Como gerencio e visualizo os dados de conformidade de patches e de associações do Systems Manager para todas as minhas contas usando o Quick Suite?
Quero usar o Amazon Quick Suite para gerenciar e visualizar dados de conformidade de patches e de associações para o AWS Systems Manager.
Resolução
Configurar os serviços de pré-requisito
Antes de usar o Quick Suite para gerenciar e visualizar dados de conformidade, configure um recurso do AWS Systems Manager chamado Inventário e a sincronização de dados de recursos em sua conta da AWS.
É possível usar a configuração de sincronização de dados de recursos para várias contas e regiões da AWS e sincronizar os dados a um bucket central do Amazon Simple Storage Service (Amazon S3).
O Inventário do Systems Manager usa o AWS Glue para agregar os dados de inventário no bucket do Amazon S3. O AWS Glue usa o perfil Amazon-GlueServiceRoleForSSM para agregar os dados. Se o bucket do S3 estiver criptografado com as chaves do AWS Key Management Service (AWS KMS), edite as permissões do perfil Amazon-GlueServiceRoleForSSM para usar as chaves do AWS KMS. Você também deve configurar seu usuário do AWS Identity and Access Management (IAM) para criptografia do AWS KMS.
Por padrão, o crawler do AWS Glue agrega os dados de inventário no bucket central do S3 duas vezes ao dia. O crawler do AWS Glue atualiza os dados com base nesse cronograma. Para modificar a frequência, edite a programação do crawler do AWS Glue.
O Amazon Athena consulta dados que aparecem na página Visualização detalhada do console do Systems Manager. É possível acessar esses dados somente nas regiões em que o Amazon Athena está disponível. Para unir várias tabelas do Amazon Athena, crie um conjunto de dados unido no Quick Sight.
Depois de configurar o inventário do Systems Manager, a sincronização de dados de recursos, o acesso ao AWS Glue e ao Amazon Athena, é possível configurar sua conta do Quick Suite.
Configurar uma conta do Quick Suite
Se você não tiver uma conta do Quick Suite, conclua as seguintes etapas:
- Use uma identidade do IAM que tenha permissões do Quick Suite para fazer login no Console de gerenciamento da AWS.
- No painel de navegação, selecione Amazon Quick Suite e, em seguida, escolha Inscrever-se no Amazon Quick Suite.
- Selecione Enterprise ou Enterprise + Q.
-ou-
Selecione Inscrever-se na edição Standard. - Insira as informações a seguir:
Insira um nome para a conta.
Insira um endereço de e-mail para receber notificações.
Escolha uma região para a capacidade inicial de armazenamento de dados. - Escolha Criar conta.
- Selecione Gerenciar Quick Suite.
- Selecione a identidade do IAM apropriada.
- No menu Quick Suite, em Permissões, escolha Recursos da AWS.
- Em Permitir acesso e descoberta automática para esses recursos, selecione Amazon Athena e Amazon S3.
- Em Selecionar buckets do Amazon S3, selecione o bucket do S3 de destino que contém seus dados de inventário. Para conceder permissão de gravação para o Athena Workgroup, selecione strong>Permissão de gravação para o Athena Workgroup.
- Escolha Concluir e, em seguida, selecione Salvar.
Se você tiver uma conta do Quick Suite, conclua as seguintes etapas:
- Abra o console do Quick Suite.
- Selecione Gerenciar Quick Suite.
- No menu do Quick Suite, em Permissões, escolha a opção Recursos da AWS.
- Em Permitir acesso e descoberta automática para esses recursos, selecione Amazon Athena e Amazon S3.
- Em Selecionar buckets do Amazon S3, selecione o bucket do S3 de destino que contém seus dados de inventário. Para dar permissão de gravação para o Athena Workgroup, clique em Permissão de gravação para o Athena Workgroup.
- Escolha Concluir e, em seguida, selecione Salvar.
Crie um conjunto de dados no Quick Sight
Para criar conjuntos de dados no Quick Sight, use as tabelas do Amazon Athena como origem. Cada metadado de inventário tem uma tabela do Amazon Athena correspondente criada pelo AWS Glue. Para criar o conjunto de dados e analisar os dados, use as tabelas aws_compliancesummary e aws_complianceitem.
Conclua as etapas a seguir:
- Abra o console do Quick Suite.
- No painel de navegação, selecione Conjuntos de dados.
- Na página Conjuntos de dados, selecione Criar conjunto de dados.
- Na janela pop-up Criar conjunto de dados, selecione Criar fonte de dados. Em seguida, na janela pop-up Criar conjunto de dados, selecione Athena como fonte de dados e escolha Avançar.
- Insira o nome da fonte de dados e o grupo de trabalho do Athena.
- Clique em Criar fonte de dados.
- Na lista suspensa de bancos de dados, selecione o bucket do S3.
Observação: o nome do banco de dados está no formato S3_bucket_name-region-database. - Na lista de tabelas, selecione aws_compliancesummary.
- Clique em Selecionar.
- Selecione Consultar diretamente seus dados.
- Selecione Editar/Visualizar dados.
- Clique em Salvar e publicar.
Repita as etapas anteriores para criar outro conjunto de dados para a tabela aws_complianceitem.
Analise o conjunto de dados
Para usar os conjuntos de dados aws_compliancesummary e aws_complianceitem para análise de dados, conclua as seguintes etapas:
- Abra o console do Quick Suite.
- Selecione Criar análise.
- Na janela pop-up Criar análise, selecione aws_compliancesummary e escolha Selecionar.
- Para adicionar vários conjuntos de dados na mesma análise, selecione Dados.
- Na lista suspensa, selecione Adicionar conjunto de dados.
- Na janela pop-up, selecione aws_complianceitem.
- Clique em Selecionar.
Observação: também é possível adicionar outros conjuntos de dados à mesma análise para criar os visuais.
Adicione visuais
É possível adicionar um visual à sua análise do Amazon Quick Sight com base no conjunto de dados do Quick Sight. O conjunto de dados inclui as tabelas do Amazon Athena que têm os dados de inventário do Systems Manager com informações de conformidade.
Visuais para aws_compliancesummary
Para visualizar o número de recursos com base no status de conformidade do patch, conclua as seguintes etapas:
- Abra o console do Quick Suite.
- Clique na análise à qual você deseja adicionar um visual.
- Na página Análise, selecione o conjunto de dados que você deseja usar.
- Clique em Visualizar.
- No painel Visualizar, selecione Adicionar e, em seguida, clique em Adicionar visual.
- Clique em Tipos de visuais.
- No painel Tipos de visuais, selecione Gráfico de rosca.
- Na Lista de campos, clique em Status para adicioná-lo à Dimensão de grupo/cor.
- Em Valor, arraste e solte Resourceid.
- Para contar valores distintos, ao lado do campo resourceid, clique na seta.
- Selecione Agregar: Contagem.
- Clique em Contagem distinta.
- Selecione o grafo.
- Clique no ícone Formatar visual.
- Em Rótulos de dados, selecione Mostrar métrica.
Para visualizar as instâncias em conformidade ou fora de conformidade por região, conclua as seguintes etapas:
- Selecione o visual anterior.
- Clique no ícone Mais opções no gráfico.
- Selecione Duplicar visual para.
- Em Fontes de campos, no menu suspenso dimensão de Grupo/Cor, selecione a região.
- Clique em Filtrar.
- Selecione ADICIONAR FILTRO.
- Clique em Status.
- Selecione COMPATÍVEL ou NÃO COMPATÍVEL.
- Clique em Aplicar.
Para visualizar as informações da conta de todas as contas em uma configuração de várias contas, use o visual anterior. Em Fontes de campos, na dimensão Grupo/Cor, selecione accountid.
Visuais para o conjunto de dados aws_complianceitem
Para visualizar a lista de patches ausentes por instâncias, conclua as seguintes etapas:
- Abra o console do Quick Suite.
- Clique em Visualizar.
- No painel Visualizar, clique em Tipos de visuais.
- No painel Tipos de visuais, selecione Gráfico de rosca.
- Em Tipos de visuais, clique em Tabela dinâmica.
- Em Linhas, adicione os seguintes valores:
Region
resourceid
patchstate
id
title - Em Valores, adicione id.
- Para contar valores distintos, selecione a seta ao lado de id.
- Selecione Agregar: Contagem.
- Clique em Contagem distinta.
- Clique em Filtrar.
- Em Filtro, selecione Adicionar filtro.
- Clique em Patchstate.
- Selecione Ausente.
- Clique em Aplicar.
Para visualizar a lista de instâncias ordenada por status de conformidade, faça o seguinte:
- Abra o console do Quick Suite.
- Selecione Criar análise.
- Na janela pop-up Criar análise, selecione aws_complianceitem, em seguida, escolha Selecionar.
- Selecione Adicionar.
- Clique em Adicionar visual.
- Em Tipos de visuais, clique em Tabela dinâmica.
- Em Linhas, adicione os seguintes valores:
Region
resourceid
patchstate
id
title - Em Valores, adicione id.
- Para contar valores distintos, selecione a seta ao lado de id.
- Selecione Agregar: Contagem.
- Clique em Contagem distinta.
Para obter informações sobre todas as contas, em Linhas, adicione accountid.
Adicione filtros
Também é possível adicionar filtros para filtrar os dados com base no tipo de conformidade, como conformidade de patches e conformidade de associação.
Para adicionar filtros, conclua as seguintes etapas:
- Abra o console do Quick Suite.
- No painel de navegação, selecione Filtro.
- Em Filtros, clique em Adicionar filtro.
- Selecione Tipo de conformidade.
- Para incluir somente a conformidade do patch, clique em Patch na lista.
- Na lista de opções Aplicado a, selecione Pasta única e Todos os elementos visuais.
- Clique em Aplicar.
Publique um painel
Depois de adicionar todos os elementos visuais, publique-os como um painel para compartilhar com outros usuários.
Conclua as etapas a seguir:
- Na barra de aplicativos, no menu Editar, selecione Temas.
- Selecione o tema apropriado.
- Escolha Publicar.
- Insira um nome para o painel.
- Clique em Publicar painel.
- Idioma
- Português

Conteúdo relevante
AWS OFICIALAtualizada há um ano