Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSSupport-TroubleshootOpenSearchHighCPU
Descrizione
Il AWSSupport-TroubleshootOpenSearchHighCPU runbook fornisce una soluzione automatizzata per raccogliere dati diagnostici da un dominio Amazon OpenSearch Service per risolvere problemi di CPU elevati.
Come funziona?
Il AWSSupport-TroubleshootOpenSearchHighCPU runbook aiuta a risolvere i problemi relativi all'elevato utilizzo della CPU nel dominio Amazon Service. OpenSearch
Il runbook esegue i seguenti passaggi:
-
Esegue l'DescribeDomainAPI sul dominio Amazon OpenSearch Service fornito per ottenere i metadati del cluster.
-
Verifica se il dominio Amazon OpenSearch Service è pubblico o Amazon VPC-based e, con l'aiuto di CloudFormation, crea una funzione pubblica o Amazon VPC-based AWS Lambda .
-
La funzione Lambda recupera i dati diagnostici dai domini Amazon OpenSearch Service.
-
Utilizza una macchina a AWS Step Functions stati per orchestrare più esecuzioni di funzioni Lambda per raccogliere dati più completi.
-
Per impostazione predefinita, archivia i dati raccolti in un gruppo di CloudWatch log di Amazon per 24 ore.
-
Elimina le risorse create, ad eccezione del gruppo di CloudWatch log.
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
LinuxmacOS, Windows
Parametri
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
cloudformation:CreateStack -
cloudformation:CreateStack -
cloudformation:DescribeStacks -
cloudformation:DescribeStackEvents -
cloudformation:DeleteStack -
lambda:CreateFunction -
lambda:DeleteFunction -
lambda:InvokeFunction -
lambda:GetFunction -
lambda:TagResource -
es:DescribeDomain -
ec2:DescribeSecurityGroups -
ec2:DescribeSubnets -
ec2:DescribeVpcs -
ec2:DescribeNetworkInterfaces -
ec2:CreateNetworkInterface -
ec2:DescribeInstances -
ec2:AttachNetworkInterface -
ec2:DeleteNetworkInterface -
logs:CreateLogGroup -
logs:PutRetentionPolicy -
logs:TagResource -
states:CreateStateMachine -
states:DeleteStateMachine -
states:StartExecution -
states:TagResource -
states:DescribeStateMachine -
states:DescribeExecution -
iam:PassRole -
iam:CreateRole -
iam:DeleteRole -
iam:GetRole -
iam:PutRolePolicy -
iam:DeleteRolePolicy -
ssm:DescribeAutomationExecutions -
ssm:GetAutomationExecution
Nota
I iam:CreateRole valoriiam:DeleteRole, iam:GetRole iam:PutRolePolicyiam:PutRolePolicy, e iam:DeleteRolePolicy sono obbligatori solo se non si utilizza un ruolo IAM esistente per il parametro LambdaInvocationRoleForStepFunctions
Il LambdaExecutionRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook:
-
es:ESHttpGet -
ec2:CreateNetworkInterface -
ec2:DescribeNetworkInterfaces -
ec2:DeleteNetworkInterface -
logs:CreateLogStream -
logs:PutLogEvents
Il ruolo di esecuzione Lambda concede alla funzione il permesso di accedere ai AWS servizi e alle risorse richiesti da questo runbook. Per ulteriori informazioni, consulta Ruolo di esecuzione Lambda.
Nota
I ec2:DescribeNetworkInterfacesec2:CreateNetworkInterface, e ec2:DeleteNetworkInterface sono necessari solo se il cluster di OpenSearch servizi è Amazon VPC-based per consentire alla funzione Lambda di creare e gestire le interfacce di rete Amazon VPC. Per ulteriori informazioni, consulta Connecting outbound networking to resources in un ruolo di esecuzione di Amazon VPC e Lambda. https://docs.aws.amazon.com/lambda/latest/dg/lambda-intro-execution-role.html
Il LambdaInvocationRoleForStepFunctions parametro concede le autorizzazioni alla macchina a AWS Step Functions
stati per richiamare la funzione Lambda. Di seguito è riportato un esempio di policy IAM che concede a Step Functions l'autorizzazione a richiamare la funzione Lambda che recupera i dati diagnostici dal dominio Service. OpenSearch Per ulteriori informazioni, consulta Creazione di un ruolo IAM per una macchina a stati nella Developer Guide. AWS Step Functions
Istruzioni
Segui questi passaggi per configurare l'automazione:
-
Vai alla AWSSupport-TroubleshootOpenSearchHighCPU
sezione nella AWS Systems Manager console. -
Seleziona Execute automation (Esegui automazione).
-
Per i parametri di input, inserisci quanto segue:
-
AutomationAssumeRole (Facoltativo):
L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.
-
DomainName (Obbligatorio):
Il nome del dominio Amazon OpenSearch Service che desideri risolvere in caso di problemi di CPU elevati.
-
LambdaExecutionRoleForOpenSearch(Obbligatorio):
L'ARN del ruolo IAM da collegare alla funzione Lambda. La funzione Lambda utilizza le credenziali di questo ruolo per firmare le richieste al dominio Amazon Service. OpenSearch Se il controllo granulare degli accessi è abilitato sul dominio Amazon OpenSearch Service, devi associare questo ruolo a un ruolo di backend di OpenSearch Service Dashboards con un minimo di autorizzazione «cluster_monitor».
-
LambdaInvocationRoleForStepFunctions(Facoltativo):
(Facoltativo) L'ARN del ruolo IAM da collegare al flusso di lavoro Step Functions. La macchina a stati utilizza le credenziali di questo ruolo per richiamare la funzione Lambda che recupera i dati diagnostici dal dominio del servizio. OpenSearch Se non viene specificato alcun ruolo, questa automazione creerà un ruolo IAM per Step Functions nel tuo account.
-
DataRetentionDays (Facoltativo):
Il numero di giorni per conservare i dati diagnostici raccolti dal dominio Amazon OpenSearch Service. Per impostazione predefinita, i dati vengono conservati per 24 ore (un giorno). Puoi scegliere di conservare i dati per un massimo di 30 giorni.
-
NumberOfDataSamples (Facoltativo):
Il numero di campioni di dati da raccogliere dal dominio Amazon OpenSearch Service. Per impostazione predefinita, vengono raccolti 5 campioni di dati. È possibile raccogliere fino a 10 campioni e la funzione Lambda verrà richiamata per ogni raccolta di campioni.
-
-
Se hai abilitato il controllo granulare degli accessi su un cluster di OpenSearch servizi, assicurati che il
LambdaExecutionRoleruolo arn sia mappato a un ruolo con almeno l'autorizzazione.cluster_monitor
-
Seleziona Esegui.
-
L'automazione viene avviata.
-
Il runbook di automazione esegue i seguenti passaggi:
-
Verifica la concorrenza:
Assicura che vi sia una sola esecuzione di questo runbook destinata al dominio Amazon Service specificato. OpenSearch Se il runbook trova un'altra esecuzione destinata allo stesso nome di dominio, restituisce un errore e termina.
-
ottieni: DomainConfig
Ottiene i dettagli di configurazione per il dominio del OpenSearch servizio di destinazione.
-
Risorse di fornitura:
Fornisce le risorse per la raccolta dei dati utilizzando. CloudFormation
-
aspettaForStackCreation:
Attende il completamento della CloudFormation pila.
-
descriviStackResources:
Descrive lo CloudFormation stack e ottiene l'ARN della macchina a stati.
-
eseguiStateMachine:
Richiama la funzione Lambda del raccoglitore di dati una o più volte eseguendo una macchina a stati Step Functions.
-
descrivi: ErrorsFromStackEvents
Descrive gli errori presenti nello CloudFormation stack per individuare gli errori.
-
unstageOpenSearchHighCPUAutomation:
Elimina la
AWSSupport-TroubleshootOpenSearchHighCPUCloudFormation pila. -
descriviErrorsFromStackDeletion:
Descrive gli errori riscontrati durante l'eliminazione dello CloudFormation stack.
-
Stato finale:
Restituisce l'output finale del runbook.
AWSSupport-TroubleshootOpenSearchHighCPU
-
-
Una volta completato, consulta la sezione Output per i risultati dettagliati dell'esecuzione.
-
finaleStatus.FinalOutput:
Fornisce il gruppo di CloudWatch log in cui sono archiviati i dati diagnostici.
-
Riferimenti
Systems Manager Automation
AWS documentazione di servizio
-
Per ulteriori informazioni, consulta la sezione Risoluzione dei problemi OpenSearch di Amazon Service