View a markdown version of this page

AWSSupport-CollectECSInstanceLogs - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSSupport-CollectECSInstanceLogs

Deskripsi

AWSSupport-CollectECSInstanceLogsRunbook mengumpulkan file log terkait sistem operasi dan Amazon Elastic Container Service (Amazon ECS) dari instans Amazon Elastic Compute Cloud (Amazon EC2) untuk membantu Anda memecahkan masalah Amazon ECS umum. Sementara otomatisasi mengumpulkan file log terkait, perubahan dilakukan pada sistem file. Perubahan ini termasuk pembuatan direktori sementara dan direktori log, menyalin file log ke direktori ini, dan mengompresi file log ke dalam arsip.

Jika Anda menentukan nilai untuk LogDestination parameter, instance target harus memiliki AWS Command Line Interface (AWS CLI) untuk instans Linux atau AWS Tools for Windows PowerShell untuk instans Windows diinstal. Otomatisasi mengevaluasi status kebijakan bucket Amazon Simple Storage Service (Amazon S3) yang Anda tentukan. Untuk membantu keamanan log yang dikumpulkan dari instans Amazon EC2 Anda, jika status isPublic kebijakan disetel ketrue, atau jika daftar kontrol akses (ACL) memberikan READ|WRITE izin ke grup All Users Amazon S3 yang telah ditentukan sebelumnya, log tidak diunggah. Selain itu, jika bucket yang disediakan tidak tersedia di akun Anda, log tidak diunggah. Untuk informasi selengkapnya tentang grup g yang telah ditetapkan Amazon S3, lihat grup standar Amazon S3 di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux, Windows

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.

  • ECSInstanceId

    Tipe: String

    Deskripsi: (Diperlukan) ID instans tempat Anda ingin mengumpulkan log. Instans yang Anda tentukan harus dikelola oleh Manajer Sistem.

  • LogDestination

    Tipe: String

    Deskripsi: (Opsional) Bucket Amazon S3 di Anda Akun AWS untuk mengunggah log yang diarsipkan.

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:ListCommandInvocations

  • ssm:ListCommands

  • ssm:SendCommand

  • ssm:DescribeInstanceInformation

Sebaiknya instans Amazon EC2 yang Anda tentukan dalam ECSInstanceId parameter memiliki peran IAM dengan kebijakan terkelola AmazonSSMManagedInstanceCore Amazon terlampir. Untuk mengunggah arsip log ke bucket Amazon S3 yang Anda tentukan di LogDestination parameter, Anda harus menambahkan izin berikut:

  • s3:PutObject

  • s3:ListBucket

  • s3:GetBucketPolicyStatus

  • s3:GetBucketAcl

Langkah-langkah Dokumen

  • assertInstanceIsManaged- Memverifikasi apakah instance yang Anda tentukan dalam ECSInstanceId parameter dikelola oleh Manajer Sistem.

  • getInstancePlatform- Mendapat informasi tentang platform sistem operasi (OS) dari instance yang ditentukan dalam ECSInstanceId parameter.

  • verifyInstancePlatform- Cabang otomatisasi berdasarkan platform OS.

  • runLogCollectionScriptOnLinux- Mengumpulkan sistem operasi dan file log terkait Amazon ECS pada instance Linux dan membuat file arsip di /var/log/collectECSlogs direktori.

  • runLogCollectionScriptOnWindows- Mengumpulkan sistem operasi dan file log terkait Amazon ECS pada instance Windows dan membuat file arsip di C:\ProgramData\collectECSlogs direktori.

  • verifyIfS3BucketProvided- Memverifikasi apakah nilai ditentukan untuk LogDestination parameter.

  • runUploadScript- Cabang langkah otomatisasi berdasarkan platform OS.

  • runUploadScriptOnLinux- Mengunggah arsip log ke bucket Amazon S3 yang ditentukan dalam LogDestination parameter dan menghapus file log yang diarsipkan dari OS.

  • runUploadScriptOnWindows- Mengunggah arsip log ke bucket Amazon S3 yang ditentukan dalam LogDestination parameter dan menghapus file log yang diarsipkan dari OS.