View a markdown version of this page

AWSSupport-CollectEKSLinuxNodeStatistics - AWS Systems Manager Referencia del manual de procedimientos de Automatización

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWSSupport-CollectEKSLinuxNodeStatistics

Descripción

El AWSSupport-CollectEKSLinuxNodeStatistics manual recopila estadísticas de Linux de una instancia de Amazon EC2 que forma parte de un clúster de Amazon EKS y de un contenedor que se ejecuta en la instancia si se especifica un ID de containerd contenedor. La instancia de Amazon EC2 debe gestionarla. AWS Systems Manager

Las estadísticas de Linux a nivel de host recopiladas incluyen:

  • Información del sistema operativo.

  • Estadísticas de la interfaz de red: desde ethtool y desde el /sys/class/net/interface/statistics directorio.

  • Recuentos de descriptores de archivos.

  • Recuentos de puertos efímeros.

  • Un basurero de reglas. iptables

  • Compruebe si hay una tabla de seguimiento completa.

Las estadísticas de Linux a nivel de contenedor incluyen:

  • Información de identificación: URI y etiquetas de la imagen.

  • Estadísticas de la interfaz de red: desde ethtool y desde el /sys/class/net/interface/statistics directorio.

  • Resultados de traceroute y DNS si el NetworkTargets parámetro está rellenado.

  • Los análisis de captura de paquetes cuentan: retransmisiones de TCP, paquetes fuera de servicio, etc.

El manual recopila datos de varias distribuciones de Linux, incluidas Amazon Linux 2, Amazon Linux 2023 y. Debian/Ubuntu Utiliza las versiones más recientes de las siguientes imágenes de la galería pública de Amazon ECR:

  • amazon-ecs-network-sidecarimagen para acceder a las herramientas de solución de problemas.

  • aws-cliimagen para subir el archivo JSON del informe estadístico y los archivos de captura de paquetes al bucket de Amazon S3 especificado.

importante

Este manual no admite instancias de Fargate. Este manual puede fallar si la instancia se cierra o se desconecta durante la ejecución.

¿Cómo funciona?

El runbook realiza las siguientes acciones:

  • Verifica que el bucket de Amazon S3 de destino no conceda acceso público de lectura o escritura.

  • Garantiza que la instancia Amazon EC2 de destino esté gestionada por Systems Manager y esté en estado de ejecución.

  • Verifica que la instancia ejecute un sistema operativo Linux.

  • Recopila estadísticas completas de Linux de la instancia de Amazon EC2 y, opcionalmente, de un contenedor específico.

  • Carga las estadísticas recopiladas en el bucket de Amazon S3 especificado.

Ejecuta esta automatización (consola)

Permisos de IAM necesarios

El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.

El AutomationAssumeRole parámetro requiere las siguientes acciones:

  • s3:GetAccountPublicAccessBlock

  • s3:GetBucketPublicAccessBlock

  • s3:GetBucketAcl

  • s3:GetBucketPolicyStatus

  • s3:GetBucketLocation

  • s3:GetEncryptionConfiguration

  • s3:PutObject

  • ssm:DescribeInstanceInformation

  • ssm:SendCommand

  • ssm:GetCommandInvocation

  • ec2:DescribeInstances

Política de IAM de ejemplo:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetAccountPublicAccessBlock" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:GetBucketPublicAccessBlock", "s3:GetBucketAcl", "s3:GetBucketPolicyStatus", "s3:GetBucketLocation", "s3:GetEncryptionConfiguration" ], "Resource": "arn:aws:s3:::S3_BUCKET_NAME" }, { "Effect": "Allow", "Action": [ "s3:PutObject" ], "Resource": "arn:aws:s3:::S3_BUCKET_NAME/*" }, { "Effect": "Allow", "Action": [ "ssm:DescribeInstanceInformation" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ssm:SendCommand" ], "Resource": [ "arn:aws:ssm:*:*:document/AWS-RunShellScript", "arn:aws:ec2:*:111122223333:instance/*" ] }, { "Effect": "Allow", "Action": [ "ssm:GetCommandInvocation" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:DescribeInstances" ], "Resource": "*" } ] }

Instrucciones

Siga estos pasos para configurar la automatización:

  1. Diríjase AWSSupport-CollectEKSLinuxNodeStatistics a la sección Documentos del Administrador de Sistemas.

  2. Elija Execute automation (Ejecutar automatización).

  3. Para los parámetros de entrada, introduzca lo siguiente:

    • AutomationAssumeRole (Opcional):

      El nombre de recurso de Amazon (ARN) del rol de IAM que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.

    • InstanceId (Obligatorio):

      El ID de la instancia de Amazon EC2 para recopilar estadísticas.

    • S3BucketName (Obligatorio):

      Nombre del bucket de Amazon S3 para exportar la salida JSON de la instancia de Amazon EC2 como un archivo.

    • S3KeyPrefix (Opcional):

      El prefijo de clave de Amazon S3 (subcarpeta) para exportar la salida JSON de la instancia Amazon EC2 como un archivo. Predeterminado: AWSSupport-CollectEKSLinuxNodeStatistics.

    • S3BucketOwnerRoleArn (Opcional):

      El ARN del rol de IAM con permisos para obtener el bucket y la cuenta de Amazon S3, bloquear la configuración de acceso público, configurar el cifrado del bucket, las ACL del bucket, el estado de la política del bucket y cargar objetos al bucket. Si no se especifica este parámetro, el libro de ejecución utiliza el usuario AutomationAssumeRole (si se especifica) o el usuario que inicia este libro de ejecución (si AutomationAssumeRole no se especifica).

    • S3BucketOwnerAccount (Opcional):

      La AWS cuenta propietaria del bucket de Amazon S3. Si no especifica este parámetro, el manual asume que el bucket está en esta cuenta.

    • ContainerId (Opcional):

      El ID de un contenedor que se ejecuta en la instancia Amazon EC2 especificada.

    • NetworkTargets (Opcional):

      Una lista separada por comas de direcciones IPv4, nombres and/or DNS para probar la resolución y la conectividad del DNS mediante traceroute.

  4. Seleccione Ejecutar.

  5. Se inicia la automatización.

  6. Este documento realiza los siguientes pasos:

    • CheckBucketAccess:

      Comprueba si el bucket de Amazon S3 de destino puede conceder acceso público de lectura y and/or escritura a sus objetos.

    • AssertInstanceIsSSMManaged:

      Garantiza que la instancia Amazon EC2 de destino esté gestionada por Systems Manager; de lo contrario, la automatización finaliza.

    • VerifyInstanceState:

      Verifica que la instancia de Amazon EC2 esté en estado de ejecución antes de intentar recopilar estadísticas.

    • BranchOnVerifyLinuxInstance:

      Verifica que la instancia sea una instancia de Linux antes de continuar.

    • BranchOnVerifyInstanceRunning:

      Verifica que la instancia esté en estado de ejecución antes de continuar.

    • CollectEKSLinuxNodeStatistics:

      Recopila estadísticas completas de Linux de la instancia Amazon EC2, incluida la información del sistema operativo, las estadísticas de la interfaz de red, los descriptores de archivos, los puertos efímeros, las reglas de firewall y, opcionalmente, estadísticas a nivel de contenedor.

    • GenerateStatisticsOutputS3Uri:

      Genera la URI completa de Amazon S3 para los archivos de estadísticas de Linux para utilizarla como salida del documento de automatización.

  7. Una vez finalizada, consulte la sección de resultados para ver los resultados detallados de la ejecución.

Referencias

Automatización de Systems Manager