Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWSSupport-SetupIPMonitoringFromVPC
Beschreibung
AWSSupport-SetupIPMonitoringFromVPCerstellt eine temporäre Amazon Elastic Compute Cloud (Amazon EC2) -Instance, auf der Amazon Linux 2023 im angegebenen Subnetz ausgeführt wird. Das Runbook führt kontinuierlich Ping-, MTR-, Traceroute- und Tracetcp-Tests für die ausgewählten Ziel-IPs (IPv4 oder IPv6) durch. Es speichert die Ergebnisse in CloudWatch Amazon-Loggruppen und wendet Metrikfilter an, um Latenz- und Paketverlust-Statistiken schnell in einem Dashboard zu visualisieren. CloudWatch
Weitere Kosten
Für dieses Runbook fallen zusätzliche AWS Kosten an. Es stellt eine Amazon EC2-Instance, CloudWatch Protokollgruppen und ein CloudWatch Dashboard in Ihrem Konto mithilfe von bereit. AWS CloudFormation Die Testinstanz wird kontinuierlich ausgeführt, bis Sie den CloudFormation Stack löschen. Wenn Sie RetainDashboardAndLogsOnDeletion auf True (Standard) setzen, bleiben das CloudWatch Dashboard und die Protokollgruppen auch nach dem Löschen des Stacks erhalten. Für diese Ressourcen fallen weiterhin Gebühren an, bis Sie sie manuell entfernen. Preisdetails finden Sie unter Amazon EC2-Preise
Zusätzliche Informationen
Sie können die Testergebnisse in Amazon CloudWatch Logs zur Fehlerbehebung im Netzwerk und zur Analyse von Mustern und Trends verwenden. Darüber hinaus können Sie CloudWatch Alarme mit Amazon Simple Notification Service-Benachrichtigungen konfigurieren, wenn Paketverlust oder Latenz einen Schwellenwert erreichen. Sie können diese Ergebnisse auch verwenden, wenn Sie einen Fall mit eröffnen AWS Support, um ein Problem schnell zu isolieren und die Zeit bis zur Lösung bei der Untersuchung eines Netzwerkproblems zu verkürzen.
Führen Sie diese Automatisierung aus (Konsole)
Art des Dokuments
Automatisierung
Eigentümer
Amazon
Plattformen
LinuxmacOS, Windows
Parameter
-
AutomationAssumeRole
Typ: Zeichenfolge
Beschreibung: (Optional) Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen auszuführen. Wenn keine Rolle angegeben ist, verwendet Systems Manager Automation die Berechtigungen des Benutzers, der dieses Runbook startet.
-
CloudWatchLogGroupNamePrefix
Typ: Zeichenfolge
Standard:
/AWSSupport-SetupIPMonitoringFromVPCBeschreibung: (Optional) Präfix, das für jede CloudWatch Protokollgruppe verwendet wird, die für die Testergebnisse erstellt wurde.
-
CloudWatchLogGroupRetentionInDays
Typ: Zeichenfolge
Gültige Werte: 1 | 3 | 5 | 7 | 14 | 30 | 60 | 90 | 120 | 150 | 180 | 365 | 400 | 545 | 731 | 1827 | 3653
Standard: 7
Beschreibung: (Optional) Die Anzahl der Tage, für die Sie die Netzwerküberwachungsergebnisse behalten möchten.
-
InstanceType
Typ: Zeichenfolge
Gültige Werte: t2.micro | t2.small | t2.medium | t2.large | t3.micro | t3.small | t3.medium | t3.large | t4g.micro | t4g.small | t4g.medium | t4g.large
Standard: t3.micro
Beschreibung: (Optional) Der Amazon EC2-Instance-Typ für die Monitoring-Instance. Empfohlene Größe: t3.micro.
-
SubnetId
Typ: Zeichenfolge
Beschreibung: (Erforderlich) Die Subnetz-ID für die Überwachungs-Instance. Beachten Sie, dass, wenn Sie ein privates Subnetz angeben, Sie sicherstellen müssen, dass ein Internetzugang vorhanden ist, damit die Monitorinstanz den Test einrichten kann (z. B. den CloudWatch Agenten installieren, mit AWS Systems Manager und interagieren). CloudWatch
-
TargetIPs
Typ: Zeichenfolge
Beschreibung: (Erforderliche) Comma-separated Liste der zu überwachenden IPv4- oder IPv6-Adressen. Leerzeichen sind nicht zulässig. Die maximale Größe beträgt 255 Zeichen. Beachten Sie, dass die Automatisierung fehlschlägt und das Test-Setup rückgängig macht, wenn Sie eine ungültige IP angeben.
-
TestInstanceSecurityGroupId
Typ: Zeichenfolge
Beschreibung: (Optional) Die Sicherheitsgruppen-ID für die Testinstanz. Wenn nicht angegeben, erstellt die Automatisierung eine Instanz während der Instanzerstellung. Stellen Sie sicher, dass die Sicherheitsgruppe den ausgehenden Zugriff auf die Überwachungs-IPs zulässt.
-
TestInstanceProfileName
Typ: Zeichenfolge
Beschreibung: (Optional) Der Name eines vorhandenen AWS Identity and Access Management Instanzprofils für die Testinstanz. Wenn nicht angegeben, erstellt die Automatisierung eine Instanz während der Instanzerstellung. Die Rolle muss über die folgenden Berechtigungen verfügen:
logs:CreateLogStreamlogs:DescribeLogGroups,logs:DescribeLogStreams,logs:PutLogEventsund die AWS verwaltete RichtlinieAmazonSSMManagedInstanceCore. -
TestInterval
Typ: Zeichenfolge
Beschreibung: (Optional) Die Anzahl der Minuten zwischen den Testintervallen. Der Standardwert ist
1Minute und der Höchstwert sind10Minuten. -
RetainDashboardAndLogsOnDeletion
Typ: Zeichenfolge
Beschreibung: (Optional) Geben Sie
Falsean, dass das CloudWatch Dashboard und die Protokollgruppen beim Löschen des CloudFormation Stacks gelöscht werden sollen. Der Standardwert istTrue. Standardmäßig behält das Runbook das Dashboard und die Protokolle bei. Sie müssen sie manuell löschen, wenn sie nicht mehr benötigt werden.
Erforderliche IAM-Berechtigungen
Der AutomationAssumeRole Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.
Warnung
Es wird empfohlen, TestInstanceProfileName Parameter zu übergeben oder Sicherheitsvorkehrungen zu treffen, um den Missbrauch veränderlicher IAM-Berechtigungen zu verhindern.
Es wird empfohlen, dass dem Benutzer, der die Automatisierung ausführt, die AmazonSSMAutomationRole IAM-verwaltete Richtlinie angehängt wird. Außerdem muss der Benutzer die folgende Richtlinie an sein Benutzerkonto, seine Gruppe oder seine Rolle angefügt haben:
Wenn der TestInstanceProfileName Parameter angegeben wird, sind die folgenden IAM-Berechtigungen nicht erforderlich, um das Runbook auszuführen:
-
IAM: CreateRole
-
ich bin: CreateInstanceProfile
-
ich bin: DetachRolePolicy
-
ich bin: AttachRolePolicy
-
ich bin: AddRoleToInstanceProfile
-
ich bin: RemoveRoleFromInstanceProfile
-
ich bin: DeleteRole
-
ich bin: DeleteRolePolicy
-
ich bin: DeleteInstanceProfile
Dokumentschritte
-
aws:executeAwsApi- Beschreiben Sie das bereitgestellte Subnetz, um die VPC-ID und den IPv6-CIDR-Blockzuordnungsstatus abzurufen. -
aws:executeScript— Überprüfen Sie, ob die angegebenen Ziel-IPs syntaktisch korrekte and/or IPv4-IPv6-Adressen sind, ermitteln Sie die Architektur des ausgewählten Instance-Typs und stellen Sie sicher, dass das Subnetz über eine IPv6-Poolzuordnung verfügt, falls eine Ziel-IP IPv6 ist. -
aws:createStack— einen CloudFormation Stack erstellen, der die Amazon EC2-Testinstanz, das IAM-Instanzprofil (falls nicht angegeben), die Sicherheitsgruppe (falls nicht angegeben), die Protokollgruppen und das Dashboard bereitstellt. CloudWatch CloudWatch(Cleanup) Wenn der Schritt fehlschlägt:
aws:executeScript— Beschreiben Sie die CloudFormation Stack-Ereignisse, um die Fehlerursache zu ermitteln.aws:deleteStack- lösche den CloudFormation Stack und alle zugehörigen Ressourcen. -
aws:waitForAwsResourceProperty- warte, bis der CloudFormation Stapel die Erstellung abgeschlossen hat.(Cleanup) Wenn der Schritt fehlschlägt:
aws:executeScript- Beschreiben Sie die CloudFormation Stack-Ereignisse, um die Fehlerursache zu ermitteln.aws:deleteStack- lösche den CloudFormation Stack und alle zugehörigen Ressourcen. -
aws:executeScript— Beschreiben Sie die CloudFormation Stack-Ressourcen, um die Testinstanz-ID, die Sicherheitsgruppen-ID, die IAM-Rolle, das Instanzprofil und den Dashboard-Namen abzurufen.(Cleanup) Wenn der Schritt fehlschlägt:
aws:executeScript— Beschreiben Sie die CloudFormation Stack-Ereignisse, um die Fehlerursache zu ermitteln.aws:deleteStack- lösche den CloudFormation Stack und alle zugehörigen Ressourcen. -
aws:waitForAwsResourceProperty- warten Sie, bis die Testinstanz zu einer verwalteten Instanz wird.(Cleanup) Wenn der Schritt fehlschlägt:
aws:deleteStack- lösche den CloudFormation Stack und alle zugehörigen Ressourcen. -
aws:runCommand- installieren Sie den CloudWatch Agentenmtrundtracerouteauf der Testinstanz.(Cleanup) Wenn der Schritt fehlschlägt:
aws:deleteStack- lösche den CloudFormation Stack und alle zugehörigen Ressourcen. -
aws:runCommand- Definieren Sie die Netzwerktestskripte (MTR, Ping, Tracepath und Traceroute) für jede der bereitgestellten IPs.(Cleanup) Wenn der Schritt fehlschlägt:
aws:deleteStack- lösche den CloudFormation Stack und alle zugehörigen Ressourcen. -
aws:runCommand- Starten Sie die Netzwerktests und planen Sie nachfolgende Ausführungen mithilfe von Systemd-Timern, die alle Minuten laufen. TestInterval(Cleanup) Wenn der Schritt fehlschlägt:
aws:deleteStack- löscht den CloudFormation Stack und alle zugehörigen Ressourcen. -
aws:runCommand- Konfigurieren Sie den CloudWatch Agenten so, dass Testergebnisse in/home/ec2-user/logs/die CloudWatch Logs übertragen werden.(Cleanup) Wenn der Schritt fehlschlägt:
aws:deleteStack- lösche den CloudFormation Stack und alle zugehörigen Ressourcen. -
aws:runCommand- Konfigurieren Sie die Log-Rotation für die Testergebnisse in/home/ec2-user/logs/. -
aws:executeScript- Legen Sie die Aufbewahrungsrichtlinie für alle vom CloudFormation Stack erstellten CloudWatch Protokollgruppen fest. -
aws:executeScript- Erstellen Sie CloudWatch Loggruppen-Metrikfilter für Ping-Latenz und Ping-Paketverlust.(Cleanup) Wenn der Schritt fehlschlägt:
aws:deleteStack- lösche den CloudFormation Stack und alle zugehörigen Ressourcen. -
aws:executeScript- Aktualisieren Sie das CloudWatch Dashboard, sodass es Widgets für Statistiken zur Ping-Latenz und zum Verlust von Ping-Paketen enthält.(Cleanup) Wenn der Schritt fehlschlägt:
aws:executeAwsApi- lösche das CloudWatch Dashboard, falls es existiert.aws:deleteStack- lösche den CloudFormation Stack und alle zugehörigen Ressourcen. -
aws:branch- werten Sie den SleepTime Parameter aus. Wenn auf gesetzt0, wird die Automatisierung beendet, ohne dass der Stapel gelöscht wird. -
aws:sleep- Warten Sie die angegebene SleepTime Dauer ab, bevor Sie den CloudFormation Stapel löschen. -
aws:deleteStack- lösche den CloudFormation Stapel. Basierend auf dem RetainDashboardAndLogsOnDeletion Parameter werden das CloudWatch Dashboard und die Protokollgruppen entweder beibehalten oder gelöscht.(Bereinigung) Wenn das Löschen des Stacks fehlschlägt:
aws:executeScript- Beschreiben Sie die CloudFormation Stack-Ereignisse, um den Grund für das Fehlschlagen des Löschvorgangs zu ermitteln.
Ausgaben
update CloudWatchDashboard.StackUrl — die URL des CloudFormation Stacks.
update CloudWatchDashboard.DashboardUrl — die URL des CloudWatch Dashboards.
update CloudWatchDashboard.DashboardName — der Name des CloudWatch Dashboards.
update CloudWatchDashboard.LogGroups — die Liste der erstellten CloudWatch Protokollgruppen.
beschreiben StackResources.HelperInstanceId — die Testinstanz-ID.
beschreiben StackResources.StackName — der CloudFormation Stack-Name.