View a markdown version of this page

AWSSupport-TroubleshootWindowsUpdate - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSSupport-TroubleshootWindowsUpdate

Deskripsi

AWSSupport-TroubleshootWindowsUpdateRunbook digunakan untuk mengidentifikasi masalah yang dapat gagal dalam pembaruan Windows untuk instans Windows Amazon Elastic Compute Cloud (Amazon EC2).

Bagaimana cara kerjanya?

Runbook melakukan langkah-langkah berikut:

  • Memeriksa apakah instans target Amazon EC2 dikelola oleh AWS Systems Manager.

  • Memeriksa apakah versi AWS Systems Manager Agen (SSM Agen) dan Windows Server didukung untuk operasi patch Manajer Sistem.

  • Memeriksa ruang disk yang tersedia yang direkomendasikan untuk pembaruan Windows dan jika reboot tertunda. Reboot tertunda biasanya menunjukkan bahwa pembaruan tertunda, dan reboot diperlukan sebelum melakukan pembaruan tambahan.

  • Mengkonfigurasi pengaturan proxy di tingkat sistem operasi, yang dapat membantu memecahkan masalah konektivitas.

  • Melakukan pengujian konektivitas titik akhir Amazon Simple Storage Service (Amazon S3) dan memang GetDeployablePatchSnapshotForInstance gil operasi API untuk mengambil snapshot saat ini untuk baseline patch yang digunakan node terkelola.

  • Jika koneksi gagal, berikan opsi untuk menjalankan AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2 runbook untuk menganalisis konektivitas instans ke titik akhir Amazon S3.

  • Memvalidasi konfigurasi pembaruan Windows dan menguji Layanan Pembaruan Windows Server (WSUS) (jika berlaku).

penting
  • Pengontrol domain Active Directory tidak didukung.

  • Windows Server versi 2008 R2 atau versi sebelumnya tidak didukung.

  • SSM Agent 1.2.371 atau versi sebelumnya tidak didukung.

  • AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2Runbook digunakan VPC Reachability Analyzer untuk menganalisis konektivitas jaringan antara sumber dan titik akhir layanan. Anda dikenakan biaya per analisis yang dijalankan antara sumber dan tujuan. Untuk detail selengkapnya, lihat Harga Amazon VPC.

  • AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2Runbook tidak tersedia di semua wilayah di mana System Manager didukung.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Windows

Parameter

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • ssm:DescribeInstanceInformation

  • ssm:SendCommand

  • ssm:ListCommandInvocations

  • ssm:ListCommands

catatan

Untuk menjalankan runbook anakAWSSupport-AnalyzeAWSEndpointReachabilityFromEC2, tambahkan izin yang tercantum dalam dokumen https://docs.aws.amazon.com/systems-manager-automation-runbooks/latest/userguide/automation-awssupport-analyzeawsendpointreachabilityfromec2.html ini.

Instruksi

Ikuti langkah-langkah ini untuk mengkonfigurasi otomatisasi:

  1. Arahkan ke AWSSupport-TroubleshootWindowsUpdate dalam Manajer Sistem di bawah Dokumen.

  2. Pilih Jalankan otomatisasi.

  3. Untuk parameter input, masukkan yang berikut ini:

    • AutomationAssumeRole (Opsional):

      Nama Sumber Daya Amazon (ARN) dari peran AWS AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Otomatisasi Manajer Sistem menggunakan izin pengguna yang memulai runbook ini.

    • InstanceId (Diperlukan):

      Masukkan ID instans Amazon EC2 tempat pembaruan Windows gagal.

    • RunVpcReachabilityAnalyzer(Opsional):

      Tentukan true untuk menjalankan AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2 otomatisasi jika masalah jaringan ditentukan oleh pemeriksaan yang diperluas atau jika ID instance yang ditentukan bukan instance terkelola. Untuk informasi lebih lanjut tentang otomatisasi anak ini, lihat dokumentasi. Nilai default-nya adalah false.

    • RetainVpcReachabilityAnalysis(Opsional):

      Hanya relevan jika RunVpcReachabilityAnalyzer adatrue. Tentukan true untuk mempertahankan jalur wawasan jaringan dan analisis terkait yang dibuat olehReachability Analyzer. Secara default, sumber daya tersebut dihapus setelah analisis berhasil. Jika Anda memilih untuk mempertahankan analisis, runbook anak tidak menghapus analisis dan Anda dapat memvisualisasikannya di konsol Amazon VPC. Tautan konsol akan tersedia di output otomatisasi anak. Nilai defaultfalse.

    Bagian parameter input yang menunjukkan InstanceId, AutomationAssumeRole, RunVpcReachabilityAnalyzer, dan RetainVpcReachabilityAnalysis bidang.
  4. Pilih Jalankan.

  5. Otomatisasi dimulai.

  6. Dokumen melakukan langkah-langkah berikut:

    • getWindowsServerAndSSMAgentVersion:

      Memverifikasi bahwa instance target dikelola oleh AWS Systems Manager dan mendapatkan detail tentang versi Agen SSM dan versi Windows.

    • assertifInstanceIsSsmManaged:

      Memastikan instans Amazon EC2 dikelola oleh AWS Systems Manager (SSM), jika tidak otomatisasi berakhir.

    • CheckProxy:

      Memeriksa semua jenis proxy untuk instance Windows.

    • CheckPrerequisites:

      Mendapat versi Agen SSM dan versi Windows, dan menentukan apakah itu adalah Active Directory Domain Controller (DC). Jika instans adalah DC atau Agen SSM atau versi Windows tidak didukung, runbook berhenti.

    • CheckDiskSpace:

      Mendapat dan memvalidasi ruang disk yang tersedia di atas instance Windows jika cukup untuk melakukan pembaruan Windows.

    • CheckPendingReboot:

      Memeriksa apakah ada reboot yang tertunda melalui instance Windows.

    • CheckS3Connectivity:

      Memeriksa apakah instance dapat mencapai titik akhir Amazon S3 untukPatchbaseline.

    • branchOnRunVpcReachabilityAnalyzer:

      Jika RunVpcReachabilityAnalyzer benar, maka itu mencabangkan otomatisasi untuk menjalankan analisis yang lebih dalam untuk debugging konektivitas Amazon S3.

    • GenerateEndpoints:

      Menghasilkan titik akhir untuk memiliki pemeriksaan konektivitas yang diperluas untuk titik akhir Amazon S3.

    • analyzeAwsEndpointReachabilityFromEC2:

      Memanggil runbook otomatisasi,AWSSupport-AnalyzeAWSEndpointReachabilityFromEC2. untuk memeriksa jangkauan instance yang dipilih ke titik akhir yang diperlukan.

    • CheckWindowsUpdateServices:

      Memeriksa status layanan Pembaruan Windows dan tipe mulai.

    • CheckWindowsUpdateSettings:

      Memeriksa kebijakan Pembaruan Windows yang dikonfigurasi melalui instance Windows.

    • CheckWSUSSettings:

      Memeriksa apakah pembaruan Windows dikonfigurasi dengan WSUS atau Katalog Pembaruan Microsoft dan memverifikasi konektivitas.

    • CheckWUGlobalSettings:

      Memeriksa pengaturan global Pemutakhiran Windows yang dikonfigurasi melalui instance Windows.

    • GenerateLogs:

      Mengunduh log Pembaruan Windows dan log CBS ke desktop instance dan memeriksa log peristiwa Windows untuk kegagalan.

    • FinalReport:

      Menghasilkan laporan lengkap dari semua langkah.

  7. Setelah selesai, tinjau bagian Output untuk hasil terperinci dari eksekusi:

    Hasil laporan akhir yang menunjukkan semua pemeriksaan prasyarat dan konfigurasi dilewati dengan tanda centang hijau.

Referensi

Otomatisasi Systems Manager

Dokumentasi yang terkait dengan AWS layanan