Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWSSupport-AnalyzeEBSResourceUsage
Descripción
El manual de AWSSupport-AnalyzeEBSResourceUsage automatización se usa para analizar el uso de los recursos en Amazon Elastic Block Store (Amazon EBS). Analiza el uso del volumen e identifica los volúmenes, imágenes e instantáneas abandonados en una región determinada. AWS
¿Cómo funciona?
El manual realiza las cuatro tareas siguientes:
-
Verifica la existencia de un bucket de Amazon Simple Storage Service (Amazon S3) o crea un nuevo bucket de Amazon S3.
-
Reúne todos los volúmenes de Amazon EBS en el estado disponible.
-
Reúne todas las instantáneas de Amazon EBS cuyo volumen de origen se ha eliminado.
-
Reúne todas las imágenes de máquina de Amazon (AMI) que no estén siendo utilizadas por ninguna instancia de Amazon Elastic Compute Cloud (Amazon EC2) que no haya terminado.
El manual genera informes en CSV y los almacena en un bucket de Amazon S3 proporcionado por el usuario. El bucket proporcionado debe protegerse siguiendo las prácticas recomendadas de AWS seguridad, tal y como se describe al final. Si el bucket de Amazon S3 proporcionado por el usuario no existe en la cuenta, se crea un nuevo bucket de Amazon S3 con el formato de nombre<User-provided-name>-awssupport-YYYY-MM-DD, se cifra con una clave personalizada AWS Key Management Service (AWS KMS), se habilita el control de versiones de objetos, se bloquea el acceso público y se requieren solicitudes de uso. SSL/TLS
Si desea especificar su propio bucket de Amazon S3, asegúrese de que esté configurado siguiendo estas prácticas recomendadas:
-
Bloquee el acceso público al bucket (establecido
IsPublicenFalse). -
Active el registro de acceso a Amazon S3.
-
Activa el control de versiones de objetos.
-
Usa una clave AWS Key Management Service (AWS KMS) para cifrar tu bucket.
importante
El uso de este manual puede generar cargos adicionales en su cuenta por la creación de buckets y objetos de Amazon S3. Consulte los precios de Amazon S3
Tipo de documento
Automatización
Propietario
Amazon
Plataformas
Linux, macOS, Windows
Parámetros
-
AutomationAssumeRole
Tipo: cadena
Descripción: (opcional) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.
-
S3BucketName
Tipo:
AWS::S3::Bucket::NameDescripción: (Obligatorio) El bucket de Amazon S3 de su cuenta al que subir el informe. Asegúrese de que la política de cubos no conceda read/write permisos innecesarios a las partes que no necesitan acceder a los registros recopilados. Si el depósito especificado no existe en la cuenta, la automatización crea un nuevo depósito en la región en la que se inicia la automatización con el formato
<User-provided-name>-awssupport-YYYY-MM-DDde nombre y se cifra con una AWS KMS clave personalizada.Valor permitido:
$|^(?!(^(([0-9]{1,3}[.]){3}[0-9]{1,3}$)))^((?!xn—)(?!.*-s3alias))[a-z0-9][-.a-z0-9]{1,61}[a-z0-9]$ -
CustomerManagedKmsKeyArn
Tipo: cadena
Descripción: (opcional) La AWS KMS clave personalizada Amazon Resource Name (ARN) para cifrar el nuevo bucket de Amazon S3 que se creará si el bucket especificado no existe en la cuenta. La automatización falla si se intenta crear el bucket sin especificar un ARN de AWS KMS clave personalizada.
Valor permitido:
(^$|^arn:aws:kms:[-a-z0-9]:[0-9]:key/[-a-z0-9]*$)
Permisos de IAM necesarios
El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
-
ec2:DescribeImages -
ec2:DescribeInstances -
ec2:DescribeSnapshots -
ec2:DescribeVolumes -
kms:Decrypt -
kms:GenerateDataKey -
s3:CreateBucket -
s3:GetBucketAcl -
s3:GetBucketPolicyStatus -
s3:GetBucketPublicAccessBlock -
s3:ListBucket -
s3:ListAllMyBuckets -
s3:PutObject -
s3:PutBucketLogging -
s3:PutBucketPolicy -
s3:PutBucketPublicAccessBlock -
s3:PutBucketTagging -
s3:PutBucketVersioning -
s3:PutEncryptionConfiguration -
ssm:DescribeAutomationExecutions
Ejemplo de política con los permisos de IAM mínimos requeridos para ejecutar este manual:
Instrucciones
Siga estos pasos para configurar la automatización:
-
Navegue hasta AWSSupport-AnalyzeEBSResourceUsage
la AWS Systems Manager consola. -
Para los parámetros de entrada, introduzca lo siguiente:
-
AutomationAssumeRole (Opcional):
El nombre de recurso de Amazon (ARN) del rol AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.
-
S3BucketName (Obligatorio):
El bucket de Amazon S3 de su cuenta al que subir el informe.
-
CustomerManagedKmsKeyArn(Opcional):
La AWS KMS clave personalizada Amazon Resource Name (ARN) para cifrar el nuevo bucket de Amazon S3 que se creará si el bucket especificado no existe en la cuenta.
-
-
Seleccione Ejecutar.
-
Se inicia la automatización.
-
El manual de procedimientos de automatización realiza los siguientes pasos:
-
Compruebe la simultaneidad:
Garantiza que solo haya un inicio de este manual en la región. Si el libro de ejecución encuentra otra ejecución en curso, devuelve un error y finaliza.
-
verifique OrCreate S3bucket:
Verifica si el bucket de Amazon S3 existe. De lo contrario, crea un nuevo bucket de Amazon S3 en la región en la que se inició la automatización con el formato de nombre
<User-provided-name>-awssupport-YYYY-MM-DD, cifrado con una AWS KMS clave personalizada. -
recopilarAmiDetails:
Busca AMI que no estén siendo utilizadas por ninguna instancia de Amazon EC2, genera el informe con el formato
<region>-images.csvde nombre y lo carga en el bucket de Amazon S3. -
reúne: VolumeDetails
Verifica que los volúmenes de Amazon EBS estén disponibles, genera el informe con el formato
<region>-volume.csvde nombre y lo carga en un bucket de Amazon S3. -
reúne: SnapshotDetails
Busca las instantáneas de Amazon EBS de los volúmenes de Amazon EBS que ya se han eliminado, genera el informe con el formato
<region>-snapshot.csvde nombre y lo carga en el bucket de Amazon S3.
-
-
Una vez finalizada, consulte la sección de resultados para ver los resultados detallados de la ejecución.
Referencias
Automatización de Systems Manager