Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risoluzione dei problemi relativi alle istanze Windows danneggiate con CLI EC2Rescue e Systems Manager
Supporto fornisce un documento Systems Manager Run Command per interfacciarsi con l' Manager-enabled istanza Systems per eseguire EC2Rescue per Windows Server. Il documento Run Command è denominato AWSSupport-RunEC2RescueForWindowsTool.
Questo documento Run Command per Systems Manager esegue le seguenti attività:
-
Scarica e verifica EC2Rescue for Windows Server.
-
Importa un PowerShell modulo per facilitare l'interazione con lo strumento.
-
Viene eseguito EC2RescueCmd con il comando e i parametri forniti.
Il documento Run Command per Systems Manager accetta tre parametri:
-
Comando – L'azione EC2Rescue for Windows Server. I valori consentiti correnti sono:
-
ResetAccess—Reimposta la password dell'amministratore locale. La password dell'amministratore locale dell'istanza corrente verrà reimpostata; la password generata casualmente verrà archiviata in modo sicuro in Parameter Store come
/EC2Rescue/Password/<INSTANCE_ID>. Se selezioni questa operazione e non specifichi alcun parametro, le password vengono crittografate automaticamente con la Chiave KMS predefinita. Facoltativamente, puoi specificare l'ID Chiave KMS nel parametro Parameters per crittografare la password con una chiave personalizzata. -
CollectLogs—Esegue EC2Rescue for Windows Server con l'azione.
/collect:allSe selezioni questa operazione,Parametersdeve includere un nome bucket Amazon S3 in cui caricare i log. -
FixAll—Esegue EC2Rescue for Windows Server con l'azione.
/rescue:allSe selezioni questa operazione,Parametersdeve includere il nome del dispositivo a blocchi da recuperare.
-
-
Parametri: i PowerShell parametri da passare per il comando specificato.
Requisiti
Per eseguire l'ResetAccessazione, alla tua istanza Amazon EC2 deve essere allegata una policy che conceda le autorizzazioni per scrivere la password crittografata in Parameter Store. Dopo aver collegato la policy, attendi alcuni minuti prima di provare a reimpostare la password di un’istanza dopo che hai associato questa policy al ruolo IAM correlato.
Se utilizzi una chiave KMS personalizzata, non la chiave KMS predefinita, utilizza invece questa policy.
Visualizzazione del file JSON per il documento
La procedura seguente descrive come visualizzare il file JSON per questo documento.
Per visualizzare il file JSON per il documento Run Command per Systems Manager
-
Apri la console all' AWS Systems Manager indirizzo. https://console.aws.amazon.com/systems-manager/
-
Nel riquadro di navigazione, espandi Strumenti di gestione delle modifiche e scegli Documenti.
-
Nella barra di ricerca, inserisci
AWSSupport-RunEC2RescueForWindowsTool, quindi seleziona il documentoAWSSupport-RunEC2RescueForWindowsTool. -
Scegli la scheda Contenuti.
Esempi
Di seguito sono descritti alcuni esempi su come utilizzare il documento Run Command di Systems Manager per eseguire EC2Rescue for Windows Server utilizzando AWS CLI. Per ulteriori informazioni sull'invio di comandi tramite AWS CLI, vedere https://docs.aws.amazon.com/cli/latest/reference/ssm/send-command.html send-command.
Esempi
Tentare di correggere tutti i problemi rilevati su un volume root offline
Tentare di correggere tutti i problemi rilevati su un volume root offline collegati a un'istanza Amazon EC2 Windows:
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=FixAll, Parameters='xvdf'" --output text
Raccolta dei log dall'istanza Amazon EC2 Windows corrente
Raccogliere tutti i log dall'istanza di Amazon EC2 Windows online corrente e caricarli su un bucket Amazon S3:
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=CollectLogs, Parameters='amzn-s3-demo-bucket'" --output text
Reimpostazione della password dell'amministratore locale
Gli esempi seguenti illustrano i metodi che puoi utilizzare per reimpostare la password dell'amministratore locale. L'output restituisce un collegamento a Parameter Store, dove è disponibile la password sicura generata causalmente che potrai utilizzare per eseguire una connessione RDP all'istanza Amazon EC2 Windows come amministratore locale.
Reimposta la password dell'amministratore locale di un'istanza online utilizzando il file /ssm predefinito: AWS KMS key alias/aws
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=ResetAccess" --output text
Per reimpostare la password dell'amministratore locale di un'istanza online utilizzando una Chiave KMS:
aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=ResetAccess, Parameters=a133dc3c-a2g4-4fc6-a873-6c0720104bf0" --output text
Nota
In questo esempio la Chiave KMS è a133dc3c-a2g4-4fc6-a873-6c0720104bf0.