Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWSSupport-CollectEKSLinuxNodeStatistics
Deskripsi
AWSSupport-CollectEKSLinuxNodeStatisticsRunbook mengumpulkan statistik Linux dari instans Amazon EC2 yang merupakan bagian dari cluster Amazon EKS, dan dari wadah yang berjalan pada instance jika ID kon containerd tainer ditentukan. Instans Amazon EC2 harus dikelola oleh AWS Systems Manager.
Statistik Linux tingkat host yang dikumpulkan meliputi:
Informasi OS.
Statistik antarmuka jaringan - dari
ethtooldan/sys/class/net/interface/statisticsdirektori.Deskriptor file dihitung.
Port sementara dihitung.
Tempat pembuangan
iptablesaturan.Periksa tabel conntrack lengkap.
Statistik Linux tingkat kontainer meliputi:
Informasi pengenal - URI gambar dan label.
Statistik antarmuka jaringan - dari
ethtooldan/sys/class/net/interface/statisticsdirektori.Hasil traceroute dan DNS jika
NetworkTargetsparameter diisi.Jumlah analisis penangkapan paket - Transmisi TCP, paket Out of Order dll.
Runbook mengumpulkan data dari berbagai distribusi Linux termasuk Amazon Linux 2, Amazon Linux 2023 dan Debian/Ubuntu. Ini menggunakan versi terbaru dari gambar-gambar berikut dari galeri publik Amazon ECR:
amazon-ecs-network-sidecargambar untuk mendapatkan akses ke alat pemecahan masalah.aws-cligambar untuk mengunggah laporan statistik file JSON dan file penangkapan paket ke bucket Amazon S3 yang ditentukan.
penting
Runbook ini tidak mendukung instance Fargate. Runbook ini mungkin gagal jika instance dimatikan atau terputus selama eksekusi.
Bagaimana cara kerjanya?
Runbook melakukan tindakan berikut:
Memverifikasi bucket Amazon S3 target tidak memberikan akses baca atau tulis publik.
Memastikan instance Amazon EC2 target dikelola oleh Manajer Sistem dan dalam keadaan berjalan.
Memverifikasi instance menjalankan sistem operasi Linux.
Mengumpulkan statistik Linux komprehensif dari instans Amazon EC2 dan secara opsional dari wadah tertentu.
Mengunggah statistik yang dikumpulkan ke bucket Amazon S3 yang ditentukan.
Jalankan Otomatisasi ini (konsol)
Izin IAM yang diperlukan
AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
AutomationAssumeRoleParameter membutuhkan tindakan berikut:
s3:GetAccountPublicAccessBlocks3:GetBucketPublicAccessBlocks3:GetBucketAcls3:GetBucketPolicyStatuss3:GetBucketLocations3:GetEncryptionConfigurations3:PutObjectssm:DescribeInstanceInformationssm:SendCommandssm:GetCommandInvocationec2:DescribeInstances
Contoh kebijakan IAM:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetAccountPublicAccessBlock" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:GetBucketPublicAccessBlock", "s3:GetBucketAcl", "s3:GetBucketPolicyStatus", "s3:GetBucketLocation", "s3:GetEncryptionConfiguration" ], "Resource": "arn:aws:s3:::S3_BUCKET_NAME" }, { "Effect": "Allow", "Action": [ "s3:PutObject" ], "Resource": "arn:aws:s3:::S3_BUCKET_NAME/*" }, { "Effect": "Allow", "Action": [ "ssm:DescribeInstanceInformation" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ssm:SendCommand" ], "Resource": [ "arn:aws:ssm:*:*:document/AWS-RunShellScript", "arn:aws:ec2:*:111122223333:instance/*" ] }, { "Effect": "Allow", "Action": [ "ssm:GetCommandInvocation" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:DescribeInstances" ], "Resource": "*" } ] }
Instruksi
Ikuti langkah-langkah ini untuk mengkonfigurasi otomatisasi:
-
Arahkan ke
AWSSupport-CollectEKSLinuxNodeStatisticsdalam Manajer Sistem di bawah Dokumen. -
Pilih Jalankan otomatisasi.
-
Untuk parameter input, masukkan yang berikut ini:
-
AutomationAssumeRole (Opsional):
Nama Sumber Daya Amazon (ARN) dari peran IAM yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.
-
InstanceId (Diperlukan):
ID Instans Amazon EC2 untuk mengumpulkan statistik.
-
S3BucketName (Diperlukan):
Nama bucket Amazon S3 untuk mengekspor output JSON dari instance Amazon EC2 sebagai file.
-
S3KeyPrefix (Opsional):
Awalan kunci Amazon S3 (sub-folder) untuk mengekspor output JSON dari instance Amazon EC2 sebagai file. Default:
AWSSupport-CollectEKSLinuxNodeStatistics. -
S3BucketOwnerRoleArn (Opsional):
ARN peran IAM dengan izin untuk mendapatkan setelan akses publik blok dan bucket Amazon S3, konfigurasi enkripsi bucket, bucket ACL, status kebijakan bucket, dan upload objek ke bucket. Jika parameter ini tidak ditentukan, runbook menggunakan
AutomationAssumeRole(jika ditentukan) atau pengguna yang memulai runbook ini (jika tidakAutomationAssumeRoleditentukan). -
S3BucketOwnerAccount (Opsional):
AWS Akun yang memiliki bucket Amazon S3. Jika Anda tidak menentukan parameter ini, runbook mengasumsikan bahwa bucket ada di akun ini.
-
ContainerId (Opsional):
ID kontainer yang berjalan pada instans Amazon EC2 yang ditentukan.
-
NetworkTargets (Opsional):
Daftar nama and/or DNS alamat IPv4 yang dipisahkan koma untuk menguji resolusi DNS, dan konektivitas menggunakan traceroute.
-
-
Pilih Jalankan.
-
Otomatisasi dimulai.
-
Dokumen melakukan langkah-langkah berikut:
-
CheckBucketAccess:Memeriksa apakah bucket Amazon S3 target berpotensi memberikan akses publik baca and/or tulis ke objeknya.
-
AssertInstanceIsSSMManaged:Memastikan instance Amazon EC2 target dikelola oleh Manajer Sistem, jika tidak otomatisasi berakhir.
-
VerifyInstanceState:Memverifikasi bahwa instans Amazon EC2 dalam keadaan berjalan sebelum mencoba mengumpulkan statistik.
-
BranchOnVerifyLinuxInstance:Memverifikasi bahwa instance adalah instance Linux sebelum melanjutkan.
-
BranchOnVerifyInstanceRunning:Memverifikasi bahwa instance dalam keadaan berjalan sebelum melanjutkan.
-
CollectEKSLinuxNodeStatistics:Mengumpulkan statistik Linux komprehensif dari instans Amazon EC2 termasuk informasi OS, statistik antarmuka jaringan, deskriptor file, port sementara, aturan firewall, dan statistik tingkat kontainer opsional.
-
GenerateStatisticsOutputS3Uri:Menghasilkan URI Amazon S3 lengkap ke file statistik Linux untuk digunakan sebagai output dokumen otomatisasi.
-
-
Setelah selesai, tinjau bagian Output untuk hasil terperinci dari eksekusi.
Referensi
Otomatisasi Systems Manager