Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWSSupport-TroubleshootWindowsUpdate
Descripción
El AWSSupport-TroubleshootWindowsUpdate manual se usa para identificar los problemas que podrían provocar que las instancias de Windows de Amazon Elastic Compute Cloud (Amazon EC2) no pudieran actualizarse correctamente.
¿Cómo funciona?
El runbook lleva a cabo los siguientes pasos:
-
Comprueba si la instancia Amazon EC2 de destino está gestionada por. AWS Systems Manager
-
Comprueba si las versiones del AWS Systems Manager agente (agente SSM) y Windows Server son compatibles con las operaciones de parches de Systems Manager.
-
Comprueba el espacio en disco disponible recomendado para las actualizaciones de Windows y si hay un reinicio pendiente. Un reinicio pendiente normalmente indica que hay actualizaciones pendientes y es necesario reiniciarlo antes de realizar actualizaciones adicionales.
-
Configura la configuración del proxy a nivel del sistema operativo, lo que puede ayudar a solucionar problemas de conectividad.
-
Realiza una prueba de conectividad de puntos finales de Amazon Simple Storage Service (Amazon S3) y llama a la operación de la
GetDeployablePatchSnapshotForInstanceAPI para recuperar la instantánea actual para la línea base del parche que utiliza el nodo gestionado. -
Si la conexión falla, ofrece la opción de ejecutar el
AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2libro de operaciones para analizar la conectividad de la instancia con los puntos de enlace de Amazon S3. -
Valida la configuración de las actualizaciones de Windows y prueba los servicios de actualización de Windows Server (WSUS) (si corresponde).
importante
-
No se admiten los controladores de dominio de Active Directory.
-
No se admite la versión 2008 R2 de Windows Server ni las versiones anteriores.
-
No se admite el SSM Agent 1.2.371 ni las versiones anteriores.
-
El
AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2manual se utilizaVPC Reachability Analyzerpara analizar la conectividad de red entre una fuente y un punto final de servicio. Se le cobrará por cada análisis realizado entre un origen y un destino. Para obtener más información, consulte Precios de Amazon EFS. -
El
AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2manual no está disponible en todas las regiones en las que se admite Systems Manager.
Ejecuta esta automatización (consola)
Tipo de documento
Automatización
Propietario
Amazon
Plataformas
Windows
Parámetros
Permisos de IAM necesarios
El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
-
ssm:StartAutomationExecution -
ssm:GetAutomationExecution -
ssm:DescribeInstanceInformation -
ssm:SendCommand -
ssm:ListCommandInvocations -
ssm:ListCommands
nota
Para ejecutar el manual secundarioAWSSupport-AnalyzeAWSEndpointReachabilityFromEC2, añada los permisos que se enumeran en este documento.
Instrucciones
Siga estos pasos para configurar la automatización:
-
Navegue hasta el Administrador de Sistemas,
AWSSupport-TroubleshootWindowsUpdateen la sección Documentos. -
Elija Execute automation (Ejecutar automatización).
-
Para los parámetros de entrada, introduzca lo siguiente:
-
AutomationAssumeRole (Opcional):
El nombre de recurso de Amazon (ARN) del rol AWS AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que inicia este libro de ejecución.
-
InstanceId (Obligatorio):
Introduzca el ID de la instancia de Amazon EC2 en la que falló la actualización de Windows.
-
RunVpcReachabilityAnalyzer(Opcional):
Especifique si
truedesea ejecutar laAWSSupport-AnalyzeAWSEndpointReachabilityFromEC2automatización si las comprobaciones ampliadas determinan un problema de red o si el ID de instancia especificado no es una instancia gestionada. Para obtener más información sobre esta automatización secundaria, consulta la documentación. El valor predeterminado esfalse. -
RetainVpcReachabilityAnalysis(Opcional):
Solo es relevante si
RunVpcReachabilityAnalyzerlo estrue. Especifiquetruesi desea conservar la ruta de información de la red y los análisis relacionados creados porReachability Analyzer. De forma predeterminada, esos recursos se eliminan después de un análisis satisfactorio. Si decide conservar el análisis, el libro de ejecución secundario no elimina el análisis y puede visualizarlo en la consola de Amazon VPC. El enlace a la consola estará disponible en la salida de automatización secundaria. El valor predeterminadofalse.
-
-
Seleccione Ejecutar.
-
Se inicia la automatización.
-
Este documento realiza los siguientes pasos:
-
getWindowsServerAndSSMAgentVersion:Comprueba que la instancia de destino esté gestionada por la versión del agente SSM AWS Systems Manager y la versión de Windows y obtiene información sobre ella.
-
assertifInstanceIsSsmManaged:Garantiza que la instancia Amazon EC2 esté gestionada por AWS Systems Manager (SSM); de lo contrario, la automatización finaliza.
-
CheckProxy:Comprueba todos los tipos de proxy de la instancia de Windows.
-
CheckPrerequisites:Obtiene la versión del agente SSM y la versión de Windows y determina si se trata de un controlador de dominio (DC) de Active Directory. Si la instancia es un DC o la versión de Windows o del agente SSM no es compatible, el runbook se detiene.
-
CheckDiskSpace:Obtiene y valida el espacio en disco disponible en la instancia de Windows si es suficiente para realizar la actualización de Windows.
-
CheckPendingReboot:Comprueba si hay algún reinicio pendiente en la instancia de Windows.
-
CheckS3Connectivity:Comprueba si la instancia puede llegar a los puntos de enlace de Amazon S3 para
Patchbaseline. -
branchOnRunVpcReachabilityAnalyzer:Si
RunVpcReachabilityAnalyzeres cierto, ramifica la automatización para ejecutar un análisis más profundo de la depuración de la conectividad de Amazon S3. -
GenerateEndpoints:Genera un punto final para realizar una comprobación de conectividad ampliada para el punto final de Amazon S3.
-
analyzeAwsEndpointReachabilityFromEC2:Llama al manual de automatización,
AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2. para comprobar la accesibilidad de la instancia seleccionada a los puntos de enlace requeridos. -
CheckWindowsUpdateServices:Comprueba el estado del servicio Windows Update y el tipo de inicio.
-
CheckWindowsUpdateSettings:Comprueba las políticas de Windows Update configuradas en la instancia de Windows.
-
CheckWSUSSettings:Comprueba si la actualización de Windows está configurada con WSUS o Microsoft Update Catalog y verifica la conectividad.
-
CheckWUGlobalSettings:Comprueba la configuración global de Windows Update configurada en la instancia de Windows.
-
GenerateLogs:Descarga los registros de Windows Update y los registros de CBS en el escritorio de la instancia y comprueba si hay errores en los registros de eventos de Windows.
-
FinalReport:Genera un informe completo de todos los pasos.
-
-
Una vez completada, revise la sección Resultados para ver los resultados detallados de la ejecución:
Referencias
Automatización de Systems Manager
Documentación relacionada con el servicio AWS
-
Consulte el artículo TroubleShoot Windows Update
para obtener más información.