View a markdown version of this page

AWSSupport-EnableWindowsEC2SerialConsole - AWS Systems Manager Riferimento al runbook dell’automazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSSupport-EnableWindowsEC2SerialConsole

Descrizione

Il runbook ti AWSSupport-EnableWindowsEC2SerialConsole aiuta ad abilitare la console seriale Amazon EC2, la Special Admin Console (SAC) e il menu di avvio sulla tua istanza Amazon EC2 Windows. Con la funzionalità Console seriale Amazon Elastic Compute Cloud (Amazon EC2), puoi accedere alla porta seriale della tua istanza Amazon EC2 per risolvere problemi di avvio, configurazione di rete e altri problemi. Il runbook automatizza i passaggi necessari per abilitare la funzionalità sulle istanze in stato di esecuzione e gestite da AWS Systems Manager, nonché su quelle in stato di arresto o non gestite da. AWS Systems Manager

Come funziona?

Il runbook di AWSSupport-EnableWindowsEC2SerialConsole automazione aiuta ad abilitare SAC e menu di avvio sulle istanze Amazon EC2 che eseguono Microsoft Windows Server. Per le istanze in stato di esecuzione e gestite da AWS Systems Manager, il runbook esegue uno PowerShell script Run Command per abilitare AWS Systems Manager SAC e il menu di avvio. Per le istanze in stato di arresto o non gestite da AWS Systems Manager, il runbook utilizza AWSSupport-StartEC2RescueWorkflow per creare un'istanza Amazon EC2 temporanea per eseguire le modifiche richieste offline.

Per ulteriori informazioni, consulta Amazon EC2 Serial Console per istanze Windows.

Importante

Per ulteriori informazioni, consulta i prerequisiti della console seriale Amazon EC2.

Tipo di documento

Automazione

Proprietario

Amazon

Piattaforme

Windows

Parametri

Autorizzazioni IAM richieste

Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "autoscaling:DescribeAutoScalingInstances", "ec2:GetSerialConsoleAccessStatus", "ec2:Describe*", "ec2:createTags", "ec2:createImage", "ssm:DescribeAutomationExecutions", "ssm:DescribeInstanceInformation", "ssm:GetAutomationExecution", "ssm:ListCommandInvocations", "ssm:ListCommands" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:AttachVolume", "ec2:DetachVolume", "ec2:ModifyInstanceAttribute", "ec2:RebootInstances", "ec2:StartInstances", "ec2:StopInstances", "iam:GetInstanceProfile", "ssm:GetParameters", "ssm:SendCommand", "ssm:StartAutomationExecution" ], "Resource": [ "arn:aws:ec2:us-east-1:111122223333:instance/i-02573cafcfEXAMPLE", "arn:aws:ec2:us-east-1:111122223333:volume/vol-049df61146EXAMPLE", "arn:aws:iam::111122223333:instance-profile/instance-profile-name", "arn:aws:ssm:us-east-1:111122223333:parameter/aws/service/*", "arn:aws:ssm:us-east-1:*:document/AWSSupport-StartEC2RescueWorkflow", "arn:aws:ssm:us-east-1:*:document/AWS-ConfigureAWSPackage", "arn:aws:ssm:us-east-1:*:document/AWS-RunPowerShellScript", "arn:aws:ssm:us-east-1:111122223333:automation-execution/*" ] }, { "Effect": "Allow", "Action": [ "cloudformation:CreateStack" ], "Resource": "*", "Condition": { "StringLike": { "aws:RequestTag/Name": "AWSSupport-EC2Rescue: *" }, "ForAllValues:StringEquals": { "aws:TagKeys": [ "AWSSupport-EC2Rescue-AutomationExecution", "Name" ] } } }, { "Effect": "Allow", "Action": [ "cloudformation:DeleteStack", "cloudformation:DescribeStackEvents", "cloudformation:DescribeStackResource", "cloudformation:DescribeStacks", "ec2:AttachVolume", "ec2:DetachVolume", "ec2:RebootInstances", "ec2:StopInstances", "ec2:TerminateInstances", "ssm:SendCommand" ], "Resource": "*", "Condition": { "StringLike": { "aws:ResourceTag/Name": "AWSSupport-EC2Rescue: *" } } }, { "Effect": "Allow", "Action": [ "ec2:CreateLaunchTemplate", "ec2:DeleteLaunchTemplate", "ec2:RunInstances" ], "Resource": "*", "Condition": { "ForAnyValue:StringEquals": { "aws:CalledVia": [ "cloudformation.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": "iam:PassRole", "Resource": "*", "Condition": { "StringEquals": { "iam:PassedToService": [ "ssm.amazonaws.com", "ec2.amazonaws.com" ] } } } ] }

Istruzioni

Segui questi passaggi per configurare l'automazione:

  1. AWSSupport-EnableWindowsEC2SerialConsoleAccedi alla AWS Systems Manager console.

  2. Seleziona Execute automation (Esegui automazione).

  3. Per i parametri di input, inserisci quanto segue:

    • InstanceId: (Obbligatorio)

      L'ID dell'istanza Amazon EC2 per cui desideri abilitare la console seriale Amazon EC2, (SAC) e il menu di avvio.

    • AutomationAssumeRole: (Facoltativo)

      L'Amazon Resource Name (ARN) del ruolo IAM che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.

    • HelperInstanceType: (Condizionale)

      Il tipo di istanza Amazon EC2 fornita dal runbook per configurare la console seriale Amazon EC2 per un'istanza offline.

    • HelperInstanceProfileName: (Condizionale)

      Il nome di un profilo di istanza IAM esistente per l'istanza helper. Se stai abilitando SAC e il menu di avvio su un'istanza in stato di arresto o non gestita da AWS Systems Manager, è necessario farlo. Se non viene specificato un profilo di istanza IAM, l'automazione ne crea uno per tuo conto.

    • SubnetId: (Condizionale)

      L'ID della sottorete per un'istanza di supporto. Per impostazione predefinita, utilizza la stessa sottorete in cui risiede l'istanza fornita.

      Importante

      Se si fornisce una sottorete personalizzata, questa deve trovarsi nella stessa zona di disponibilità e deve consentire l'accesso agli endpoint di Systems Manager. InstanceId Ciò è necessario solo se l'istanza di destinazione è in stato di arresto o non è gestita da. AWS Systems Manager

    • CreateInstanceBackupBeforeScriptExecution: (Facoltativo)

      Specifica True per creare un backup Amazon Machine Images (AMI) dell'istanza Amazon EC2 prima di abilitare SAC e il menu di avvio. L'AMI verrà conservata dopo il completamento dell'automazione. È tua responsabilità proteggere l'accesso all'AMI o eliminarlo.

    • BackupAmazonMachineImagePrefix: (Condizionale)

      Un prefisso per Amazon Machine Image (AMI) che viene creato se il CreateInstanceBackupBeforeScriptExecution parametro è impostato su. True

  4. Seleziona Esegui.

  5. L'automazione viene avviata.

  6. Il documento esegue i seguenti passaggi:

    • CheckIfEc2SerialConsoleAccessEnabled:

      Verifica se l'accesso alla console seriale Amazon EC2 è abilitato a livello di account. Nota: l'accesso alla console seriale non è disponibile per impostazione predefinita. Per ulteriori informazioni, consulta Configurare l'accesso alla console seriale Amazon EC2.

    • CheckIfEc2InstanceIsWindows:

      Indica se la piattaforma dell'istanza di destinazione è Windows.

    • GetInstanceType:

      Recupera il tipo di istanza dell'istanza di destinazione.

    • CheckIfInstanceTypeIsNitro:

      Verifica se il tipo di istanza è l'hypervisor. Nitro-based L'accesso alla console seriale è supportato solo su istanze virtualizzate basate sul sistema Nitro.

    • CheckIfInstanceIsInAutoScalingGroup:

      Verifica se l'istanza Amazon EC2 fa parte di un gruppo Amazon EC2 Auto Scaling chiamando l'API. DescribeAutoScalingInstances Se l'istanza fa parte di un gruppo Amazon EC2 Auto Scaling, assicura che l'istanza Porting Assistant for .NET sia in stato di standby durante il ciclo di vita.

    • WaitForEc2InstanceStateStablized:

      Attende che l'istanza sia in esecuzione o interrotta.

    • GetEc2InstanceState:

      Ottiene lo stato corrente dell'istanza.

    • BranchOnEc2InstanceState:

      Si dirama in base allo stato dell'istanza recuperato nel passaggio precedente. Se lo stato dell'istanza è in esecuzione, passa alla CheckIfEc2InstanceIsManagedBySSM fase e, in caso contrario, va alla CheckIfHelperInstanceProfileIsProvided fase.

    • CheckIfEc2InstanceIsManagedBySSM:

      Verifica se l'istanza è gestita da AWS Systems Manager. Se gestito, il runbook abilita SAC e il menu di avvio utilizzando un PowerShell comando Run.

    • BranchOnPreEC2RescueBackup:

      Si ramifica in base al parametro di CreateInstanceBackupBeforeScriptExecution input.

    • CreateAmazonMachineImageBackup:

      Crea un backup AMI dell'istanza.

    • EnableSACAndBootMenu:

      Abilita SAC e il menu di avvio eseguendo uno script PowerShell Run Command.

    • RebootInstance:

      Riavvia l'istanza Amazon EC2 per applicare la configurazione. Questo è il passaggio finale se l'istanza è online ed è gestita da. AWS Systems Manager

    • CheckIfHelperInstanceProfileIsProvided:

      Verifica se HelperInstanceProfileName quanto specificato esiste prima di abilitare SAC e il menu di avvio offline utilizzando un'istanza Amazon EC2 temporanea.

    • RunAutomationToInjectOfflineScriptForEnablingSACAndBootMenu:

      Esegue AWSSupport-StartEC2RescueWorkflow per abilitare SAC e il menu di avvio quando l'istanza è in stato di arresto o non è gestita da. AWS Systems Manager

    • GetExecutionDetails:

      Recupera l'ID dell'immagine del backup e dell'output dello script offline.

  7. Al termine, consulta la sezione Output per i risultati dettagliati dell'esecuzione:

    • EnableSACAndBootMenu.Output:

      Output dell'esecuzione del comando nella EnableSACAndBootMenu fase.

    • GetExecutionDetails.OfflineScriptOutput:

      Output dello script offline eseguito nella RunAutomationToInjectOfflineScriptForEnablingSACAndBootMenu fase.

    • GetExecutionDetails.BackupBeforeScriptExecution:

      ID dell'immagine del backup AMI eseguito se il parametro CreateInstanceBackupBeforeScriptExecution di input è True.

Riferimenti

Systems Manager Automation