Mengkonfigurasi pencatatan sesi ke disk - AWS Systems Manager

AWS Systems ManagerChange Managertidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Systems ManagerChange Manager ketersediaan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengkonfigurasi pencatatan sesi ke disk

Setelah Anda mengaktifkan Session Manager logging ke CloudWatch atau Amazon S3, semua perintah yang dijalankan selama sesi (dan output yang dihasilkan dari perintah tersebut) akan dicatat ke file sementara pada disk instance target. File sementara diberi namaipcTempFile.log.

ipcTempFile.logIni dikendalikan oleh SessionLogsDestination parameter dalam file SSM Agent konfigurasi. Parameter ini menerima nilai-nilai berikut:

  • disk: Jika Anda menentukan parameter ini dan pencatatan sesi ke CloudWatch atau Amazon S3 diaktifkan, SSM Agent buat file log ipcTempFile.log sementara dan perintah sesi log dan output ke disk. Session Managermengunggah log ini ke salah satu CloudWatch atau S3 selama atau setelah sesi, tergantung pada konfigurasi logging. Log kemudian dihapus sesuai dengan durasi yang ditentukan untuk parameter SSM Agent SessionLogsRetentionDurationHours konfigurasi.

    Jika Anda menentukan parameter ini dan sesi logging ke CloudWatch dan Amazon S3 dinonaktifkan, SSM Agent masih mencatat riwayat perintah dan output dalam file. ipcTempFile.log File akan dihapus sesuai dengan durasi yang ditentukan untuk parameter SSM Agent SessionLogsRetentionDurationHours konfigurasi.

  • none: Jika Anda menentukan parameter ini dan pencatatan sesi ke CloudWatch atau Amazon S3 diaktifkan, logging ke disk berfungsi persis seperti jika Anda telah menentukan parameter. disk SSM Agentmemerlukan file sementara saat sesi masuk ke CloudWatch atau Amazon S3 diaktifkan.

    Jika Anda menentukan parameter ini dan pencatatan sesi ke CloudWatch atau Amazon S3 dinonaktifkan, SSM Agent tidak akan membuat file. ipcTempFile.log

Gunakan prosedur berikut untuk mengaktifkan atau menonaktifkan pembuatan file log ipcTempFile.log sementara ke disk ketika sesi ditatap.

Untuk mengaktifkan atau menonaktifkan pembuatan file log Session Manager sementara ke disk
  1. Instal SSM Agent pada instans Anda atau tingkatkan ke versi 3.2.2086 atau lebih tinggi. Untuk informasi tentang cara memeriksa nomor versi agen, lihatMemeriksa nomor SSM Agent versi. Untuk informasi tentang cara menginstal agen secara manual, cari prosedur untuk sistem operasi Anda di bagian berikut:

  2. Connect ke instans Anda dan temukan amazon-ssm-agent.json file di lokasi berikut.

    • Linux:/etc/amazon/ssm/

    • macOS: /opt/aws/ssm/

    • Windows Server: C:\Program File\ Amazon\ SSM

    Jika file amazon-ssm-agent.json tidak ada, salin isi file amazon-ssm-agent.json.template ke file baru di direktori yang sama. Beri nama file baruamazon-ssm-agent.json.

  3. Tentukan salah satu none atau disk untuk SessionLogsDestination parameter. Simpan perubahan Anda.

  4. Mulai ulangSSM Agent.

Jika Anda menentukan disk SessionLogsDestination parameter, Anda dapat memverifikasi bahwa SSM Agent membuat file log sementara dengan memulai sesi baru dan kemudian menemukan ipcTempFile.log di lokasi berikut:

  • Linux://var/lib/amazon/ssm/session/orchestration/ target ID /Standard_Stream/ .log session ID ipcTempFile

  • macOS://opt/aws/ssm/data/session/orchestration/ target ID /Standard_Stream/ .log session ID ipcTempFile

  • Windows Server: C:\\ AmazonProgramData\ SSM\\\ sesiInstanceData\ orchestrationtarget ID\\ Standard_Stream\ session ID .log ipcTempFile

catatan

Secara default, file log sementara disimpan pada instance selama 14 hari.

Jika Anda ingin memperbarui SessionLogsDestination parameter di beberapa instance, kami sarankan Anda membuat Dokumen SSM yang menentukan konfigurasi baru. Anda kemudian dapat menggunakan Systems Manager Run Command untuk mengimplementasikan perubahan pada instans Anda. Untuk informasi selengkapnya, lihat Menulis AWS Systems Manager dokumen Anda sendiri (blog) danMenjalankan perintah pada node terkelola.