Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSSupport-CollectEKSLinuxNodeStatistics
Descrizione
Il AWSSupport-CollectEKSLinuxNodeStatistics runbook raccoglie statistiche Linux da un'istanza Amazon EC2 che fa parte di un cluster Amazon EKS e da un contenitore in esecuzione sull'istanza se viene specificato un containerd ID del contenitore. L'istanza Amazon EC2 deve essere gestita da. AWS Systems Manager
Le statistiche Linux a livello di host raccolte includono:
Informazioni sul sistema operativo.
Statistiche dell'interfaccia di rete: da
ethtoole/sys/class/net/interface/statisticsdirectory.I descrittori di file contano.
Le porte effimere contano.
Un mucchio di regole.
iptablesControlla una tabella di connessione completa.
Le statistiche Linux a livello di contenitore includono:
Informazioni sull'identificatore: URI ed etichette dell'immagine.
Statistiche dell'interfaccia di rete: da
ethtoole/sys/class/net/interface/statisticsdirectory.Risultati Traceroute e DNS se il
NetworkTargetsparametro è popolato.L'analisi dell'acquisizione dei pacchetti conta: ritrasmissioni TCP, pacchetti fuori uso ecc.
Il runbook raccoglie dati da varie distribuzioni Linux tra cui Amazon Linux 2, Amazon Linux 2023 e. Debian/Ubuntu Utilizza le versioni più recenti delle seguenti immagini dalla galleria pubblica di Amazon ECR:
amazon-ecs-network-sidecarimmagine per accedere agli strumenti di risoluzione dei problemi.aws-cliimmagine per caricare il file JSON del report statistico e i file di acquisizione dei pacchetti nel bucket Amazon S3 specificato.
Importante
Questo runbook non supporta le istanze Fargate. Questo runbook potrebbe fallire se l'istanza viene chiusa o disconnessa durante l'esecuzione.
Come funziona?
Il runbook esegue le seguenti azioni:
Verifica che il bucket Amazon S3 di destinazione non conceda l'accesso pubblico in lettura o scrittura.
Assicura che l'istanza Amazon EC2 di destinazione sia gestita da Systems Manager e sia in esecuzione.
Verifica che l'istanza stia eseguendo un sistema operativo Linux.
Raccoglie statistiche Linux complete dall'istanza Amazon EC2 e, facoltativamente, da un contenitore specificato.
Carica le statistiche raccolte nel bucket Amazon S3 specificato.
Esegui questa automazione (console)
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
Il AutomationAssumeRole parametro richiede le seguenti azioni:
s3:GetAccountPublicAccessBlocks3:GetBucketPublicAccessBlocks3:GetBucketAcls3:GetBucketPolicyStatuss3:GetBucketLocations3:GetEncryptionConfigurations3:PutObjectssm:DescribeInstanceInformationssm:SendCommandssm:GetCommandInvocationec2:DescribeInstances
Policy IAM di esempio:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetAccountPublicAccessBlock" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:GetBucketPublicAccessBlock", "s3:GetBucketAcl", "s3:GetBucketPolicyStatus", "s3:GetBucketLocation", "s3:GetEncryptionConfiguration" ], "Resource": "arn:aws:s3:::S3_BUCKET_NAME" }, { "Effect": "Allow", "Action": [ "s3:PutObject" ], "Resource": "arn:aws:s3:::S3_BUCKET_NAME/*" }, { "Effect": "Allow", "Action": [ "ssm:DescribeInstanceInformation" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ssm:SendCommand" ], "Resource": [ "arn:aws:ssm:*:*:document/AWS-RunShellScript", "arn:aws:ec2:*:111122223333:instance/*" ] }, { "Effect": "Allow", "Action": [ "ssm:GetCommandInvocation" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:DescribeInstances" ], "Resource": "*" } ] }
Istruzioni
Segui questi passaggi per configurare l'automazione:
-
Accedi
AWSSupport-CollectEKSLinuxNodeStatisticsa Systems Manager in Documenti. -
Seleziona Execute automation (Esegui automazione).
-
Per i parametri di input, inserisci quanto segue:
-
AutomationAssumeRole (Facoltativo):
L'Amazon Resource Name (ARN) del ruolo IAM che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.
-
InstanceId (Obbligatorio):
L'ID dell'istanza Amazon EC2 per raccogliere statistiche.
-
S3BucketName (Obbligatorio):
Nome del bucket Amazon S3 per esportare l'output JSON dall'istanza Amazon EC2 come file.
-
S3KeyPrefix (Facoltativo):
Il prefisso della chiave Amazon S3 (sottocartella) per esportare l'output JSON dall'istanza Amazon EC2 come file. Default:
AWSSupport-CollectEKSLinuxNodeStatistics. -
S3BucketOwnerRoleArn (Facoltativo):
L'ARN del ruolo IAM con le autorizzazioni per ottenere il bucket Amazon S3 e il blocco dell'account, le impostazioni di accesso pubblico, la configurazione della crittografia del bucket, gli ACL del bucket, lo stato della policy del bucket e il caricamento di oggetti nel bucket. Se questo parametro non è specificato, il runbook utilizza (se specificato) o l'utente che avvia questo runbook
AutomationAssumeRole(se non è specificato).AutomationAssumeRole -
S3BucketOwnerAccount (Facoltativo):
L' AWS account proprietario del bucket Amazon S3. Se non specifichi questo parametro, il runbook presuppone che il bucket si trovi in questo account.
-
ContainerId (Facoltativo):
L'ID di un contenitore in esecuzione sull'istanza Amazon EC2 specificata.
-
NetworkTargets (Facoltativo):
Un elenco separato da virgole di indirizzi IPv4, nomi and/or DNS per testare la risoluzione DNS e la connettività tramite traceroute.
-
-
Seleziona Esegui.
-
L'automazione viene avviata.
-
Il documento esegue i seguenti passaggi:
-
CheckBucketAccess:Verifica se il bucket Amazon S3 di destinazione concede potenzialmente l'accesso pubblico in lettura e and/or scrittura ai suoi oggetti.
-
AssertInstanceIsSSMManaged:Assicura che l'istanza Amazon EC2 di destinazione sia gestita da Systems Manager, altrimenti l'automazione termina.
-
VerifyInstanceState:Verifica che l'istanza Amazon EC2 sia in esecuzione prima di tentare di raccogliere statistiche.
-
BranchOnVerifyLinuxInstance:Verifica che l'istanza sia un'istanza Linux prima di procedere.
-
BranchOnVerifyInstanceRunning:Verifica che l'istanza sia in esecuzione prima di procedere.
-
CollectEKSLinuxNodeStatistics:Raccoglie statistiche Linux complete dall'istanza Amazon EC2, tra cui informazioni sul sistema operativo, statistiche sull'interfaccia di rete, descrittori di file, porte temporanee, regole del firewall e, facoltativamente, statistiche a livello di contenitore.
-
GenerateStatisticsOutputS3Uri:Genera l'URI completo di Amazon S3 nei file di statistica Linux da utilizzare come output del documento di automazione.
-
-
Una volta completato, consulta la sezione Output per i risultati dettagliati dell'esecuzione.
Riferimenti
Systems Manager Automation