View a markdown version of this page

AWSSupport-RunEC2RescueForWindowsTool - AWS Systems Manager Runbook-Referenz für Automation

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWSSupport-RunEC2RescueForWindowsTool

Beschreibung

Das AWSSupport-RunEC2RescueForWindowsTool Runbook führt das Amazon EC2 Rescue for Windows Server-Fehlerbehebungstool auf der von Amazon Elastic Compute Cloud (Amazon EC2) verwalteten Windows-Zielinstanz aus, um bei der Behebung häufig auftretender Probleme zu helfen. Dieses Runbook unterstützt drei Hauptaktionen:

  • ResetAccess: Setzt das lokale Administratorkennwort zurück. Das Passwort wird zufällig generiert und sicher im AWS Systems Manager Parameter Store as /EC2Rescue/Password/<instance_id> gespeichert. Wenn Sie keine Parameter angeben, wird das Passwort mit dem Standardschlüssel AWS Key Management Service (AWS KMS) verschlüsseltalias/aws/ssm. Optional können Sie eine AWS KMS Schlüssel-ID angeben, um das Passwort mit Ihrem eigenen Schlüssel zu verschlüsseln.

  • CollectLogs: Sammelt Protokolle und Konfigurationsdateien vom Betriebssystem und lädt sie in einen Amazon Simple Storage Service (Amazon S3) -Bucket in Ihrem Konto hoch, indem Sie Amazon EC2 Rescue mit der Option ausführen. /collect:all

  • FixAll: Versucht, Probleme auf einem Offline-Windows-Root-Volume, das an die aktuelle Instance angehängt ist, zu erkennen und zu beheben, indem Amazon EC2 Rescue mit der Option ausgeführt wird. /rescue:all

Wichtig

Für dieses Runbook muss es sich bei der Ziel-Instance um eine von Windows verwaltete Instance handeln, auf der die AWS Tools für Windows PowerShell installiert sind. Das Runbook installiert das Amazon EC2 Rescue for Windows Server-Tool mithilfe des Systems Manager Distributor-Pakets. AWSSupport-EC2Rescue

Wie funktioniert es?

Das Runbook führt die folgenden Schritte aus:

  • Installiert das Tool zur Fehlerbehebung bei Amazon EC2 Rescue for Windows Server mithilfe des Systems Manager Distributor-Pakets.

  • Führt die angegebene Aktion (ResetAccessCollectLogs, oderFixAll) mit den angegebenen Parametern aus.

  • FürResetAccess: Generiert ein sicheres Passwort und speichert es im Parameterspeicher.

  • FürCollectLogs: Sammelt Systemprotokolle und lädt sie in den angegebenen Amazon S3-Bucket hoch.

  • FürFixAll: Versucht, Probleme auf dem angegebenen Offline-Volume zu beheben.

Führen Sie diese Automatisierung aus (Konsole)

Art des Dokuments

Automatisierung

Eigentümer

Amazon

Plattformen

Windows

Parameter

Erforderliche IAM-Berechtigungen

Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.

  • ssm:SendCommand

  • ssm:ListCommandInvocations

  • ssm:DescribeInstanceInformation

  • ssm:GetCommandInvocation

  • ssm:PutParameter(zur ResetAccess Aktion)

  • kms:Encrypt(für ResetAccess Aktionen mit benutzerdefiniertem AWS KMS Schlüssel)

  • s3:PutObject(zur CollectLogs Aktion)

  • s3:GetBucketAcl(zur CollectLogs Aktion)

  • s3:GetBucketPolicy(zur CollectLogs Aktion)

  • s3:GetBucketPolicyStatus(zur CollectLogs Aktion)

Beispiel für eine Richtlinie:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:SendCommand", "ssm:ListCommandInvocations", "ssm:DescribeInstanceInformation", "ssm:GetCommandInvocation", "ssm:PutParameter", "kms:Encrypt", "s3:PutObject", "s3:GetBucketAcl", "s3:GetBucketPolicy", "s3:GetBucketPolicyStatus" ], "Resource": "*" } ] }

Anweisungen

Folgen Sie diesen Schritten, um die Automatisierung zu konfigurieren:

  1. Navigieren Sie AWSSupport-RunEC2RescueForWindowsTool im Systems Manager unter Dokumente zu.

  2. Wählen Sie Execute automation (Automatisierung ausführen).

  3. Geben Sie für die Eingabeparameter Folgendes ein:

    • Befehl (erforderlich):

      • Beschreibung: (Erforderlich) Die auszuführende Aktion.

      • Typ: String

      • Werte zulassen: [ResetAccess, CollectLogs, FixAll]

      • Standard: ResetAccess

    • Parameter (erforderlich):

      • Beschreibung: (Erforderlich) Parameter für den Befehl:

        • FürResetAccess: Die AWS AWS KMS Schlüssel-ID oder der Alias (Standard:alias/aws/ssm)

        • FürCollectLogs: Der Amazon S3-Bucket-Name, in den die Logs hochgeladen werden sollen

        • FürFixAll: Der Gerätename für die Offline-Problembehebung (z. B.xvdf)

      • Typ: String

      • Muster zulassen: ^[0-9a-z][a-z0-9-.]{3,63}$|^(dev\/[a-z0-9]{2,10}|xv[a-z0-9]{1,10})$|^(alias\\aws\\ssm|[a-zA-Z0-9-/_]{1,32})$

  4. Wählen Sie Ausführen aus.

  5. Die Automatisierung wird initiiert.

  6. Das Dokument führt die folgenden Schritte aus:

    • Installieren Sie EC2RESCUE:

      Installiert das Tool zur Fehlerbehebung für Amazon EC2 Rescue für Windows Server mithilfe des Systems Manager Distributor-Pakets. AWSSupport-EC2Rescue

    • ausführen: EC2RescueForWindows

      Führt das PowerShell Skript mit der im Command-Parameter angegebenen Aktion aus, um den angeforderten Vorgang auszuführen.

  7. Nach Abschluss des Vorgangs finden Sie im Abschnitt Ausgaben die detaillierten Ergebnisse der Ausführung.

Referenzen

Systems Manager Automation