View a markdown version of this page

AWSSupport-TroubleshootPatchManagerLinux - AWS Systems Manager Referência do runbooks de automação

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWSSupport-TroubleshootPatchManagerLinux

Descrição

O AWSSupport-TroubleshootPatchManagerLinux runbook soluciona problemas comuns que podem causar uma falha de patch em nós Linux-based gerenciados usando o Patch Manager, uma ferramenta do. AWS Systems Manager O objetivo principal desse runbook é identificar a causa raiz da falha do comando de patch e sugerir um plano de correção.

Como funciona?

O AWSSupport-TroubleshootPatchManagerLinux runbook considera o ID/Command ID de duas instâncias fornecido por você para a solução de problemas. Se nenhum ID de comando for fornecido, ele selecionará o último comando de patch que falhou nos últimos 30 dias na instância fornecida. Depois de verificar o status do comando, o cumprimento dos pré-requisitos e a distribuição do sistema operacional, o runbook baixa e executa um pacote de análise de log. A saída inclui a causa raiz do problema, bem como a ação necessária para corrigi-lo.

Tipo de documento

Automação

Proprietário

Amazon

Plataformas

  • Amazon Linux 2 e AL2023

  • Red Hat Enterprise Linux 8.X e 9.X

  • Centos 8.X e 9.X

  • SUSE 15.X

Parâmetros

Permissões obrigatórias do IAM

O parâmetro AutomationAssumeRole requer as seguintes ações para usar o runbook com êxito.

  • ssm:SendCommand

  • ssm:DescribeDocument

  • ssm:GetCommandInvocation

  • ssm:ListCommands

  • ssm:DescribeInstanceInformation

  • ssm:ListCommandInvocations

  • ssm:GetDocument

  • ssm:DescribeAutomationExecutions

  • ssm:GetAutomationExecution

Instruções

Siga estas etapas para configurar a automação:

  1. Navegue até o AWSSupport-TroubleshootPatchManagerLinux no AWS Systems Manager console.

  2. Selecione Execute automation (Executar automação).

  3. Para os parâmetros de entrada, insira o seguinte:

    • InstanceId (Obrigatório):

      Use o seletor de instâncias interativo para escolher o ID do Nó Gerenciado SSM baseado em Linux (Amazon Elastic Compute Cloud (Amazon EC2) ou Hybrid Activated Server) contra o qual o comando de patch falhou ou insira manualmente o ID da instância gerenciada por SSM.

    • AutomationAssumeRole (Opcional):

      Insira o ARN da função do IAM que permite que a Automation realize ações em seu nome. Se uma função não for especificada, a automação usa as permissões do usuário que inicia esse runbook.

    • RunCommandId (Opcional):

      Insira a ID do comando de execução falhada do AWS-RunPatchBaseline documento. Se você não fornecer um ID de comando, o runbook procurará o último comando de patch que falhou nos últimos 30 dias na instância selecionada.

    Seção de parâmetros de entrada mostrando InstanceId campo, AutomationAssumeRole menu suspenso e RunCommandId campo.
  4. Selecione Executar.

  5. A automação é iniciada.

  6. O bucket realiza as seguintes etapas:

    • CheckConcurrency:

      Garante que haja somente uma execução desse runbook direcionada à mesma instância. Se o runbook encontrar outra execução em andamento direcionada à mesma instância, ele retornará um erro e será encerrado.

    • ValidateCommandID:

      Valida se o ID de comando fornecido, como parâmetro de entrada, foi executado para o documento AWS-RunPatchBaseline SSM. Se nenhum ID de comando for fornecido, o runbook considerará a última falha AWS-RunPatchBaseline na execução dos últimos 30 dias na instância selecionada.

    • BranchOnCommandStatus:

      Confirma que o status do comando fornecido falhou. Caso contrário, o runbook encerra a execução e gera um relatório informando que o comando fornecido foi executado com êxito.

    • VerifyPrerequistes:

      Confirma que os pré-requisitos mencionados acima foram atendidos.

    • GetPlatformDetails:

      Recupera a distribuição e a versão do sistema operacional (OS).

    • GetDownloadURL:

      Recupera o URL de download do pacote do PatchManager Log Analyzer.

    • EvaluatePatchManagerLogs:

      Faz o download e executa o pacote python do PatchManager Log Analyzer na instância para avaliar o arquivo de log.

    • GenerateReport:

      Gera um relatório final da execução do runbook que inclui o problema identificado e a solução sugerida.

  7. Depois de concluído, revise a seção Saídas para ver os resultados detalhados da execução:

    Resultados da solução de problemas que mostram erro de download do S3 com soluções de conectividade de rede.

Referências

Automação do Systems Manager