View a markdown version of this page

AWSSupport-TroubleshootPatchManagerLinux - AWS Systems Manager Referencia del manual de procedimientos de Automatización

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWSSupport-TroubleshootPatchManagerLinux

Descripción

El AWSSupport-TroubleshootPatchManagerLinux manual soluciona problemas comunes que pueden provocar un fallo en los nodos Linux-based gestionados mediante el administrador de parches, una herramienta incluida en. AWS Systems Manager El objetivo principal de este manual de procedimientos es identificar la causa raíz del error del comando de revisión y sugerir un plan de corrección.

¿Cómo funciona?

El AWSSupport-TroubleshootPatchManagerLinux manual de instrucciones tiene en cuenta los dos ID/Command ID de instancia proporcionados por usted para la resolución de problemas. Si no se proporciona ningún identificador de comando, selecciona el último comando de parche fallido de los últimos 30 días en la instancia proporcionada. Tras comprobar el estado del comando, el cumplimiento de los requisitos previos y la distribución del sistema operativo, el runbook descarga y ejecuta un paquete de análisis de registros. El resultado incluye la causa raíz del problema, así como las medidas necesarias para solucionarlo.

Tipo de documento

Automatización

Propietario

Amazon

Plataformas

  • Amazon Linux 2 y AL2023

  • Red Hat Enterprise Linux 8.X y 9.X

  • Centos 8.X y 9.X

  • USE 15.X

Parámetros

Permisos de IAM necesarios

El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.

  • ssm:SendCommand

  • ssm:DescribeDocument

  • ssm:GetCommandInvocation

  • ssm:ListCommands

  • ssm:DescribeInstanceInformation

  • ssm:ListCommandInvocations

  • ssm:GetDocument

  • ssm:DescribeAutomationExecutions

  • ssm:GetAutomationExecution

Instrucciones

Siga estos pasos para configurar la automatización:

  1. Navegue hasta AWSSupport-TroubleshootPatchManagerLinux la AWS Systems Manager consola.

  2. Elija Execute automation (Ejecutar automatización).

  3. Para los parámetros de entrada, introduzca lo siguiente:

    • InstanceId (Obligatorio):

      Utilice el selector de instancias interactivo para elegir el ID del nodo gestionado por SSM basado en Linux (Amazon Elastic Compute Cloud (Amazon EC2) o servidor activado híbrido) en el que se produjo el error del comando de parche, o introduzca manualmente el ID de la instancia gestionada por SSM.

    • AutomationAssumeRole (Opcional):

      Introduzca el ARN del rol de IAM que permite a Automation realizar acciones en su nombre. Si no se especifica ningún rol, Automation usa los permisos del usuario que inicia este libro de ejecución.

    • RunCommandId (Opcional):

      Introduzca el identificador del comando de ejecución fallida del AWS-RunPatchBaseline documento. Si no proporcionas un identificador de comando, el runbook buscará el comando de parche que haya fallado más reciente de los últimos 30 días en la instancia seleccionada.

    Sección de parámetros de entrada que muestra InstanceId el campo, el AutomationAssumeRole menú desplegable y RunCommandId el campo.
  4. Seleccione Ejecutar.

  5. Se inicia la automatización.

  6. Este documento realiza los siguientes pasos:

    • CheckConcurrency:

      Garantiza que solo haya una ejecución de este libro de operaciones dirigida a la misma instancia. Si el libro de ejecución encuentra otra ejecución en curso dirigida a la misma instancia, devuelve un error y finaliza.

    • ValidateCommandID:

      Valida si el ID de comando proporcionado, como parámetro de entrada, se ejecutó para el documento AWS-RunPatchBaseline SSM. Si no se proporciona ningún identificador de comando, el libro de ejecución considerará la última ejecución fallida de la AWS-RunPatchBaseline instancia seleccionada en los últimos 30 días.

    • BranchOnCommandStatus:

      Confirma que el estado del comando proporcionado es erróneo. De lo contrario, el manual finaliza la ejecución y genera un informe en el que se indica que el comando proporcionado se ejecutó correctamente.

    • VerifyPrerequistes:

      Confirma que se cumplen los requisitos previos mencionados anteriormente.

    • GetPlatformDetails:

      Recupera la distribución y la versión del sistema operativo (SO).

    • GetDownloadURL:

      Recupera la URL de descarga del paquete PatchManager Log Analyzer.

    • EvaluatePatchManagerLogs:

      Descarga y ejecuta el paquete python de PatchManager Log Analyzer en la instancia para evaluar el archivo de registro.

    • GenerateReport:

      Genera un informe final de la ejecución del runbook que incluye el problema identificado y la solución sugerida.

  7. Una vez completada, revise la sección Resultados para ver los resultados detallados de la ejecución:

    Los resultados de la solución de problemas muestran un error de descarga de S3 con las soluciones de conectividad de red.

Referencias

Automatización de Systems Manager