View a markdown version of this page

AWSSupport-TroubleshootECSContainerInstance - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSSupport-TroubleshootECSContainerInstance

Deskripsi

AWSSupport-TroubleshootECSContainerInstanceRunbook membantu Anda memecahkan masalah instans Amazon Elastic Compute Cloud (Amazon EC2) yang gagal mendaftar dengan cluster Amazon ECS. Otomatisasi ini meninjau apakah data pengguna untuk instance berisi informasi cluster yang benar, apakah profil instance berisi izin yang diperlukan, dan masalah konfigurasi jaringan.

penting

Agar berhasil menjalankan otomatisasi ini, status instans Amazon EC2 Anda harus demikianrunning, dan status cluster Amazon ECS harus demikian. ACTIVE

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux,macOS, Windows

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.

  • ClusterName

    Tipe: String

    Deskripsi: (Diperlukan) Nama cluster Amazon ECS yang gagal mendaftar instans.

  • InstanceId

    Tipe: String

    Deskripsi: (Diperlukan) ID instans Amazon EC2 yang ingin Anda pecahkan masalah.

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ec2:DescribeIamInstanceProfileAssociations

  • ec2:DescribeInstanceAttribute

  • ec2:DescribeInstances

  • ec2:DescribeNetworkAcls

  • ec2:DescribeRouteTables

  • ec2:DescribeSecurityGroups

  • ec2:DescribeSubnets

  • ec2:DescribeVpcEndpoints

  • ec2:DescribeVpcs

  • iam:GetInstanceProfile

  • iam:GetRole

  • iam:SimulateCustomPolicy

  • iam:SimulatePrincipalPolicy

Langkah-langkah Dokumen

AWS:ExecuteScript: Meninjau apakah instans Amazon EC2 memenuhi prasyarat yang diperlukan untuk mendaftar dengan cluster Amazon ECS.