, füge unter Zeilen accountid hinzu.
Filter hinzufügen
Du kannst zudem Filter hinzufügen, um die Daten nach Compliance-Typ zu filtern, z. B. nach Patch-Compliance und Zuordnungs-Compliance.
Gehe wie folgt vor, um Filter hinzuzufügen:
- Öffne die QuickSight-Konsole.
- Wähle im Navigationsbereich Filter.
- Wähle unter Filter die Option Filter hinzufügen aus.
- Wähle den Compliance-Typ aus.
- Um nur Patch-Compliance einzubeziehen, wähle Patch aus der Liste aus.
- Wähle in der Dropdown-Liste Angewendet auf alle zutreffenden Visualisierungen aus.
- Wähle Anwenden aus.
Ein Dashboard veröffentlichen
Du kannst alle Visualisierungen als Dashboard veröffentlichen, um sie für andere Benutzern freizugeben.
Führe die folgenden Schritte aus:
- Nachdem du alle Visualisierungen hinzugefügt hast, wähle in der Anwendungsleiste Designs aus.
- Wähle das entsprechende Design aus.
- Wähle Freigeben aus.
- Wähle Dashboard veröffentlichen aus.
- Gib einen Namen für das Dashboard ein.
- Wähle Dashboard veröffentlichen.
- Themen
- Management & Governance
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 2 Jahren