Gestion du package de composants VSS pour les instantanés EBS basés sur Windows VSS - Amazon Elastic Compute Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion du package de composants VSS pour les instantanés EBS basés sur Windows VSS

Avant de créer des instantanés EBS basés sur VSS, assurez-vous que la dernière version du package de composants VSS est installée sur votre instance Windows. Il y a plusieurs façons d’installer le package AwsVssComponents sur une instance existante, comme suit :

Vous pouvez également créer une AMI avec EC2 Image Builder qui utilise le composant géré aws-vss-components-windows pour installer le package AwsVssComponents pour l’image. Le composant géré utilise AWS Systems Manager Distributor pour installer le package. Une fois qu’Image Builder a créé l’image, le package VSS est installé sur chaque instance que vous lancez depuis l’AMI associée. Pour plus d’informations sur la création d’une AMI sur laquelle le package VSS est installé, veuillez consulter la rubrique Distributor package managed components for Windows dans le Guide de l’utilisateur EC2 Image Builder.

Installer manuellement les composants VSS sur une instance EC2 Windows

Les composants VSS doivent être installés sur votre instance EC2 Windows avant que vous puissiez créer des instantanés cohérents avec l’application à l’aide de Systems Manager. Si vous n’exécutez pas le document de commande AWSEC2-VssInstallAndSnapshot pour installer ou mettre à jour automatiquement le package chaque fois que vous créez des instantanés cohérents avec les applications, vous devez installer le package manuellement.

Vous devez également effectuer l’installation manuellement si vous envisagez d’utiliser l’une des méthodes suivantes pour créer des instantanés cohérents avec les applications à partir de votre instance EC2.

  • Créer des instantanés VSS à l’aide de AWS Backup

  • Création d’instantanés VSS à l’aide d’Amazon Data Lifecycle Manager

Si vous devez effectuer une installation manuelle, nous vous recommandons d’utiliser le dernier package de composants AWS VSS pour améliorer la fiabilité et les performances des instantanés cohérents avec les applications sur vos instances EC2 Windows.

Note

Pour installer ou mettre à jour automatiquement le package AwsVssComponents chaque fois que vous créez des instantanés cohérents avec les applications, nous vous recommandons d’utiliser Systems Manager pour exécuter le document. AWSEC2-VssInstallAndSnapshot Pour de plus amples informations, consultez Exécution du document de commande AWSEC2-VssInstallAndSnapshot (recommandé).

Pour installer les composants VSS sur une instance Windows Amazon EC2, suivez les étapes correspondant à votre environnement préféré.

Console
Pour installer les composants VSS à l’aide de SSM Distributor
  1. Ouvrez la console AWS Systems Manager à l’adresse https://console.aws.amazon.com/systems-manager/.

  2. Dans le panneau de navigation, choisissez Fonctionnalité Exécuter la commande.

  3. Choisissez Run Command (Exécuter la commande).

  4. Dans la liste Command document (Document de la commande), sélectionnez le bouton en regard d’AWS-ConfigureAWSPackage.

  5. Dans Command parameters (Paramètres de la commande), procédez comme suit :

    1. Vérifiez que l’option Action est définie sur Install (Installer).

    2. Pour Nom, saisissez AwsVssComponents.

    3. Pour Version, saisissez un numéro de version ou laissez le champ vide pour que Systems Manager installe la dernière version.

  6. Dans la section Targets (Cibles), identifiez les instances sur lesquelles vous souhaitez exécuter cette opération en spécifiant les balises ou en sélectionnant manuellement les instances.

    Note

    Si vous choisissez de sélectionner les instances manuellement et qu’une instance que vous vous attendez à voir ne figure pas dans la liste, consultez Où sont mes instances ? dans le Guide de l’utilisateur AWS Systems Manager pour obtenir des conseils de résolution d’incident.

  7. Pour Autres paramètres :

    • (Facultatif) Pour Comment (Commentaire), saisissez les informations relatives à cette commande.

    • Pour Délai (secondes), précisez le nombre de secondes durant lesquelles le système doit attendre avant de mettre en échec l’exécution de la commande globale.

  8. (Facultatif) Pour Contrôle du débit :

    • Pour Concurrency (Simultanéité), spécifiez un nombre ou un pourcentage d’instances sur lesquelles exécuter simultanément la commande.

      Note

      Si vous avez sélectionné des cibles en choisissant des balises Amazon EC2, et que vous n’êtes pas sûr du nombre d’instances qui utilisent les balises sélectionnées, limitez le nombre d’instances pouvant exécuter simultanément le document en spécifiant un pourcentage.

    • Pour Seuil d’erreur, spécifiez quand arrêter l’exécution de la commande sur d’autres instances après son échec sur un nombre ou un pourcentage d’instances. Si, par exemple, vous spécifiez trois erreurs, Systems Manager cesse d’envoyer la commande à la réception de la quatrième erreur. Les instances sur lesquelles la commande est en cours de traitement peuvent également envoyer des erreurs.

  9. (Facultatif) Dans la section Output options (Options de sortie), si vous souhaitez enregistrer la sortie de la commande dans un fichier, sélectionnez Enable writing to an S3 bucket (Autoriser l’écriture dans un compartiment S3) Spécifiez les noms du compartiment et (facultatif) du préfixe (dossier).

    Note

    Les autorisations S3 qui accordent la possibilité d’écrire les données dans un compartiment S3 sont celles du profil d’instance attribué à l’instance, et non celles de l’utilisateur qui effectue cette tâche. Pour plus d’informations, consultez la section Configuration des autorisations d’instance EC2 dans le Guide de l’utilisateur AWS Systems Manager.

  10. (Facultatif) Spécifiez les options pour les notifications SNS.

    Pour plus d’informations sur la configuration des notifications Amazon SNS pour Run Command, consultez Configuration des notifications Amazon SNS pour AWS Systems Manager.

  11. Cliquez sur Run (Exécuter).

AWS CLI

Utilisez la procédure suivante pour télécharger et installer le package AwsVssComponents sur vos instances en utilisant Run Command depuis AWS CLI. Le programme installe deux composants : un demandeur VSS et un fournisseur VSS. Le système copie ces composants dans un répertoire sur l’instance, puis enregistre la DLL du fournisseur comme fournisseur VSS.

Pour installer le package VSS

Exécutez la commande suivante pour télécharger et installer les composants VSS requis pour Systems Manager.

aws ssm send-command \ --document-name "AWS-ConfigureAWSPackage" \ --instance-ids "i-1234567890abcdef0" \ --parameters '{"action":["Install"],"name":["AwsVssComponents"]}'
PowerShell

Utilisez la procédure suivante pour télécharger et installer le package AwsVssComponents sur vos instances avec Run Command depuis Tools for Windows PowerShell. Le programme installe deux composants : un demandeur VSS et un fournisseur VSS. Le système copie ces composants dans un répertoire sur l’instance, puis enregistre la DLL du fournisseur comme fournisseur VSS.

Pour installer le package VSS

Exécutez la commande suivante pour télécharger et installer les composants VSS requis pour Systems Manager.

Send-SSMCommand ` -DocumentName "AWS-ConfigureAWSPackage" ` -InstanceId "i-1234567890abcdef0" ` -Parameter @{'action'='Install';'name'='AwsVssComponents'}

Vérifier la signature sur les composants AWS VSS

Utilisez la procédure suivante pour vérifier la signature sur le package AwsVssComponents.

  1. Connectez-vous à votre instance Windows. Pour de plus amples informations, consultez Se connecter à votre instance Windows à l’aide de RDP.

  2. Accédez à C:\Program Files\Amazon\AwsVssComponents.

  3. Ouvrez le menu contextuel (clic droit) pour ec2-vss-agent.exe, puis choisissez Propriétés.

  4. Accédez à l’onglet Signatures numériques et vérifiez que le nom du signataire est Amazon Web Services Inc.

  5. Suivez les étapes précédentes pour vérifier la signature sur Ec2VssInstaller et Ec2VssProvider.dll.

Mettez à jour le paquet de composants VSS sur votre instance EC2 Windows

Nous vous recommandons de maintenir les composants VSS à jour avec la dernière version recommandée. Il existe plusieurs façons de mettre à jour les composants lorsqu’une nouvelle version du package AwsVssComponents est publiée.

Méthodes de mise à jour
  • Vous pouvez répéter les étapes décrites dans Installer manuellement les composants VSS sur une instance EC2 Windows lors de la publication d’une nouvelle version des composants AWS VSS.

  • Vous pouvez configurer une association Systems Manager State Manager pour télécharger et installer automatiquement de nouveaux composants VSS ou des composants mis à jour lorsque le package AwsVssComponents est disponible.

  • Vous pouvez installer ou mettre à jour automatiquement le package AwsVssComponents chaque fois que vous créez des instantanés cohérents avec les applications, lorsque vous utilisez Systems Manager pour exécuter le document AWSEC2-VssInstallAndSnapshot.

Note

Nous vous recommandons d’utiliser Systems Manager pour exécuter le document de commande AWSEC2-VssInstallAndSnapshot, qui installe ou met à jour automatiquement le package AwsVssComponents avant qu’il ne crée les instantanés cohérents avec les applications. Pour de plus amples informations, consultez Exécution du document de commande AWSEC2-VssInstallAndSnapshot (recommandé).

Pour créer une association Systems Manager State Manager, suivez les étapes correspondant à votre environnement préféré.

Console

Lorsque vous créez une association Systems Manager State Manager, deux options s’offrent à vous pour mettre à jour le package AwsVssComponents, comme suit :

Désinstaller et réinstaller

Cette méthode télécharge et installe le package sans aucune condition préalable supplémentaire.

Mettre à jour en place

Cela permet d’effectuer une mise à jour en place du package et de remplir les conditions préalables suivantes :

  • La version de l’agent SSM installée sur l’instance doit être la version 3.3.808.0 ou ultérieure. Pour plus d’informations, consultez Utilisation de l’agent SSM sur les instances EC2 pour Windows Server dans le Guide de l’utilisateur AWS Systems Manager.

  • Si elle est spécifiée, la version AwsVssComponents du package doit être la version 2.5.0 ou ultérieure. Les versions antérieures ne prennent pas en charge les mises à jour en place.

Note

Si votre instance ne répond pas à ces conditions préalables, la mise à jour en place échouera. Utilisez plutôt l’option Désinstaller et réinstaller.

Pour créer une association State Manager
  1. Ouvrez la console AWS Systems Manager à l’adresse https://console.aws.amazon.com/systems-manager/.

  2. Dans le volet de navigation, sélectionnez State Manager.

    Ou, si la page d’accueil de Systems Manager s’ouvre en premier, ouvrez le volet de navigation, puis choisissez State Manager.

  3. Sélectionnez Créer une association.

  4. Dans le champ Name (Nom), saisissez un nom évocateur.

  5. Dans la liste Document, choisissez AWS-ConfigureAWSPackage.

  6. Dans la section Paramètres, sélectionnez Installer dans la liste Action.

  7. Pour Type d’installation, sélectionnez Désinstaller et réinstaller ou Mettre à jour en place.

  8. Dans le champ Nom, saisissez AwsVssComponents. Vous pouvez ne rien inscrire dans les champs Version et Additional Arguments (Arguments supplémentaires).

  9. Dans la section Targets (Cibles), sélectionnez une option.

    Note

    Si vous choisissez de cibler les instances à l’aide de balises, et que vous spécifiez des balises qui correspondent à des instances Linux, l’association réussit sur l’instance Windows, mais échoue sur les instances Linux. Le statut global de l’association indique Failed.

  10. Dans la section Spécifier le programme, sélectionnez une option.

  11. Dans la section Advanced options (Options avancées), pour Compliance severity (Sévérité de conformité), sélectionnez un niveau de sévérité pour l’association. Pour plus d’informations, consultez la section En savoir plus sur la conformité des associations. Pour les Calendriers de modifications, sélectionnez un calendrier de modifications préconfiguré. Pour de plus amples informations, consultez AWS Systems Manager Change Calendar.

  12. Pour Contrôle du débit, procédez comme suit :

    • Dans Concurrency (Simultanéité), spécifiez un nombre ou un pourcentage de nœuds gérés sur lesquels exécuter simultanément la commande.

    • Dans Error threshold (Seuil d’erreur), indiquez quand arrêter l’exécution de la commande sur les autres nœuds gérés après l’échec de celle-ci sur un certain nombre ou un certain pourcentage de nœuds.

  13. (Facultatif) Dans Options de sortie, pour enregistrer la sortie de la commande dans un fichier, sélectionnez Autoriser l’écriture dans un compartiment S3. Saisissez les noms de compartiment et de préfixe (dossier) dans les zones.

  14. Sélectionnez Create association (Créer une association), puis Close (Fermer). Le système tente de créer l’association sur les instances et applique immédiatement l’état.

    Note

    Si les instances EC2 pour Windows Server affichent le statut Échec, vérifiez que SSM Agent s’exécute sur l’instance et que celle-ci est configurée avec un rôle AWS Identity and Access Management (IAM) pour Systems Manager. Pour plus d’informations, consultez Configuration de AWS Systems Manager.

AWS CLI

Utilisez la commande create-association pour mettre à jour un package de distributeur selon un calendrier défini sans mettre l’application associée hors ligne. Seuls les fichiers nouveaux ou mis à jour dans le package sont remplacés.

Pour créer une association State Manager

Exécutez la commande suivante pour créer une association. La valeur de --name, le nom du document, est toujours AWS-ConfigureAWSPackage. La commande suivante utilise la clé InstanceIds pour spécifier les instances cibles.

aws ssm create-association \ --name "AWS-ConfigureAWSPackage" \ --parameters action=Install,installationType="Uninstall and reinstall",name=AwsVssComponents \ --targets Key=InstanceIds,Values=i-1234567890abcdef0,i-000011112222abcde
PowerShell
Pour créer une association State Manager

Utilisez l’applet de commande New-SSMAssociation.

New-SSMAssociation ` -Name "AWS-ConfigureAWSPackage" ` -Parameter @{ "action" = "Install" "installationType" = "Uninstall and reinstall" "name" = "AwsVssComponents" } ` -Target @{ "Key" = "InstanceIds" "Values" = @("i-1234567890abcdef0", "i-000011112222abcde") }