Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSSupport-RunEC2RescueForWindowsTool
Descrizione
Il AWSSupport-RunEC2RescueForWindowsTool runbook esegue lo strumento di risoluzione dei problemi Amazon EC2 Rescue for Windows Server sull'istanza gestita da Windows di Amazon Elastic Compute Cloud (Amazon EC2) di destinazione per aiutare a risolvere i problemi più comuni. Questo runbook supporta tre azioni principali:
-
ResetAccess: Reimposta la password dell'amministratore locale. La password viene generata casualmente e archiviata in modo sicuro in AWS Systems Manager Parameter Store come.
/EC2Rescue/Password/<instance_id>Se non si forniscono parametri, la password viene crittografata con la chiave predefinita AWS Key Management Service (AWS KMS).alias/aws/ssmFacoltativamente, è possibile specificare un ID AWS KMS chiave per crittografare la password con la propria chiave. -
CollectLogs: raccoglie log e file di configurazione dal sistema operativo e li carica in un bucket Amazon Simple Storage Service (Amazon S3) nel tuo account eseguendo Amazon EC2 Rescue con l'opzione.
/collect:all -
FixAll: tenta di rilevare e risolvere i problemi su un volume root di Windows offline collegato all'istanza corrente eseguendo Amazon EC2 Rescue con l'opzione.
/rescue:all
Importante
Questo runbook richiede che l'istanza di destinazione sia un'istanza gestita da Windows con gli AWS strumenti per Windows PowerShell installati. Il runbook installa lo strumento Amazon EC2 Rescue for Windows Server utilizzando il pacchetto Systems Manager Distributor. AWSSupport-EC2Rescue
Come funziona?
Il runbook esegue i seguenti passaggi:
Installa lo strumento di risoluzione dei problemi di Amazon EC2 Rescue for Windows Server utilizzando il pacchetto Systems Manager Distributor.
Esegue l'azione specificata (
ResetAccess,CollectLogs, oFixAll) con i parametri forniti.Per
ResetAccess: Genera una password sicura e la memorizza in Parameter Store.Per
CollectLogs: raccoglie i log di sistema e li carica nel bucket Amazon S3 specificato.Per
FixAll: tenta di risolvere i problemi sul volume offline specificato.
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
Windows
Parametri
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
ssm:SendCommandssm:ListCommandInvocationsssm:DescribeInstanceInformationssm:GetCommandInvocationssm:PutParameter(per l' ResetAccess azione)kms:Encrypt(per ResetAccess l'azione con AWS KMS chiave personalizzata)s3:PutObject(per CollectLogs l'azione)s3:GetBucketAcl(per CollectLogs l'azione)s3:GetBucketPolicy(per CollectLogs l'azione)s3:GetBucketPolicyStatus(per CollectLogs l'azione)
Esempio di politica:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:SendCommand", "ssm:ListCommandInvocations", "ssm:DescribeInstanceInformation", "ssm:GetCommandInvocation", "ssm:PutParameter", "kms:Encrypt", "s3:PutObject", "s3:GetBucketAcl", "s3:GetBucketPolicy", "s3:GetBucketPolicyStatus" ], "Resource": "*" } ] }
Istruzioni
Segui questi passaggi per configurare l'automazione:
-
Accedi
AWSSupport-RunEC2RescueForWindowsToola Systems Manager in Documenti. -
Seleziona Execute automation (Esegui automazione).
-
Per i parametri di input, inserisci quanto segue:
-
Comando (obbligatorio):
Descrizione: (Obbligatorio) L'azione da eseguire.
Tipo:
StringValori consentiti:
[ResetAccess, CollectLogs, FixAll]Impostazione predefinita:
ResetAccess
-
Parametri (obbligatori):
Descrizione: (Obbligatorio) Parametri per il comando:
Per
ResetAccess: L'ID o l'alias della AWS AWS KMS chiave (impostazione predefinita:alias/aws/ssm)Per
CollectLogs: il nome del bucket Amazon S3 in cui caricare i logPer
FixAll: il nome del dispositivo per la correzione offline (ad esempio,)xvdf
Tipo:
StringPermetti modello:
^[0-9a-z][a-z0-9-.]{3,63}$|^(dev\/[a-z0-9]{2,10}|xv[a-z0-9]{1,10})$|^(alias\\aws\\ssm|[a-zA-Z0-9-/_]{1,32})$
-
-
Seleziona Esegui.
-
L'automazione viene avviata.
-
Il documento esegue i seguenti passaggi:
-
Installa EC2 Rescue:
Installa lo strumento di risoluzione dei problemi di Amazon EC2 Rescue for Windows Server utilizzando il pacchetto Systems Manager Distributor.
AWSSupport-EC2Rescue -
esegui: EC2RescueForWindows
Esegue lo PowerShell script con l'azione specificata nel parametro Command per eseguire l'operazione richiesta.
-
-
Dopo il completamento, consulta la sezione Output per i risultati dettagliati dell'esecuzione.
Riferimenti
Systems Manager Automation