As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWSSupport-TroubleshootPatchManagerLinux
Descrição
O AWSSupport-TroubleshootPatchManagerLinux runbook soluciona problemas comuns que podem causar uma falha de patch em nós Linux-based gerenciados usando o Patch Manager, uma ferramenta do. AWS Systems Manager O objetivo principal desse runbook é identificar a causa raiz da falha do comando de patch e sugerir um plano de correção.
Como funciona?
O AWSSupport-TroubleshootPatchManagerLinux runbook considera o ID/Command ID de duas instâncias fornecido por você para a solução de problemas. Se nenhum ID de comando for fornecido, ele selecionará o último comando de patch que falhou nos últimos 30 dias na instância fornecida. Depois de verificar o status do comando, o cumprimento dos pré-requisitos e a distribuição do sistema operacional, o runbook baixa e executa um pacote de análise de log. A saída inclui a causa raiz do problema, bem como a ação necessária para corrigi-lo.
Tipo de documento
Automação
Proprietário
Amazon
Plataformas
-
Amazon Linux 2 e AL2023
-
Red Hat Enterprise Linux 8.X e 9.X
-
Centos 8.X e 9.X
-
SUSE 15.X
Parâmetros
Permissões obrigatórias do IAM
O parâmetro AutomationAssumeRole requer as seguintes ações para usar o runbook com êxito.
-
ssm:SendCommand -
ssm:DescribeDocument -
ssm:GetCommandInvocation -
ssm:ListCommands -
ssm:DescribeInstanceInformation -
ssm:ListCommandInvocations -
ssm:GetDocument -
ssm:DescribeAutomationExecutions -
ssm:GetAutomationExecution
Instruções
Siga estas etapas para configurar a automação:
-
Navegue até o
AWSSupport-TroubleshootPatchManagerLinuxno AWS Systems Manager console. -
Selecione Execute automation (Executar automação).
-
Para os parâmetros de entrada, insira o seguinte:
-
InstanceId (Obrigatório):
Use o seletor de instâncias interativo para escolher o ID do Nó Gerenciado SSM baseado em Linux (Amazon Elastic Compute Cloud (Amazon EC2) ou Hybrid Activated Server) contra o qual o comando de patch falhou ou insira manualmente o ID da instância gerenciada por SSM.
-
AutomationAssumeRole (Opcional):
Insira o ARN da função do IAM que permite que a Automation realize ações em seu nome. Se uma função não for especificada, a automação usa as permissões do usuário que inicia esse runbook.
-
RunCommandId (Opcional):
Insira a ID do comando de execução falhada do
AWS-RunPatchBaselinedocumento. Se você não fornecer um ID de comando, o runbook procurará o último comando de patch que falhou nos últimos 30 dias na instância selecionada.
-
-
Selecione Executar.
-
A automação é iniciada.
-
O bucket realiza as seguintes etapas:
-
CheckConcurrency:
Garante que haja somente uma execução desse runbook direcionada à mesma instância. Se o runbook encontrar outra execução em andamento direcionada à mesma instância, ele retornará um erro e será encerrado.
-
ValidateCommandID:
Valida se o ID de comando fornecido, como parâmetro de entrada, foi executado para o documento
AWS-RunPatchBaselineSSM. Se nenhum ID de comando for fornecido, o runbook considerará a última falhaAWS-RunPatchBaselinena execução dos últimos 30 dias na instância selecionada. -
BranchOnCommandStatus:
Confirma que o status do comando fornecido falhou. Caso contrário, o runbook encerra a execução e gera um relatório informando que o comando fornecido foi executado com êxito.
-
VerifyPrerequistes:
Confirma que os pré-requisitos mencionados acima foram atendidos.
-
GetPlatformDetails:
Recupera a distribuição e a versão do sistema operacional (OS).
-
GetDownloadURL:
Recupera o URL de download do pacote do PatchManager Log Analyzer.
-
EvaluatePatchManagerLogs:
Faz o download e executa o pacote python do PatchManager Log Analyzer na instância para avaliar o arquivo de log.
-
GenerateReport:
Gera um relatório final da execução do runbook que inclui o problema identificado e a solução sugerida.
-
-
Depois de concluído, revise a seção Saídas para ver os resultados detalhados da execução:
Referências
Automação do Systems Manager