View a markdown version of this page

AWSSupport-RunEC2RescueForWindowsTool - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWSSupport-RunEC2RescueForWindowsTool

Description

Le AWSSupport-RunEC2RescueForWindowsTool runbook exécute l'outil de résolution des problèmes Amazon EC2 Rescue pour Windows Server sur l'instance Amazon Elastic Compute Cloud (Amazon EC2) gérée par Windows cible afin de résoudre les problèmes courants. Ce runbook prend en charge trois actions principales :

  • ResetAccess: Réinitialise le mot de passe de l'administrateur local. Le mot de passe est généré de manière aléatoire et stocké en toute sécurité dans AWS Systems Manager Parameter Store as/EC2Rescue/Password/<instance_id>. Si vous ne fournissez aucun paramètre, le mot de passe est crypté à l'aide de la clé default AWS Key Management Service (AWS KMS)alias/aws/ssm. Vous pouvez éventuellement spécifier un ID de AWS KMS clé pour crypter le mot de passe avec votre propre clé.

  • CollectLogs: collecte les journaux et les fichiers de configuration du système d'exploitation et les télécharge dans un compartiment Amazon Simple Storage Service (Amazon S3) de votre compte en exécutant Amazon EC2 Rescue avec cette option. /collect:all

  • FixAll: tente de détecter et de résoudre les problèmes sur un volume racine Windows hors ligne attaché à l'instance actuelle en exécutant Amazon EC2 Rescue avec l'/rescue:alloption.

Important

Ce runbook nécessite que l'instance cible soit une instance gérée par Windows sur laquelle les AWS Outils pour Windows sont PowerShell installés. Le runbook installe l'outil Amazon EC2 Rescue pour Windows Server à l'aide du package Systems Manager Distributor. AWSSupport-EC2Rescue

Fonctionnement

Le runbook exécute les étapes suivantes :

  • Installe l'outil de dépannage d'Amazon EC2 Rescue pour Windows Server à l'aide du package Systems Manager Distributor.

  • Exécute l'action spécifiée (ResetAccessCollectLogs, ouFixAll) avec les paramètres fournis.

  • Pour ResetAccess : génère un mot de passe sécurisé et le stocke dans le magasin de paramètres.

  • Pour CollectLogs : collecte les journaux système et les télécharge dans le compartiment Amazon S3 spécifié.

  • Pour FixAll : Tentatives de résolution de problèmes sur le volume hors ligne spécifié.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

Windows

Paramètres

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ssm:SendCommand

  • ssm:ListCommandInvocations

  • ssm:DescribeInstanceInformation

  • ssm:GetCommandInvocation

  • ssm:PutParameter(pour passer à ResetAccess l'action)

  • kms:Encrypt(pour une ResetAccess action avec une AWS KMS touche personnalisée)

  • s3:PutObject(pour passer à CollectLogs l'action)

  • s3:GetBucketAcl(pour passer à CollectLogs l'action)

  • s3:GetBucketPolicy(pour passer à CollectLogs l'action)

  • s3:GetBucketPolicyStatus(pour passer à CollectLogs l'action)

Exemple de politique :

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:SendCommand", "ssm:ListCommandInvocations", "ssm:DescribeInstanceInformation", "ssm:GetCommandInvocation", "ssm:PutParameter", "kms:Encrypt", "s3:PutObject", "s3:GetBucketAcl", "s3:GetBucketPolicy", "s3:GetBucketPolicyStatus" ], "Resource": "*" } ] }

Instructions

Pour configurer l'automatisation, procédez comme suit :

  1. Accédez à AWSSupport-RunEC2RescueForWindowsTool la section Documents dans Systems Manager.

  2. Sélectionnez Execute automation (Exécuter l'automatisation).

  3. Pour les paramètres d'entrée, entrez les informations suivantes :

    • Commande (obligatoire) :

      • Description : (Obligatoire) L'action à effectuer.

      • Type : String

      • Valeurs autorisées : [ResetAccess, CollectLogs, FixAll]

      • Valeur par défaut : ResetAccess

    • Paramètres (obligatoire) :

      • Description : (Obligatoire) Paramètres de la commande :

        • Pour ResetAccess : L'identifiant ou l'alias de la AWS AWS KMS clé (par défaut :alias/aws/ssm)

        • Pour CollectLogs : le nom du compartiment Amazon S3 vers lequel télécharger les journaux

        • Pour FixAll : le nom de l'appareil pour la correction hors ligne (par exemple,xvdf)

      • Type : String

      • Autoriser le schéma : ^[0-9a-z][a-z0-9-.]{3,63}$|^(dev\/[a-z0-9]{2,10}|xv[a-z0-9]{1,10})$|^(alias\\aws\\ssm|[a-zA-Z0-9-/_]{1,32})$

  4. Sélectionnez Exécuter.

  5. L'automatisation démarre.

  6. Le document exécute les étapes suivantes :

    • Installez EC2Rescue  :

      Installe l'outil de dépannage d'Amazon EC2 Rescue pour Windows Server à l'aide du package Systems Manager Distributor. AWSSupport-EC2Rescue

    • courir EC2RescueForWindows  :

      Exécute le PowerShell script avec l'action spécifiée dans le paramètre Command pour effectuer l'opération demandée.

  7. Une fois l'exécution terminée, consultez la section Sorties pour obtenir les résultats détaillés de l'exécution.

Références

Systems Manager Automation