View a markdown version of this page

AWSSupport-AnalyzeEBSResourceUsage - AWS Systems Manager Referencia del manual de procedimientos de Automatización

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWSSupport-AnalyzeEBSResourceUsage

Descripción

El manual de AWSSupport-AnalyzeEBSResourceUsage automatización se usa para analizar el uso de los recursos en Amazon Elastic Block Store (Amazon EBS). Analiza el uso del volumen e identifica los volúmenes, imágenes e instantáneas abandonados en una región determinada. AWS

¿Cómo funciona?

El manual realiza las cuatro tareas siguientes:

  1. Verifica la existencia de un bucket de Amazon Simple Storage Service (Amazon S3) o crea un nuevo bucket de Amazon S3.

  2. Reúne todos los volúmenes de Amazon EBS en el estado disponible.

  3. Reúne todas las instantáneas de Amazon EBS cuyo volumen de origen se ha eliminado.

  4. Reúne todas las imágenes de máquina de Amazon (AMI) que no estén siendo utilizadas por ninguna instancia de Amazon Elastic Compute Cloud (Amazon EC2) que no haya terminado.

El manual genera informes en CSV y los almacena en un bucket de Amazon S3 proporcionado por el usuario. El bucket proporcionado debe protegerse siguiendo las prácticas recomendadas de AWS seguridad, tal y como se describe al final. Si el bucket de Amazon S3 proporcionado por el usuario no existe en la cuenta, se crea un nuevo bucket de Amazon S3 con el formato de nombre<User-provided-name>-awssupport-YYYY-MM-DD, se cifra con una clave personalizada AWS Key Management Service (AWS KMS), se habilita el control de versiones de objetos, se bloquea el acceso público y se requieren solicitudes de uso. SSL/TLS

Si desea especificar su propio bucket de Amazon S3, asegúrese de que esté configurado siguiendo estas prácticas recomendadas:

  • Bloquee el acceso público al bucket (establecido IsPublic enFalse).

  • Active el registro de acceso a Amazon S3.

  • Permita solo las solicitudes de SSL en su bucket.

  • Activa el control de versiones de objetos.

  • Usa una clave AWS Key Management Service (AWS KMS) para cifrar tu bucket.

importante

El uso de este manual puede generar cargos adicionales en su cuenta por la creación de buckets y objetos de Amazon S3. Consulte los precios de Amazon S3 para obtener más información sobre los cargos en los que podría incurrir.

Tipo de documento

Automatización

Propietario

Amazon

Plataformas

Linux, macOS, Windows

Parámetros

  • AutomationAssumeRole

    Tipo: cadena

    Descripción: (opcional) el Nombre de recurso de Amazon (ARN) del rol de AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.

  • S3BucketName

    Tipo: AWS::S3::Bucket::Name

    Descripción: (Obligatorio) El bucket de Amazon S3 de su cuenta al que subir el informe. Asegúrese de que la política de cubos no conceda read/write permisos innecesarios a las partes que no necesitan acceder a los registros recopilados. Si el depósito especificado no existe en la cuenta, la automatización crea un nuevo depósito en la región en la que se inicia la automatización con el formato <User-provided-name>-awssupport-YYYY-MM-DD de nombre y se cifra con una AWS KMS clave personalizada.

    Valor permitido: $|^(?!(^(([0-9]{1,3}[.]){3}[0-9]{1,3}$)))^((?!xn—)(?!.*-s3alias))[a-z0-9][-.a-z0-9]{1,61}[a-z0-9]$

  • CustomerManagedKmsKeyArn

    Tipo: cadena

    Descripción: (opcional) La AWS KMS clave personalizada Amazon Resource Name (ARN) para cifrar el nuevo bucket de Amazon S3 que se creará si el bucket especificado no existe en la cuenta. La automatización falla si se intenta crear el bucket sin especificar un ARN de AWS KMS clave personalizada.

    Valor permitido: (^$|^arn:aws:kms:[-a-z0-9]:[0-9]:key/[-a-z0-9]*$)

Permisos de IAM necesarios

El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.

  • ec2:DescribeImages

  • ec2:DescribeInstances

  • ec2:DescribeSnapshots

  • ec2:DescribeVolumes

  • kms:Decrypt

  • kms:GenerateDataKey

  • s3:CreateBucket

  • s3:GetBucketAcl

  • s3:GetBucketPolicyStatus

  • s3:GetBucketPublicAccessBlock

  • s3:ListBucket

  • s3:ListAllMyBuckets

  • s3:PutObject

  • s3:PutBucketLogging

  • s3:PutBucketPolicy

  • s3:PutBucketPublicAccessBlock

  • s3:PutBucketTagging

  • s3:PutBucketVersioning

  • s3:PutEncryptionConfiguration

  • ssm:DescribeAutomationExecutions

Ejemplo de política con los permisos de IAM mínimos requeridos para ejecutar este manual:

JSON
{ "Version":"2012-10-17", "Statement": [{ "Sid": "ReadOnlyPermissions", "Effect": "Allow", "Action": [ "ec2:DescribeImages", "ec2:DescribeInstances", "ec2:DescribeSnapshots", "ec2:DescribeVolumes", "ssm:DescribeAutomationExecutions" ], "Resource": "*" }, { "Sid": "KMSGeneratePermissions", "Effect": "Allow", "Action": ["kms:GenerateDataKey", "kms:Decrypt"], "Resource": "arn:aws:kms:us-east-1:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" }, { "Sid": "S3ReadOnlyPermissions", "Effect": "Allow", "Action": [ "s3:GetBucketAcl", "s3:GetBucketPolicyStatus", "s3:GetBucketPublicAccessBlock", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::amzn-s3-demo-bucket1", "arn:aws:s3:::amzn-s3-demo-bucket2/" ] }, { "Sid": "S3CreatePermissions", "Effect": "Allow", "Action": [ "s3:CreateBucket", "s3:PutObject", "s3:PutBucketLogging", "s3:PutBucketPolicy", "s3:PutBucketPublicAccessBlock", "s3:PutBucketTagging", "s3:PutBucketVersioning", "s3:PutEncryptionConfiguration" ], "Resource": "*" }] }

Instrucciones

Siga estos pasos para configurar la automatización:

  1. Navegue hasta AWSSupport-AnalyzeEBSResourceUsage la AWS Systems Manager consola.

  2. Para los parámetros de entrada, introduzca lo siguiente:

    • AutomationAssumeRole (Opcional):

      El nombre de recurso de Amazon (ARN) del rol AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.

    • S3BucketName (Obligatorio):

      El bucket de Amazon S3 de su cuenta al que subir el informe.

    • CustomerManagedKmsKeyArn(Opcional):

      La AWS KMS clave personalizada Amazon Resource Name (ARN) para cifrar el nuevo bucket de Amazon S3 que se creará si el bucket especificado no existe en la cuenta.

    Parámetros de entrada para S3BucketName CustomerManagedKmsKeyArn, y AutomationAssumeRole campos.
  3. Seleccione Ejecutar.

  4. Se inicia la automatización.

  5. El manual de procedimientos de automatización realiza los siguientes pasos:

    • Compruebe la simultaneidad:

      Garantiza que solo haya un inicio de este manual en la región. Si el libro de ejecución encuentra otra ejecución en curso, devuelve un error y finaliza.

    • verifique OrCreate S3bucket:

      Verifica si el bucket de Amazon S3 existe. De lo contrario, crea un nuevo bucket de Amazon S3 en la región en la que se inició la automatización con el formato de nombre<User-provided-name>-awssupport-YYYY-MM-DD, cifrado con una AWS KMS clave personalizada.

    • recopilarAmiDetails:

      Busca AMI que no estén siendo utilizadas por ninguna instancia de Amazon EC2, genera el informe con el formato <region>-images.csv de nombre y lo carga en el bucket de Amazon S3.

    • reúne: VolumeDetails

      Verifica que los volúmenes de Amazon EBS estén disponibles, genera el informe con el formato <region>-volume.csv de nombre y lo carga en un bucket de Amazon S3.

    • reúne: SnapshotDetails

      Busca las instantáneas de Amazon EBS de los volúmenes de Amazon EBS que ya se han eliminado, genera el informe con el formato <region>-snapshot.csv de nombre y lo carga en el bucket de Amazon S3.

  6. Una vez finalizada, consulte la sección de resultados para ver los resultados detallados de la ejecución.

    La sección de resultados muestra los detalles del volumen, la confirmación de carga del archivo AMI y los detalles de las instantáneas.

Referencias

Automatización de Systems Manager