Configurazione della registrazione di sessione su disco - AWS Systems Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione della registrazione di sessione su disco

Dopo aver abilitato Session Manager la registrazione su Amazon S3, tutti i comandi eseguiti durante una sessione (e l'output risultante da tali comandi) vengono registrati in un file temporaneo sul disco dell'istanza di destinazione. CloudWatch Il file temporaneo è denominato ipcTempFile.log.

ipcTempFile.log è controllato dal parametro SessionLogsDestination nel file di configurazione dell'SSM Agent. Questo parametro accetta i seguenti valori:

  • disco: se specifichi questo parametro e la registrazione della sessione su Amazon S3 è abilitataSSM Agent, crea ipcTempFile.log il file di registro temporaneo e registra i comandi e l'output della sessione su disco. CloudWatch Session Managercarica questo registro su S3 o durante CloudWatch o dopo la sessione, a seconda della configurazione di registrazione. Il log viene quindi eliminato in base alla durata specificata per il parametro di configurazione SessionLogsRetentionDurationHours di SSM Agent.

    Se specifichi questo parametro e la registrazione della sessione su Amazon S3 è disabilitataSSM Agent, registra comunque la cronologia dei comandi e l'output nel file. CloudWatch ipcTempFile.log Il file verrà eliminato in base alla durata specificata per il parametro di configurazione SessionLogsRetentionDurationHours di SSM Agent.

  • none: se specifichi questo parametro e la registrazione della sessione su Amazon S3 è abilitata, la registrazione su disco funziona esattamente come se avessi specificato il parametro. CloudWatch disk SSM Agentrichiede il file temporaneo quando la registrazione della sessione su Amazon S3 CloudWatch o Amazon S3 è abilitata.

    Se specifichi questo parametro e la registrazione della sessione su Amazon S3 è disabilitataSSM Agent, non crea ipcTempFile.log il file. CloudWatch

Utilizza la seguente procedura per abilitare o disabilitare la creazione del file di registro ipcTempFile.log temporaneo su disco all'avvio di una sessione.

Per abilitare o disabilitare la creazione del file di log temporaneo di Session Manager su disco
  1. Installa l'SSM Agent sull'istanza o esegui l'aggiornamento alla versione 3.2.2086 o successiva. Per informazioni su come verificare il numero della versione dell'agente, consulta Verifica del numero di versione di SSM Agent. Per informazioni su come installare manualmente l'agente, individua la procedura per il sistema operativo nelle seguenti sezioni:

  2. Connettiti all'istanza e individua il file amazon-ssm-agent.json nella seguente posizione.

    • Linux://etc/amazon/ssm

    • macOS: /opt/aws/ssm/

    • Windows Server: C:\Program Files\Amazon\SSM

    Se il file amazon-ssm-agent.json non esiste, copia i contenuti di amazon-ssm-agent.json.template in un nuovo file nella stessa directory. Assegna un nome al nuovo file amazon-ssm-agent.json.

  3. Specifica tra none or disk per il parametro SessionLogsDestination. Salvare le modifiche.

  4. Riavviare SSM Agent.

Se si specifica disk per il parametro SessionLogsDestination, è possibile verificare che l'SSM Agent crei il file di log temporaneo avviando una nuova sessione, per poi posizionare ipcTempFile.log nella seguente posizione:

  • Linux://var/lib/amazon/ssmtarget ID/sessione/orchestrazione/ /Standard_Stream/ session ID .log ipcTempFile

  • macOS: opt/aws/ssm/datatarget ID/session ID/sessione/orchestrazione/ ipcTempFile /Standard_Stream/ .log

  • Windows Server: C:\\ AmazonProgramData\ SSM\\\ sessioneInstanceData\ orchestrazionetarget ID\\ Standard_Streamsession ID\ .log ipcTempFile

Nota

Per impostazione predefinita, il file di log temporaneo viene salvato sull'istanza per 14 giorni.

Per aggiornare il parametro SessionLogsDestination su più istanze, è consigliato creare un documento SSM che specifichi la nuova configurazione. È quindi possibile utilizzare Systems Manager Run Command per implementare la modifica sulle istanze. Per ulteriori informazioni, consulta Scrivere i propri documenti (blog) e. AWS Systems Manager Esecuzione di comandi su nodi gestiti