跳至内容

如何使用 Quick Suite 管理和查看我所有账户的 Systems Manager 补丁和关联合规性数据?

4 分钟阅读
0

我想使用 Amazon Quick Suite 来管理和查看 AWS Systems Manager 的补丁和关联合规性数据。

解决方法

配置先决服务

在使用 Quick Suite 管理和查看合规性数据之前,请在您的 AWS 账户中设置 Inventory、AWS Systems Manager 功能和资源数据同步

您可以为多个账户和 AWS 区域使用资源数据同步设置,并将数据同步到中央 Amazon Simple Storage Service (Amazon S3) 存储桶。

Systems Manager Inventory 使用 AWS Glue 来汇总 Amazon S3 存储桶中的清单数据。AWS Glue 使用 Amazon-GlueServiceRoleForSSM 角色来汇总数据。如果 S3 存储桶使用 AWS Key Management Service (AWS KMS) 密钥加密,请编辑 Amazon-GlueServiceRoleForSSM 角色权限以使用 AWS KMS 密钥。您还必须针对 AWS KMS 加密配置 AWS Identity and Access Management (IAM) 用户。

默认情况下,AWS Glue 爬网程序会每日两次汇总中央 S3 存储桶中的清单数据。AWS Glue 爬网程序会按照此计划来更新数据。要修改频率,请编辑 AWS Glue 爬网程序计划

Amazon Athena 会查询相关数据,这些数据会在 Systems Manager 控制台的 Detailed View(详细视图)页面上显示。您只能在 Amazon Athena 可用的区域访问这些数据。要联接多个 Amazon Athena 表,请在 Quick Sight 中创建联接的数据集

设置完 Systems Manager Inventory、资源数据同步、AWS Glue 和 Amazon Athena 访问权限后,您可以设置您的 Quick Suite 账户。

设置 Quick Suite 账户

如果您没有 Quick Suite 账户,请完成以下步骤:

  1. 使用具有 Quick Suite 权限的 IAM 身份登录 AWS 管理控制台
  2. 在导航窗格中,选择 Amazon Quick Suite,然后选择 Sign up for Amazon Quick Suite(注册 Amazon Quick Suite)。
  3. 选择 Enterprise(企业版)或 Enterprise + Q(企业版 + Q)。
    -或-
    选择 Sign up for Standard Edition(注册标准版)。
  4. 输入以下信息:
    输入账户名称。
    输入电子邮件地址以接收通知。
    为初始数据存储容量选择一个区域。
  5. 选择 Create account(创建账户)。
  6. 选择 Manage Quick Suite(管理 Quick Suite)。
  7. 选择相应的 IAM 身份。
  8. Quick Suite 菜单的 Permissions(权限)下,选择 AWS resources(AWS 资源)。
  9. Allow access and autodiscovery for these resources(允许访问和自动发现这些资源)下,同时选择 Amazon AthenaAmazon S3
  10. 对于 Select Amazon S3 buckets(选择 Amazon S3 存储桶),选择包含清单数据的目标 S3 存储桶。要授予 Athena 工作组的写入权限,请选择 strong>Write permission for Athena Workgroup(Athena 工作组的写入权限)。
  11. 选择 Finish(完成),然后选择 Save(保存)。

如果您已有 Quick Suite 账户,请完成以下步骤:

  1. 打开 Quick Suite 控制台
  2. 选择 Manage Quick Suite(管理 Quick Suite)。
  3. 在 Quick Suite 菜单的 Permissions(权限)下,选择 AWS resources(AWS 资源)选项。
  4. Allow access and autodiscovery for these resources(允许访问和自动发现这些资源)下,选择 Amazon AthenaAmazon S3
  5. 对于 Select Amazon S3 buckets(选择 Amazon S3 存储桶),选择包含清单数据的目标 S3 存储桶。要授予 Athena 工作组的写入权限,请选择 Write permission for Athena Workgroup(Athena 工作组的写入权限)。
  6. 选择 Finish(完成),然后选择 Save(保存)。

在 Quick Sight 中创建数据集

要在 Quick Sight 中创建数据集,请使用 Amazon Athena 表作为。每个清单元数据都有一个对应的 Amazon Athena 表(由 AWS Glue 创建)。要创建数据集并分析数据,请使用 aws_compliancesummaryaws_complianceitem 表。

完成以下步骤:

  1. 打开 Quick Suite 控制台
  2. 在导航窗格中,选择 Datasets(数据集)。
  3. Datasets(数据集)页面上,选择 Create dataset(创建数据集)。
  4. Create dataset(创建数据集)弹出窗口中,选择 Create data source(创建数据来源)。然后,在 Create dataset(创建数据集)弹出窗口中,选择 Athena 作为数据来源,然后选择 Next(下一步)。
  5. 输入数据来源名称和 Athena 工作组。
  6. 选择 Create data source(创建数据来源)。
  7. 从数据库下拉列表中选择 S3 存储桶。
    **注意:**数据库名称应采用 S3_bucket_name-region-database 格式。
  8. 从表列表中选择 aws_compliancesummary
  9. 选择 Select(选择)。
  10. 选择 Directly query your data(直接查询您的数据)。
  11. 选择 Edit/Preview data(编辑/预览数据)。
  12. 选择 Save and publish(保存并发布)。

重复上述步骤,为 aws_complianceitem 表创建另一个数据集。

分析数据集

要使用 aws_compliancesummaryaws_complianceitem 数据集进行数据分析,请完成以下步骤:

  1. 打开 Quick Suite 控制台
  2. 选择 Create analysis(创建分析)。
  3. Create analysis(创建分析)弹出窗口中,选择 aws_compliancesummary,然后选择 Select(选择)。
  4. 要在同一个分析中添加多个数据集,请选择 Data(数据)。
  5. 在下拉列表中,选择 Add dataset(添加数据集)。
  6. 在弹出窗口中,选择 aws_complianceitem
  7. 选择 Select(选择)。

**注意:**您也可以将其他数据集添加到同一个分析中,以创建视觉对象。

添加视觉对象

您可以根据 Quick Sight 数据集,在 Amazon Quick Sight 分析中添加视觉对象。该数据集包含 Amazon Athena 中的表,这些表存储了带有合规性信息的 Systems Manager 清单数据。

aws_compliancesummary 的视觉对象

要根据补丁合规性状态查看资源数量,请完成以下步骤:

  1. 打开 Quick Suite 控制台
  2. 选择要添加视觉对象的分析。
  3. 在“分析”页面上,选择要使用的数据集。
  4. 选择 Visualize(可视化)。
  5. Visualize(可视化)窗格中,选择 Add(添加),然后选择 Add visual(添加视觉对象)。
  6. 选择 Visual types(视觉对象类型)。
  7. Visual types(视觉对象类型)窗格中,选择 Donut chart(圆环图)。
  8. Fields list(字段列表)中,选择 Status(状态),将其添加到 Group/Color dimension(组/颜色维度)。
  9. Value(值)下,拖放 Resourceid
  10. 要对值去重计数,请选择 resourceid 字段旁边的箭头。
  11. 选择 Aggregate: Count(汇总:计数)。
  12. 选择 Count distinct(去重计数)。
  13. 选择图表。
  14. 选择 Format Visual(格式化视觉对象)图标。
  15. Data labels(数据标签)下,选择 Show metric(显示指标)。

要按区域查看合规或不合规实例,请完成以下步骤:

  1. 选择上述视觉效果。
  2. 选择图表上的 More options(更多选项)图标。
  3. 选择 Duplicate visual to(复制视觉对象至)。
  4. Field wells(字段井)下的 Group/Color(组/颜色)维度下拉列表中,选择 Region(区域)。
  5. 选择 Filter(筛选条件)。
  6. 选择 ADD FILTER(添加筛选条件)。
  7. 选择 Status(状态)。
  8. 选择 COMPLIANT(合规)或 NON-COMPLIANT(不合规)。
  9. 选择 Apply(应用)。

要查看多账户设置中所有账户的账户信息,请使用上述视觉对象。在 Fields wells(字段井)下的 Group/Color(组/颜色)维度中,选择 accountid

aws_complianceitem 数据集的视觉对象

要按实例查看缺失补丁的列表,请完成以下步骤:

  1. 打开 Quick Suite 控制台
  2. 选择 Visualize(可视化)。
  3. Visualize(可视化)窗格中,选择 Visual types(视觉对象类型)。
  4. Visual types(视觉对象类型)窗格中,选择 Donut chart(圆环图)。
  5. Visual types(视觉对象类型)中,选择 Pivot table(数据透视表)。
  6. Rows(行)下,添加以下值:
    Region
    resourceid
    patchstate
    id
    title
  7. Values(值)下,添加 id
  8. 要对值去重计数,请选择 id 旁边的箭头。
  9. 选择 Aggregate: Count(汇总:计数)。
  10. 选择 Count distinct(去重计数)。
  11. 选择 Filter(筛选条件)。
  12. Filter(筛选条件)中,选择 Add Filter(添加筛选条件)。
  13. 选择 Patchstate(补丁状态)。
  14. 选择 Missing(缺失)。
  15. 选择 Apply(应用)。

要按合规性状态查看实例的列表,请完成以下步骤:

  1. 打开 Quick Suite 控制台
  2. 选择 Create Analysis(创建分析)。
  3. Create Analysis(创建分析)弹出窗口中,选择 aws_complianceitem,然后选择 Select(选择)。
  4. 选择 Add(添加)。
  5. 选择 Add visual(添加视觉对象)。
  6. Visual types(视觉对象类型)中,选择 Pivot table(数据透视表)。
  7. Rows(行)下,添加以下值:
    Region
    resourceid
    patchstate
    id
    title
  8. Values(值)下,添加 id
  9. 要对值去重计数,请选择 id 旁边的箭头。
  10. 选择 Aggregate: Count(汇总:计数)。
  11. 选择 Count distinct(去重计数)。

要获取有关所有账户的信息,请在 Rows(行)下添加 accountid

添加筛选条件

您还可以添加筛选条件,根据补丁合规性和关联合规性等合规性类型筛选数据。

要添加筛选条件,请完成以下步骤:

  1. 打开 Quick Suite 控制台
  2. 在导航窗格中,选择 Filter(筛选条件)。
  3. Filters(筛选条件)下,选择 Add filter(添加筛选条件)。
  4. 选择 Compliance type(合规性类型)。
  5. 要仅包含补丁合规性,请从列表中选择 Patch(补丁)。
  6. Applied to(应用对象)选项列表中,选择 Single sheet(单个工作表)和 All visuals(所有视觉对象)。
  7. 选择 Apply(应用)。

发布控制面板

添加所有视觉对象后,发布所有作为控制面板的视觉对象以与其他用户共享。

完成以下步骤:

  1. 在应用程序栏的 Edit(编辑)菜单下,选择 Themes(主题)。
  2. 选择相应的主题。
  3. 选择 Publish(发布)。
  4. 输入控制面板的名称。
  5. 选择 Publish dashboard(发布控制面板)。