Jika aturan terkelola mendukung remediasi templat, Anda dapat memilih templat remediasi prasetel untuk memperbaiki resource yang tidak compliant melalui Operation Orchestration Service (OOS). Ketika sebuah resource dievaluasi sebagai Non-compliant, jalankan remediasi tersebut agar menjadi compliant.
Limits
Hanya beberapa aturan terkelola yang mendukung remediasi templat. Aturan yang didukung tercantum dalam Managed rules.
Background
Contoh ini menggunakan aturan terkelola required-tags untuk menunjukkan cara mengonfigurasi dan menjalankan remediasi templat.
Aturan terkelola required-tags memeriksa apakah sebuah resource memiliki semua tag yang ditentukan. Misalnya, jika semua instans ECS harus memiliki tag Project:A, gunakan aturan required-tags untuk memantaunya. Instans ECS yang tidak memiliki tag ini akan dievaluasi sebagai Non-compliant. Anda kemudian dapat menjalankan remediasi untuk menambahkan tag yang diperlukan ke semua instans yang tidak compliant tersebut.
Procedure
Masuk ke Cloud Config console.
Opsional. Di pojok kiri atas, pilih account group.
Langkah ini hanya diperlukan jika Anda menggunakan management account dari resource directory. Jika tidak, lewati langkah ini.
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Rules, klik Create Rule.
-
Pada halaman Select Create Method, pilih Based on managed rule, pilih required-tags dari daftar, lalu klik Next.
-
Pada halaman Set Basic Properties, atur Key menjadi Project dan Expected Value menjadi A. Biarkan parameter lain pada nilai default, lalu klik Next.
-
Pada halaman Set Effective Scope, pilih ECS instance sebagai tipe resource, biarkan parameter lain tidak berubah, lalu klik Next.
-
Pada halaman Remediation Settings, aktifkan sakelar Set Correction, pilih Template Remediation, atur Invoke Type menjadi Manual Remediation, dan pilih Add tags to specified resources sebagai Remediation Template. Klik Submit.
Penting-
Remediasi otomatis memodifikasi resource yang tidak compliant berdasarkan parameter prasetel dan berpotensi mengganggu bisnis Anda. Invoke Type secara default diatur ke Manual Remediation. Kami menyarankan untuk mempertahankan pengaturan ini.
-
Jika Anda yakin remediasi tersebut tidak akan memengaruhi bisnis Anda, atur Invoke Type menjadi Automatic Remediation. Cloud Config kemudian akan secara otomatis melakukan remediasi terhadap resource yang tidak compliant.
-
-
Jalankan remediasi.
-
Pada halaman Rules, temukan aturan tersebut dan klik Remediation Detail di kolom Remediation Template.
-
Di tab Remediation Detail, klik Perform Manual Correction di samping Remediation Detail.
Bagian Execution Result List menampilkan hasil remediasi dan alasan kegagalan.
-