Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWSSupport-RunEC2RescueForWindowsTool
Beschreibung
Das AWSSupport-RunEC2RescueForWindowsTool Runbook führt das Amazon EC2 Rescue for Windows Server-Fehlerbehebungstool auf der von Amazon Elastic Compute Cloud (Amazon EC2) verwalteten Windows-Zielinstanz aus, um bei der Behebung häufig auftretender Probleme zu helfen. Dieses Runbook unterstützt drei Hauptaktionen:
-
ResetAccess: Setzt das lokale Administratorkennwort zurück. Das Passwort wird zufällig generiert und sicher im AWS Systems Manager Parameter Store as
/EC2Rescue/Password/<instance_id>gespeichert. Wenn Sie keine Parameter angeben, wird das Passwort mit dem Standardschlüssel AWS Key Management Service (AWS KMS) verschlüsseltalias/aws/ssm. Optional können Sie eine AWS KMS Schlüssel-ID angeben, um das Passwort mit Ihrem eigenen Schlüssel zu verschlüsseln. -
CollectLogs: Sammelt Protokolle und Konfigurationsdateien vom Betriebssystem und lädt sie in einen Amazon Simple Storage Service (Amazon S3) -Bucket in Ihrem Konto hoch, indem Sie Amazon EC2 Rescue mit der Option ausführen.
/collect:all -
FixAll: Versucht, Probleme auf einem Offline-Windows-Root-Volume, das an die aktuelle Instance angehängt ist, zu erkennen und zu beheben, indem Amazon EC2 Rescue mit der Option ausgeführt wird.
/rescue:all
Wichtig
Für dieses Runbook muss es sich bei der Ziel-Instance um eine von Windows verwaltete Instance handeln, auf der die AWS Tools für Windows PowerShell installiert sind. Das Runbook installiert das Amazon EC2 Rescue for Windows Server-Tool mithilfe des Systems Manager Distributor-Pakets. AWSSupport-EC2Rescue
Wie funktioniert es?
Das Runbook führt die folgenden Schritte aus:
Installiert das Tool zur Fehlerbehebung bei Amazon EC2 Rescue for Windows Server mithilfe des Systems Manager Distributor-Pakets.
Führt die angegebene Aktion (
ResetAccessCollectLogs, oderFixAll) mit den angegebenen Parametern aus.Für
ResetAccess: Generiert ein sicheres Passwort und speichert es im Parameterspeicher.Für
CollectLogs: Sammelt Systemprotokolle und lädt sie in den angegebenen Amazon S3-Bucket hoch.Für
FixAll: Versucht, Probleme auf dem angegebenen Offline-Volume zu beheben.
Führen Sie diese Automatisierung aus (Konsole)
Art des Dokuments
Automatisierung
Eigentümer
Amazon
Plattformen
Windows
Parameter
Erforderliche IAM-Berechtigungen
Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.
ssm:SendCommandssm:ListCommandInvocationsssm:DescribeInstanceInformationssm:GetCommandInvocationssm:PutParameter(zur ResetAccess Aktion)kms:Encrypt(für ResetAccess Aktionen mit benutzerdefiniertem AWS KMS Schlüssel)s3:PutObject(zur CollectLogs Aktion)s3:GetBucketAcl(zur CollectLogs Aktion)s3:GetBucketPolicy(zur CollectLogs Aktion)s3:GetBucketPolicyStatus(zur CollectLogs Aktion)
Beispiel für eine Richtlinie:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:SendCommand", "ssm:ListCommandInvocations", "ssm:DescribeInstanceInformation", "ssm:GetCommandInvocation", "ssm:PutParameter", "kms:Encrypt", "s3:PutObject", "s3:GetBucketAcl", "s3:GetBucketPolicy", "s3:GetBucketPolicyStatus" ], "Resource": "*" } ] }
Anweisungen
Folgen Sie diesen Schritten, um die Automatisierung zu konfigurieren:
-
Navigieren Sie
AWSSupport-RunEC2RescueForWindowsToolim Systems Manager unter Dokumente zu. -
Wählen Sie Execute automation (Automatisierung ausführen).
-
Geben Sie für die Eingabeparameter Folgendes ein:
-
Befehl (erforderlich):
Beschreibung: (Erforderlich) Die auszuführende Aktion.
Typ:
StringWerte zulassen:
[ResetAccess, CollectLogs, FixAll]Standard:
ResetAccess
-
Parameter (erforderlich):
Beschreibung: (Erforderlich) Parameter für den Befehl:
Für
ResetAccess: Die AWS AWS KMS Schlüssel-ID oder der Alias (Standard:alias/aws/ssm)Für
CollectLogs: Der Amazon S3-Bucket-Name, in den die Logs hochgeladen werden sollenFür
FixAll: Der Gerätename für die Offline-Problembehebung (z. B.xvdf)
Typ:
StringMuster zulassen:
^[0-9a-z][a-z0-9-.]{3,63}$|^(dev\/[a-z0-9]{2,10}|xv[a-z0-9]{1,10})$|^(alias\\aws\\ssm|[a-zA-Z0-9-/_]{1,32})$
-
-
Wählen Sie Ausführen aus.
-
Die Automatisierung wird initiiert.
-
Das Dokument führt die folgenden Schritte aus:
-
Installieren Sie EC2RESCUE:
Installiert das Tool zur Fehlerbehebung für Amazon EC2 Rescue für Windows Server mithilfe des Systems Manager Distributor-Pakets.
AWSSupport-EC2Rescue -
ausführen: EC2RescueForWindows
Führt das PowerShell Skript mit der im Command-Parameter angegebenen Aktion aus, um den angeforderten Vorgang auszuführen.
-
-
Nach Abschluss des Vorgangs finden Sie im Abschnitt Ausgaben die detaillierten Ergebnisse der Ausführung.
Referenzen
Systems Manager Automation