Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWSSupport-RunEC2RescueForWindowsTool
Description
Le AWSSupport-RunEC2RescueForWindowsTool runbook exécute l'outil de résolution des problèmes Amazon EC2 Rescue pour Windows Server sur l'instance Amazon Elastic Compute Cloud (Amazon EC2) gérée par Windows cible afin de résoudre les problèmes courants. Ce runbook prend en charge trois actions principales :
-
ResetAccess: Réinitialise le mot de passe de l'administrateur local. Le mot de passe est généré de manière aléatoire et stocké en toute sécurité dans AWS Systems Manager Parameter Store as
/EC2Rescue/Password/<instance_id>. Si vous ne fournissez aucun paramètre, le mot de passe est crypté à l'aide de la clé default AWS Key Management Service (AWS KMS)alias/aws/ssm. Vous pouvez éventuellement spécifier un ID de AWS KMS clé pour crypter le mot de passe avec votre propre clé. -
CollectLogs: collecte les journaux et les fichiers de configuration du système d'exploitation et les télécharge dans un compartiment Amazon Simple Storage Service (Amazon S3) de votre compte en exécutant Amazon EC2 Rescue avec cette option.
/collect:all -
FixAll: tente de détecter et de résoudre les problèmes sur un volume racine Windows hors ligne attaché à l'instance actuelle en exécutant Amazon EC2 Rescue avec l'
/rescue:alloption.
Important
Ce runbook nécessite que l'instance cible soit une instance gérée par Windows sur laquelle les AWS Outils pour Windows sont PowerShell installés. Le runbook installe l'outil Amazon EC2 Rescue pour Windows Server à l'aide du package Systems Manager Distributor. AWSSupport-EC2Rescue
Fonctionnement
Le runbook exécute les étapes suivantes :
Installe l'outil de dépannage d'Amazon EC2 Rescue pour Windows Server à l'aide du package Systems Manager Distributor.
Exécute l'action spécifiée (
ResetAccessCollectLogs, ouFixAll) avec les paramètres fournis.Pour
ResetAccess: génère un mot de passe sécurisé et le stocke dans le magasin de paramètres.Pour
CollectLogs: collecte les journaux système et les télécharge dans le compartiment Amazon S3 spécifié.Pour
FixAll: Tentatives de résolution de problèmes sur le volume hors ligne spécifié.
Exécutez cette automatisation (console)
Type de document
Automatisation
Propriétaire
Amazon
Plateformes
Windows
Paramètres
Autorisations IAM requises
Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.
ssm:SendCommandssm:ListCommandInvocationsssm:DescribeInstanceInformationssm:GetCommandInvocationssm:PutParameter(pour passer à ResetAccess l'action)kms:Encrypt(pour une ResetAccess action avec une AWS KMS touche personnalisée)s3:PutObject(pour passer à CollectLogs l'action)s3:GetBucketAcl(pour passer à CollectLogs l'action)s3:GetBucketPolicy(pour passer à CollectLogs l'action)s3:GetBucketPolicyStatus(pour passer à CollectLogs l'action)
Exemple de politique :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:SendCommand", "ssm:ListCommandInvocations", "ssm:DescribeInstanceInformation", "ssm:GetCommandInvocation", "ssm:PutParameter", "kms:Encrypt", "s3:PutObject", "s3:GetBucketAcl", "s3:GetBucketPolicy", "s3:GetBucketPolicyStatus" ], "Resource": "*" } ] }
Instructions
Pour configurer l'automatisation, procédez comme suit :
-
Accédez à
AWSSupport-RunEC2RescueForWindowsToolla section Documents dans Systems Manager. -
Sélectionnez Execute automation (Exécuter l'automatisation).
-
Pour les paramètres d'entrée, entrez les informations suivantes :
-
Commande (obligatoire) :
Description : (Obligatoire) L'action à effectuer.
Type :
StringValeurs autorisées :
[ResetAccess, CollectLogs, FixAll]Valeur par défaut :
ResetAccess
-
Paramètres (obligatoire) :
Description : (Obligatoire) Paramètres de la commande :
Pour
ResetAccess: L'identifiant ou l'alias de la AWS AWS KMS clé (par défaut :alias/aws/ssm)Pour
CollectLogs: le nom du compartiment Amazon S3 vers lequel télécharger les journauxPour
FixAll: le nom de l'appareil pour la correction hors ligne (par exemple,xvdf)
Type :
StringAutoriser le schéma :
^[0-9a-z][a-z0-9-.]{3,63}$|^(dev\/[a-z0-9]{2,10}|xv[a-z0-9]{1,10})$|^(alias\\aws\\ssm|[a-zA-Z0-9-/_]{1,32})$
-
-
Sélectionnez Exécuter.
-
L'automatisation démarre.
-
Le document exécute les étapes suivantes :
-
Installez EC2Rescue :
Installe l'outil de dépannage d'Amazon EC2 Rescue pour Windows Server à l'aide du package Systems Manager Distributor.
AWSSupport-EC2Rescue -
courir EC2RescueForWindows :
Exécute le PowerShell script avec l'action spécifiée dans le paramètre Command pour effectuer l'opération demandée.
-
-
Une fois l'exécution terminée, consultez la section Sorties pour obtenir les résultats détaillés de l'exécution.
Références
Systems Manager Automation