View a markdown version of this page

AWSEC2-CloneInstanceAndUpgradeWindows - AWS Systems Manager Automation Runbook 參考

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWSEC2-CloneInstanceAndUpgradeWindows

Description

從 Windows Server 2008 R2、2012 R2、2016、2019 或 2022 執行個體建立 Amazon Machine Image(AMI),然後將 升級AMI到 Windows Server 2016、2019、2022 或 2025。支援的升級路徑如下。

  • Windows Server 2008 R2 至 Windows Server 2016

  • Windows Server 2012 R2 至 Windows Server 2016

  • Windows Server 2012 R2 至 Windows Server 2019

  • Windows Server 2012 R2 至 Windows Server 2022 1

  • Windows Server 2012 R2 至 Windows Server 2025

  • Windows Server 2016 年至 Windows Server 2019 年

  • Windows Server 2016 年至 Windows Server 2022 年

  • Windows Server 2016 年至 Windows Server 2025 年

  • Windows Server 2019 年至 Windows Server 2022 年

  • Windows Server 2019 年至 Windows Server 2025 年

  • Windows Server 2022 年至 Windows Server 2025 年

1 Microsoft 的 Windows 設定允許此就地升級完成。不過,Microsoft 不會將 Windows Server 2012 R2 Windows Server 列為支援的升級路徑。此路徑超過 Microsoft 2022 Windows Server 年及更早版本的目標限制。請參閱各版本的 Microsoft 支援就地升級路徑。對於 Microsoft 支援的結果,請直接將 Windows Server 2012 R2 升級到 Windows Server 2025。或者,先將 Windows Server 2012 R2 升級至 Windows Server 2019,然後再升級至 Windows Server 2022。

升級操作為多步驟程序,可能需要 2 小時才能完成。我們建議在具有至少 2 個 vCPUs和 4 GB RAM 的執行個體上執行作業系統升級。自動化會從執行個體建立 AMI,然後從SubnetId您指定的 中新建立的 AMI 啟動暫時執行個體。與原始執行個體相關聯的安全群組會套用至暫時執行個體。然後,自動化會在暫時執行個體TargetWindowsVersion上執行 就地升級。不支援將 Windows Server 2008 R2 直接升級至 Windows Server 2016、2019 或 2022。若要將 Windows Server 2008 R2 執行個體升級至其中一個版本,自動化會執行就地升級兩次。自動化也會更新或安裝 AWS 暫時執行個體所需的驅動程式。升級之後,自動化會從暫時執行個體建立新的 AMI,然後終止暫時執行個體。

您可以從 Amazon Virtual Private Cloud (Amazon VPC) 中升級的 AMI 啟動測試執行個體,以測試應用程式功能。測試完成時,請先排程應用程式停機時間,再切換到升級的 AMI。

執行此自動化 (主控台)

文件類型

 自動化

擁有者

Amazon

平台

Windows Server 2008 R2、2012 R2、2016、2019 或 2022 Standard 和 Datacenter 版本

先決條件

  • TLS 1.2 版。

  • 確認 SSM Agent 安裝於您的執行個體上。如需詳細資訊,請參閱在 Windows Server 的 EC2 執行個體上安裝和設定 SSM Agent。

  • Windows PowerShell 3.0 或更新版本必須安裝在您的執行個體上。

  • 對於加入 Microsoft Active Directory 網域的執行個體,建議您指定沒有連線到您的網域控制站的 SubnetId,以協助避免主機名稱衝突。

  • 執行個體子網路必須具有網際網路的傳出連線,以便存取 AWS 服務 Amazon S3 和從 Microsoft 下載修補程式。如果子網路是公有子網路且執行個體具有公有 IP 地址,或子網路是私有子網路且具有將網際網路流量傳送至公有 NAT 裝置的路由,則符合此需求。

  • 此自動化僅適用於 Windows Server 2008 R2、2012 R2、2016、2019 和 2022 執行個體。

  • 使用提供 Systems Manager 必要許可的 AWS Identity and Access Management (IAM) 執行個體描述檔來設定Windows Server執行個體。如需詳細資訊,請參閱建立 Systems Manager 的 IAM 執行個體設定檔。

  • 確認執行個體在開機磁碟上有 20 GB 的可用磁碟空間。

  • 如果執行個體不使用 AWS提供的 Windows 授權,請指定包含 2012 R2 安裝媒體的 Amazon EBS Windows Server 快照 ID。若要執行此動作,請執行下列步驟。

    1. 驗證 EC2 執行個體正在執行 Windows Server 2012 或更新版本。

    2. 在執行個體執行的相同可用區域中建立 6 GB 的 EBS 磁碟區。將磁碟區連結到執行個體。例如,將其掛載為磁碟機 D。

    3. 開啟 ISO 檔案的內容選單 (按一下滑鼠右鍵,或按選單鍵),然後將其掛載至執行個體做為磁碟機 E。

    4. 將 ISO 的內容從磁碟機 E:\ 複製到磁碟機 D:\。

    5. 為您先前建立的 6 GB 磁碟區的 EBS 快照。

  • 對於 Windows Server 2025 年升級,來源執行個體必須是 Nitro 型。

限制

此自動化不支援升級 Windows 網域控制站、叢集或 Windows 桌面作業系統。此自動化也不支援已安裝下列角色Windows Server的 的 EC2 執行個體。

  • 遠端桌面工作階段主機 (RDSH)

  • 遠端桌面連線代理人 (RDCB)

  • 遠端桌面虛擬化主機 (RDVH)

  • 遠端桌面 Web 存取 (RDWA)

參數

  • AlternativeKeyPairName

    類型:字串

    描述:(選用) 升級程序期間要使用的替代金鑰對名稱。這在指派給原始執行個體的金鑰對無法使用的情況下非常有用。如果原始執行個體未指派金鑰對,您必須為此參數指定值。

  • BYOLWindowsMediaSnapshotId

    類型:字串

    描述:(選用) 要複製的 Amazon EBS 快照 ID,其中包含 Windows Server 2012 R2 安裝媒體。只有在您要升級自帶授權 (BYOL) 執行個體時才需要。

  • IamInstanceProfile

    類型:字串

    描述:(必要) 可讓 Systems Manager 管理執行個體的 IAM 執行個體描述檔名稱。

  • InstanceId

    類型:字串

    描述:(必要) 執行 Windows Server 2008 R2、2012 R2、2016、2019 或 2022 的 EC2 執行個體。

  • KeepPreUpgradeImageBackUp

    類型:字串

    描述:(選用) 如果設定為 True,自動化不會刪除它從 EC2 執行個體建立的預先升級 AMI,而且您必須自行刪除該 AMI。根據預設,自動化會刪除 AMI。

  • SubnetId

    類型:字串

    描述:(必要) 這是升級程序的子網路,以及來源 EC2 執行個體所在的子網路。確認子網路具有對 AWS 服務、Amazon S3 和 Microsoft 的傳出連線 (以下載修補程式)。

  • TargetWindowsVersion

    類型:字串

    描述:(必要) 選取目標 Windows 版本。

    預設:2025

  • RebootInstanceBeforeTakingImage

    類型:字串

    描述:(選用) 如果設定為 True,自動化會在建立預先升級 AMI 之前重新啟動執行個體。根據預設,自動化不會在升級之前重新啟動。