Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWSSupport-TroubleshootPatchManagerLinux
Descripción
El AWSSupport-TroubleshootPatchManagerLinux manual soluciona problemas comunes que pueden provocar un fallo en los nodos Linux-based gestionados mediante el administrador de parches, una herramienta incluida en. AWS Systems Manager El objetivo principal de este manual de procedimientos es identificar la causa raíz del error del comando de revisión y sugerir un plan de corrección.
¿Cómo funciona?
El AWSSupport-TroubleshootPatchManagerLinux manual de instrucciones tiene en cuenta los dos ID/Command ID de instancia proporcionados por usted para la resolución de problemas. Si no se proporciona ningún identificador de comando, selecciona el último comando de parche fallido de los últimos 30 días en la instancia proporcionada. Tras comprobar el estado del comando, el cumplimiento de los requisitos previos y la distribución del sistema operativo, el runbook descarga y ejecuta un paquete de análisis de registros. El resultado incluye la causa raíz del problema, así como las medidas necesarias para solucionarlo.
Tipo de documento
Automatización
Propietario
Amazon
Plataformas
-
Amazon Linux 2 y AL2023
-
Red Hat Enterprise Linux 8.X y 9.X
-
Centos 8.X y 9.X
-
USE 15.X
Parámetros
Permisos de IAM necesarios
El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
-
ssm:SendCommand -
ssm:DescribeDocument -
ssm:GetCommandInvocation -
ssm:ListCommands -
ssm:DescribeInstanceInformation -
ssm:ListCommandInvocations -
ssm:GetDocument -
ssm:DescribeAutomationExecutions -
ssm:GetAutomationExecution
Instrucciones
Siga estos pasos para configurar la automatización:
-
Navegue hasta
AWSSupport-TroubleshootPatchManagerLinuxla AWS Systems Manager consola. -
Elija Execute automation (Ejecutar automatización).
-
Para los parámetros de entrada, introduzca lo siguiente:
-
InstanceId (Obligatorio):
Utilice el selector de instancias interactivo para elegir el ID del nodo gestionado por SSM basado en Linux (Amazon Elastic Compute Cloud (Amazon EC2) o servidor activado híbrido) en el que se produjo el error del comando de parche, o introduzca manualmente el ID de la instancia gestionada por SSM.
-
AutomationAssumeRole (Opcional):
Introduzca el ARN del rol de IAM que permite a Automation realizar acciones en su nombre. Si no se especifica ningún rol, Automation usa los permisos del usuario que inicia este libro de ejecución.
-
RunCommandId (Opcional):
Introduzca el identificador del comando de ejecución fallida del
AWS-RunPatchBaselinedocumento. Si no proporcionas un identificador de comando, el runbook buscará el comando de parche que haya fallado más reciente de los últimos 30 días en la instancia seleccionada.
-
-
Seleccione Ejecutar.
-
Se inicia la automatización.
-
Este documento realiza los siguientes pasos:
-
CheckConcurrency:
Garantiza que solo haya una ejecución de este libro de operaciones dirigida a la misma instancia. Si el libro de ejecución encuentra otra ejecución en curso dirigida a la misma instancia, devuelve un error y finaliza.
-
ValidateCommandID:
Valida si el ID de comando proporcionado, como parámetro de entrada, se ejecutó para el documento
AWS-RunPatchBaselineSSM. Si no se proporciona ningún identificador de comando, el libro de ejecución considerará la última ejecución fallida de laAWS-RunPatchBaselineinstancia seleccionada en los últimos 30 días. -
BranchOnCommandStatus:
Confirma que el estado del comando proporcionado es erróneo. De lo contrario, el manual finaliza la ejecución y genera un informe en el que se indica que el comando proporcionado se ejecutó correctamente.
-
VerifyPrerequistes:
Confirma que se cumplen los requisitos previos mencionados anteriormente.
-
GetPlatformDetails:
Recupera la distribución y la versión del sistema operativo (SO).
-
GetDownloadURL:
Recupera la URL de descarga del paquete PatchManager Log Analyzer.
-
EvaluatePatchManagerLogs:
Descarga y ejecuta el paquete python de PatchManager Log Analyzer en la instancia para evaluar el archivo de registro.
-
GenerateReport:
Genera un informe final de la ejecución del runbook que incluye el problema identificado y la solución sugerida.
-
-
Una vez completada, revise la sección Resultados para ver los resultados detallados de la ejecución:
Referencias
Automatización de Systems Manager