Une fois la livraison des événements de non-conformité activée dans Cloud Config, ces événements sont automatiquement envoyés à CloudMonitor lorsque des ressources violent les règles. Vous pouvez consulter ces événements et configurer des notifications d'alerte basées sur ceux-ci.
Scénarios
Dans cet exemple, une règle à haut risque basée sur la règle gérée ecs-instance-deletion-protection-enabled est créée dans la console Cloud Config. Cloud Config audite ensuite toutes les instances Elastic Compute Service (ECS) du compte actuel ou de plusieurs comptes afin de vérifier si la protection contre la suppression est activée. Si la protection contre la suppression est désactivée sur une instance ECS, Cloud Config transmet les événements de non-conformité à CloudMonitor, où l'alerting basé sur les événements déclenche des notifications.
Livraison et alerting pour les événements de non-conformité du compte actuel
Étape 1 : Activer la fonctionnalité de livraison des événements de non-conformité pour le compte actuel
Connectez-vous à la console Cloud Config.
Dans le volet de navigation de gauche, cliquez sur Deliveries, puis sélectionnez l'onglet Integrate Service.
-
Activez l'interrupteur Deliver Non-compliance Events for Current Account.
Cet interrupteur se trouve dans la section Non-compliance Events de la carte CloudMonitor sur l'onglet Integrate Service.
Étape 2 : Créer une règle
Connectez-vous à la console Cloud Config.
Dans le volet de navigation de gauche, accédez à .
Sur la page Rules, cliquez sur Create Rule.
Sur la page Select Create Method, sélectionnez Based on managed rule, recherchez la règle gérée ecs-instance-deletion-protection-enabled, puis cliquez sur Next.
Sur la page Set Basic Properties, conservez les paramètres par défaut pour le nom de la règle, les paramètres, le niveau de risque, le déclencheur et la description, puis cliquez sur Next.
Sur la page Set Effective Scope, conservez le type de ressource par défaut et cliquez sur Next.
Sur la page Set Correction, cliquez sur Submit.
-
Consultez les résultats de vérification de conformité des événements de non-conformité.
-
Consultez les résultats de vérification de conformité des événements de non-conformité dans la console Cloud Config
Dans le volet de navigation de gauche, accédez à Compliance & Audit > Rules, puis cliquez sur le nom de la règle cible pour ouvrir sa page de détails. Dans l'onglet Evaluation Results, vous pouvez afficher un résumé des données, incluant le Number of Non-compliant Resources, le nombre total de ressources auditées et le nombre de ressources conformes, ainsi qu'une liste des dernières données d'évaluation filtrées par statut de conformité. Pour modifier la règle, cliquez sur Edit ou Re-evaluate dans le coin supérieur droit.
-
Consultez les résultats de vérification de conformité des événements de non-conformité dans la console CloudMonitor
Dans le volet de navigation de gauche, accédez à Event Center > System Events. Dans les critères de filtre, sélectionnez Cloud Config pour Product et Non-compliance Event pour Event Type. Dans la zone de recherche, saisissez le nom de la règle, par exemple
ecs-instance-deletion-protection-enabled, puis cliquez sur Search. Dans la colonne Actions de la liste des événements, cliquez sur Details pour afficher les détails de l'événement de non-conformité.
-
Étape 3 : Configurer une règle d'alerte
Créez un contact d'alerte pour recevoir des notifications par e-mail.
-
Créez un contact d'alerte.
Connectez-vous à la console Cloud Monitor.
Dans le volet de navigation de gauche, accédez à .
Sous l'onglet Alert Contacts, cliquez sur Create Alert Contact.
-
Dans le panneau Set Alert Contact, saisissez le nom et l'adresse e-mail du contact d'alerte.
RemarquePour plus d'informations sur l'envoi de notifications d'alerte via DingTalk, Lark, WeCom et Slack, consultez la section Create an alert contact de la rubrique « Create an alert contact or alert contact group ».
Après avoir confirmé les informations, effectuez la vérification par curseur et cliquez sur OK.
-
Activez l'adresse e-mail du contact d'alerte.
Par défaut, le statut de l'adresse e-mail d'un contact d'alerte est défini sur Pending Activation. Le contact d'alerte doit cliquer sur le lien d'activation présent dans l'e-mail sous 24 heures. Sinon, il ne pourra pas recevoir les notifications d'alerte. Après activation, vous pourrez visualiser l'adresse e-mail du contact d'alerte dans la liste des contacts d'alerte.
-
Créez un groupe de contacts d'alerte.
Sur la page Alert Contacts, sélectionnez l'onglet Alert Contact Group.
Sous l'onglet Alert Contact Group, cliquez sur Create Alert Contact Group.
Dans le panneau Create Alert Contact Group, saisissez un nom pour le groupe et sélectionnez les contacts d'alerte souhaités.
Cliquez sur OK.
-
Créez une stratégie d'abonnement aux événements.
Une fois que Cloud Config a transmis les événements de non-conformité à CloudMonitor, créez une stratégie d'abonnement aux événements système pour recevoir des notifications d'alerte par e-mail.
Dans le volet de navigation de gauche, accédez à .
Sous l'onglet Subscription Policy, cliquez sur Create Subscription Policy.
-
Sur la page Create Subscription Policy, configurez les paramètres de la stratégie d'abonnement.
Basic Information : saisissez un nom pour la stratégie d'abonnement.
-
Alert Subscription : définissez Subscription Type sur System Events. Sous Subscription Scope, définissez Products sur Cloud Config, Event Type sur Notifications, Event Name sur Non-compliance Event, et Event Level sur Notification (Info). Vous pouvez saisir des mots-clés dans le champ Event Content pour filtrer les événements ou laisser ce champ vide. Laissez Application grouping et Event Resources non configurés.
RemarquePour plus d'informations sur les événements système pris en charge par Cloud Config, consultez les événements répertoriés sur la page CloudConfig.
Le champ Event Content permet de filtrer les événements par mot-clé. Par exemple, si vous saisissez Critical, la stratégie correspond uniquement aux règles Cloud Config dont le Risk Level est High. Vous pouvez laisser ce paramètre non configuré ou spécifier d'autres mots-clés.
Combined Noise Reduction : conservez les paramètres par défaut.
-
Notifications : Lorsque vous créez la configuration de notification, sélectionnez le groupe de contacts d'alerte créé à l'étape Step 2, et utilisez la valeur par défaut pour Custom Notification Method.
RemarquePour plus d'informations sur la création d'une configuration de notification, consultez la section Create a notification policy de la rubrique « Manage notification configurations ».
CloudMonitor envoie automatiquement des notifications d'alerte selon les méthodes de notification des contacts d'alerte figurant dans le Alert Contact Group et les niveaux d'alerte spécifiés dans la section Custom Notification Method.
Push and Integration : aucune configuration n'est requise.
Cliquez sur Submit.
Livraison et alerting pour les événements de non-conformité de plusieurs comptes
Le compte de gestion peut activer la livraison des événements de non-conformité pour plusieurs comptes. Les événements de non-conformité provenant des membres d'un groupe de comptes sont alors transmis à CloudMonitor pour l'alerting basé sur les événements.
Prérequis
Un annuaire de ressources est activé et les comptes Alibaba Cloud requis y ont été ajoutés. Pour plus d'informations, consultez la page Enable a resource directory dans la section Resources.
Un groupe de comptes a été créé. Pour plus d'informations, consultez la rubrique Create an account group.
Étape 1 : Activer la fonctionnalité de livraison des événements de non-conformité pour plusieurs comptes
Connectez-vous à la console Cloud Config.
Dans le volet de navigation de gauche, cliquez sur Deliveries, puis sélectionnez l'onglet Integrate Service.
Activez l'interrupteur Deliver Non-compliance Events for Multiple Accounts.
Cet interrupteur se trouve dans la section CloudMonitor.
Étape 2 : Créer une règle
Connectez-vous à la console Cloud Config.
Dans le coin supérieur gauche, sélectionnez le groupe de comptes cible, tel que Test-fofo, dans la liste déroulante des groupes de comptes.
Dans le volet de navigation de gauche, accédez à .
Sur la page Rules, cliquez sur Create Rule.
Sur la page Select Create Method, sélectionnez Based on managed rule, recherchez la règle gérée ecs-instance-deletion-protection-enabled, puis cliquez sur Next.
Sur la page Set Basic Properties, conservez les paramètres par défaut pour le nom de la règle, les paramètres, le niveau de risque, le déclencheur et la description, puis cliquez sur Next.
Sur la page Set Effective Scope, conservez le type de ressource par défaut et cliquez sur Next.
Sur la page Set Correction, cliquez sur Submit.
-
Consultez les résultats de vérification de conformité des événements de non-conformité.
-
Consultez les résultats de vérification de conformité des événements de non-conformité dans la console Cloud Config
Dans le volet de navigation de gauche de la console Cloud Config, accédez à Compliance & Audit > Rules. Dans la liste déroulante des groupes de comptes, sélectionnez Test-fofo. Cliquez sur la règle cible ecs-instance-deletion-protection-enabled pour ouvrir sa page de détails. Dans l'onglet Evaluation Results, consultez le résumé des données. Si le Number of Non-compliant Resources est de 4 et que le nombre total de ressources auditées est également de 4, cela indique que la protection contre la suppression est désactivée pour les quatre instances ECS, qui sont donc évaluées comme non conformes.
-
Consultez les résultats de vérification de conformité des événements de non-conformité dans la console CloudMonitor
Dans le volet de navigation de gauche, accédez à Event Center > System Events. Dans les critères de filtre, sélectionnez Cloud Config pour Product et Non-compliance Event pour Event Type. Dans la zone de recherche, saisissez le nom de la règle, par exemple ecs-instance-deletion-protection-enabled, puis cliquez sur Search. Dans la colonne Actions de la liste des événements, cliquez sur Details pour afficher les détails de l'événement de non-conformité.
-
Étape 3 : Configurer une règle d'alerte
Créez un contact d'alerte pour recevoir des notifications par e-mail.
-
Créez un contact d'alerte.
Connectez-vous à la console Cloud Monitor.
Dans le volet de navigation de gauche, accédez à .
Sous l'onglet Alert Contacts, cliquez sur Create Alert Contact.
-
Dans le panneau Set Alert Contact, saisissez le nom et l'adresse e-mail du contact d'alerte.
RemarquePour plus d'informations sur l'envoi de notifications d'alerte via DingTalk, Lark, WeCom et Slack, consultez la section Create an alert contact de la rubrique « Create an alert contact or alert contact group ».
Après avoir confirmé les informations, effectuez la vérification par curseur et cliquez sur OK.
-
Activez l'adresse e-mail du contact d'alerte.
Par défaut, le statut de l'adresse e-mail d'un contact d'alerte est défini sur Pending Activation. Le contact d'alerte doit cliquer sur le lien d'activation présent dans l'e-mail sous 24 heures. Sinon, il ne pourra pas recevoir les notifications d'alerte. Après activation, vous pourrez visualiser l'adresse e-mail du contact d'alerte dans la liste des contacts d'alerte.
-
Créez un groupe de contacts d'alerte.
Sur la page Alert Contacts, sélectionnez l'onglet Alert Contact Group.
Sous l'onglet Alert Contact Group, cliquez sur Create Alert Contact Group.
Dans le panneau Create Alert Contact Group, saisissez un nom pour le groupe et sélectionnez les contacts d'alerte souhaités.
Cliquez sur OK.
-
Créez une stratégie d'abonnement aux événements.
Une fois que Cloud Config a transmis les événements de non-conformité à CloudMonitor, créez une stratégie d'abonnement aux événements système pour recevoir des notifications d'alerte par e-mail.
Dans le volet de navigation de gauche, accédez à .
Sous l'onglet Subscription Policy, cliquez sur Create Subscription Policy.
-
Sur la page Create Subscription Policy, configurez les paramètres de la stratégie d'abonnement.
Basic Information : saisissez un nom pour la stratégie d'abonnement.
-
Alert Subscription : définissez Subscription Type sur System Events. Sous Subscription Scope, définissez Products sur Cloud Config, Event Type sur Notifications, Event Name sur Non-compliance Event, et Event Level sur Notification (Info). Vous pouvez saisir des mots-clés dans le champ Event Content pour filtrer les événements ou laisser ce champ vide. Laissez Application grouping et Event Resources non configurés.
RemarquePour plus d'informations sur les événements système pris en charge par Cloud Config, consultez les événements répertoriés sur la page CloudConfig.
Le champ Event Content permet de filtrer les événements par mot-clé. Par exemple, si vous saisissez Critical, la stratégie correspond uniquement aux règles Cloud Config dont le Risk Level est High. Vous pouvez laisser ce paramètre non configuré ou spécifier d'autres mots-clés.
Combined Noise Reduction : conservez les paramètres par défaut.
-
Notifications : Lorsque vous créez la configuration de notification, sélectionnez le groupe de contacts d'alerte créé à l'étape Step 2, et utilisez les paramètres par défaut pour Custom Notification Method.
RemarquePour plus d'informations sur la création d'une configuration de notification, consultez la section Create a notification policy de la rubrique « Manage notification configurations ».
CloudMonitor envoie automatiquement des notifications d'alerte selon les méthodes de notification des contacts d'alerte figurant dans le Alert Contact Group et les niveaux d'alerte spécifiés dans la section Custom Notification Method.
Push and Integration : aucune configuration n'est requise.
Cliquez sur Submit.