Setelah Anda mengaktifkan pengiriman event ketidaksesuaian di Cloud Config, event tersebut akan dikirimkan secara otomatis ke CloudMonitor ketika konfigurasi resource melanggar aturan. Anda dapat melihat event tersebut di CloudMonitor dan menyiapkan pemberitahuan peringatan berbasis event.
Skenario
Dalam contoh ini, aturan berisiko tinggi dibuat berdasarkan aturan terkelola ecs-instance-deletion-protection-enabled di konsol Cloud Config. Cloud Config melakukan audit terhadap semua Instance Elastic Compute Service (ECS) dalam akun saat ini atau beberapa akun dan memeriksa apakah perlindungan rilis telah diaktifkan. Jika beberapa Instance ECS tidak memiliki perlindungan rilis yang diaktifkan, Cloud Config mengirimkan event ketidaksesuaian ke CloudMonitor, di mana peringatan berbasis event memicu notifikasi.
Pengiriman dan peringatan untuk event ketidaksesuaian akun saat ini
Langkah 1: Aktifkan fitur pengiriman event ketidaksesuaian untuk akun saat ini
-
Masuk ke Cloud Config console.
-
Di panel navigasi sebelah kiri, klik Deliveries, lalu klik tab Integrate Service.
-
Aktifkan sakelar Deliver Non-compliance Events for Current Account.
Sakelar ini berada di bagian Non-compliance Events pada kartu CloudMonitor di tab Integrate Service.
Langkah 2: Buat aturan
-
Masuk ke Cloud Config console.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Rules, klik Create Rule.
-
Pada halaman Select Create Method, pilih Based on managed rule, cari aturan terkelola ecs-instance-deletion-protection-enabled, lalu klik Next.
-
Pada halaman Set Basic Properties, pertahankan pengaturan default untuk nama aturan, parameter, tingkat risiko, pemicu, dan deskripsi, lalu klik Next.
-
Pada halaman Set Effective Scope, pertahankan tipe resource default dan klik Next.
-
Pada halaman Set Correction, klik Submit.
-
Lihat hasil pemeriksaan kepatuhan dari event ketidaksesuaian.
-
Lihat hasil pemeriksaan kepatuhan dari event ketidaksesuaian di Cloud Config console.
Di panel navigasi sebelah kiri, pilih Compliance & Audit > Rules, lalu klik nama aturan target untuk membuka halaman detailnya. Pada tab Evaluation Results, Anda dapat melihat ringkasan data, termasuk Number of Non-compliant Resources, jumlah total resource yang diaudit, dan jumlah resource yang sesuai, serta daftar data evaluasi terbaru yang difilter berdasarkan status kepatuhan. Untuk mengubah aturan, klik Edit atau Re-evaluate di pojok kanan atas.
-
Lihat hasil pemeriksaan kepatuhan dari event ketidaksesuaian di CloudMonitor console.
Di panel navigasi sebelah kiri, pilih Event Center > System Events. Di kriteria filter, pilih Cloud Config untuk Product dan Non-compliance Event untuk Event Type. Di kotak pencarian, masukkan nama aturan, seperti
ecs-instance-deletion-protection-enabled, lalu klik Search. Di kolom Actions pada daftar event, klik Details untuk melihat detail event ketidaksesuaian.
-
Langkah 3: Konfigurasikan aturan peringatan
Bagian ini menjelaskan cara membuat kontak peringatan untuk menerima notifikasi melalui email.
-
Buat kontak peringatan.
-
Masuk ke Cloud Monitor console.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada tab Alert Contacts, klik Create Alert Contact.
-
Di panel Set Alert Contact, masukkan nama dan alamat email kontak peringatan.
CatatanUntuk informasi lebih lanjut tentang cara mengirim pemberitahuan peringatan menggunakan DingTalk, Lark, WeCom, dan Slack, lihat bagian Create an alert contact pada topik "Create an alert contact or alert contact group".
-
Setelah mengonfirmasi informasi, lengkapi verifikasi slider dan klik OK.
-
Aktifkan alamat email kontak peringatan.
Secara default, status alamat email kontak peringatan adalah Pending Activation. Kontak peringatan harus mengklik tautan aktivasi di email dalam waktu 24 jam. Jika tidak, kontak tersebut tidak dapat menerima pemberitahuan peringatan. Setelah diaktifkan, Anda dapat melihat alamat email kontak peringatan di daftar kontak peringatan.
-
-
Buat kelompok kontak peringatan.
Pada halaman Alert Contacts, klik tab Alert Contact Group.
Pada tab Alert Contact Group, klik Create Alert Contact Group.
Di panel Create Alert Contact Group, masukkan nama untuk kelompok tersebut dan pilih kontak peringatan yang diinginkan.
Klik OK.
-
Buat kebijakan langganan event.
Setelah Cloud Config mengirimkan event ketidaksesuaian ke CloudMonitor, Anda dapat membuat kebijakan langganan event sistem untuk menerima pemberitahuan peringatan untuk event tersebut melalui email.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada tab Subscription Policy, klik Create Subscription Policy.
-
Pada halaman Create Subscription Policy, konfigurasikan parameter untuk kebijakan langganan.
-
Basic Information: Masukkan nama untuk kebijakan langganan.
-
Alert Subscription: Atur Subscription Type menjadi System Events. Di bawah Subscription Scope, atur Products menjadi Cloud Config, Event Type menjadi Notifications, Event Name menjadi Non-compliance Event, dan Event Level menjadi Notification (Info). Anda dapat memasukkan kata kunci di bidang Event Content untuk memfilter event atau biarkan bidang tersebut kosong. Biarkan Application grouping dan Event Resources tidak dikonfigurasi.
Catatan-
Untuk informasi lebih lanjut tentang event sistem yang didukung oleh Cloud Config, lihat daftar event di halaman CloudConfig.
-
Bidang Event Content memfilter event berdasarkan kata kunci. Misalnya, jika Anda memasukkan Critical, kebijakan hanya akan cocok dengan aturan Cloud Config yang memiliki Risk Level High. Anda dapat membiarkan parameter ini tidak dikonfigurasi atau menentukan kata kunci lainnya.
-
-
Combined Noise Reduction: Pertahankan pengaturan default.
-
Notifications: Saat membuat konfigurasi notifikasi, pilih kelompok kontak peringatan yang telah Anda buat di Langkah 2, dan gunakan nilai default untuk Custom Notification Method.
Catatan-
Untuk informasi lebih lanjut tentang cara membuat konfigurasi notifikasi, lihat bagian Create a notification policy pada topik "Manage notification configurations".
-
CloudMonitor secara otomatis mengirimkan pemberitahuan peringatan berdasarkan metode notifikasi kontak peringatan dalam Alert Contact Group dan tingkat peringatan yang ditentukan di bagian Custom Notification Method.
-
-
Push and Integration: Tidak perlu konfigurasi.
-
-
Klik Submit.
-
Pengiriman dan peringatan untuk event ketidaksesuaian beberapa akun
Akun manajemen dapat mengaktifkan pengiriman event ketidaksesuaian untuk beberapa akun, sehingga event ketidaksesuaian dari anggota dalam grup akun dikirimkan ke CloudMonitor untuk peringatan berbasis event.
Prasyarat
-
Direktori sumber daya diaktifkan dan Akun Alibaba Cloud yang diperlukan telah ditambahkan ke dalamnya. Untuk informasi lebih lanjut, lihat Enable a resource directory di halaman Resources.
-
Grup akun telah dibuat. Untuk informasi lebih lanjut, lihat Create an account group.
Langkah 1: Aktifkan fitur pengiriman event ketidaksesuaian untuk beberapa akun
-
Masuk ke Cloud Config console.
-
Di panel navigasi sebelah kiri, klik Deliveries, lalu klik tab Integrate Service.
-
Aktifkan sakelar Deliver Non-compliance Events for Multiple Accounts.
-
Sakelar ini berada di bagian CloudMonitor.
Langkah 2: Buat aturan
-
Masuk ke Cloud Config console.
-
Di pojok kiri atas, pilih grup akun target, seperti Test-fofo, dari daftar drop-down grup akun.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Rules, klik Create Rule.
-
Pada halaman Select Create Method, pilih Based on managed rule, cari aturan terkelola ecs-instance-deletion-protection-enabled, lalu klik Next.
-
Pada halaman Set Basic Properties, pertahankan pengaturan default untuk nama aturan, parameter, tingkat risiko, pemicu, dan deskripsi, lalu klik Next.
-
Pada halaman Set Effective Scope, pertahankan tipe resource default dan klik Next.
-
Pada halaman Set Correction, klik Submit.
-
Lihat hasil pemeriksaan kepatuhan dari event ketidaksesuaian.
-
Lihat hasil pemeriksaan kepatuhan dari event ketidaksesuaian di Cloud Config console.
Di panel navigasi sebelah kiri konsol Cloud Config, pilih Compliance & Audit > Rules. Dari daftar drop-down grup akun, pilih Test-fofo. Klik aturan target ecs-instance-deletion-protection-enabled untuk membuka halaman detailnya. Pada tab Evaluation Results, lihat ringkasan data. Jika Number of Non-compliant Resources bernilai 4 dan jumlah total resource yang diaudit juga 4, ini menunjukkan bahwa perlindungan rilis dinonaktifkan untuk keempat Instance ECS tersebut, sehingga semuanya dievaluasi sebagai tidak sesuai.
-
Lihat hasil pemeriksaan kepatuhan dari event ketidaksesuaian di CloudMonitor console.
Di panel navigasi sebelah kiri, pilih Event Center > System Events. Di kriteria filter, pilih Cloud Config untuk Product dan Non-compliance Event untuk Event Type. Di kotak pencarian, masukkan nama aturan, seperti ecs-instance-deletion-protection-enabled, lalu klik Search. Di kolom Actions pada daftar event, klik Details untuk melihat detail event ketidaksesuaian.
-
Langkah 3: Konfigurasikan aturan peringatan
Bagian ini menjelaskan cara membuat kontak peringatan untuk menerima notifikasi melalui email.
-
Buat kontak peringatan.
-
Masuk ke Cloud Monitor console.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada tab Alert Contacts, klik Create Alert Contact.
-
Di panel Set Alert Contact, masukkan nama dan alamat email kontak peringatan.
CatatanUntuk informasi lebih lanjut tentang cara mengirim pemberitahuan peringatan menggunakan DingTalk, Lark, WeCom, dan Slack, lihat bagian Create an alert contact pada topik "Create an alert contact or alert contact group".
-
Setelah mengonfirmasi informasi, lengkapi verifikasi slider dan klik OK.
-
Aktifkan alamat email kontak peringatan.
Secara default, status alamat email kontak peringatan adalah Pending Activation. Kontak peringatan harus mengklik tautan aktivasi di email dalam waktu 24 jam. Jika tidak, kontak tersebut tidak dapat menerima pemberitahuan peringatan. Setelah diaktifkan, Anda dapat melihat alamat email kontak peringatan di daftar kontak peringatan.
-
-
Buat kelompok kontak peringatan.
Pada halaman Alert Contacts, klik tab Alert Contact Group.
Pada tab Alert Contact Group, klik Create Alert Contact Group.
Di panel Create Alert Contact Group, masukkan nama untuk kelompok tersebut dan pilih kontak peringatan yang diinginkan.
Klik OK.
-
Buat kebijakan langganan event.
Setelah Cloud Config mengirimkan event ketidaksesuaian ke CloudMonitor, Anda dapat membuat kebijakan langganan event sistem untuk menerima pemberitahuan peringatan untuk event tersebut melalui email.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada tab Subscription Policy, klik Create Subscription Policy.
-
Pada halaman Create Subscription Policy, konfigurasikan parameter untuk kebijakan langganan.
-
Basic Information: Masukkan nama untuk kebijakan langganan.
-
Alert Subscription: Atur Subscription Type menjadi System Events. Di bawah Subscription Scope, atur Products menjadi Cloud Config, Event Type menjadi Notifications, Event Name menjadi Non-compliance Event, dan Event Level menjadi Notification (Info). Anda dapat memasukkan kata kunci di bidang Event Content untuk memfilter event atau biarkan bidang tersebut kosong. Biarkan Application grouping dan Event Resources tidak dikonfigurasi.
Catatan-
Untuk informasi lebih lanjut tentang event sistem yang didukung oleh Cloud Config, lihat daftar event di halaman CloudConfig.
-
Bidang Event Content memfilter event berdasarkan kata kunci. Misalnya, jika Anda memasukkan Critical, kebijakan hanya akan cocok dengan aturan Cloud Config yang memiliki Risk Level High. Anda dapat membiarkan parameter ini tidak dikonfigurasi atau menentukan kata kunci lainnya.
-
-
Combined Noise Reduction: Pertahankan pengaturan default.
-
Notifications: Saat membuat konfigurasi notifikasi, pilih kelompok kontak peringatan yang telah Anda buat di Langkah 2, dan gunakan pengaturan default untuk Custom Notification Method.
Catatan-
Untuk informasi lebih lanjut tentang cara membuat konfigurasi notifikasi, lihat bagian Create a notification policy pada topik "Manage notification configurations".
-
CloudMonitor secara otomatis mengirimkan pemberitahuan peringatan berdasarkan metode notifikasi kontak peringatan dalam Alert Contact Group dan tingkat peringatan yang ditentukan di bagian Custom Notification Method.
-
-
Push and Integration: Tidak perlu konfigurasi.
-
-
Klik Submit.
-