As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWSSupport-RunEC2RescueForWindowsTool
Descrição
O RescueForWindowsTool runbook AWSSupport-RunEC2 executa a ferramenta de solução de problemas do Amazon EC2 Rescue for Windows Server na instância gerenciada do Windows de destino do Amazon Elastic Compute Cloud (Amazon EC2) para ajudar a solucionar problemas comuns. Este runbook oferece suporte a três ações principais:
-
ResetAccess: redefine a senha do administrador local. A senha é gerada aleatoriamente e armazenada com segurança no AWS Systems Manager Parameter Store como.
/EC2Rescue/Password/<instance_id>Se você não fornecer parâmetros, a senha será criptografada com a chave padrão AWS Key Management Service (AWS KMS)alias/aws/ssm. Opcionalmente, você pode especificar um ID de AWS KMS chave para criptografar a senha com sua própria chave. -
CollectLogs: coleta registros e arquivos de configuração do sistema operacional e os carrega em um bucket do Amazon Simple Storage Service (Amazon S3) em sua conta executando o Amazon EC2 Rescue com a opção.
/collect:all -
FixAll: Tenta detectar e resolver problemas em um volume raiz offline do Windows conectado à instância atual executando o Amazon EC2 Rescue com a
/rescue:allopção.
Importante
Esse runbook exige que a instância de destino seja uma instância gerenciada pelo Windows com o AWS Tools for Windows PowerShell instalado. O runbook instala a ferramenta Amazon EC2 Rescue for Windows Server usando o pacote Systems Manager Distributor. AWSSupport-EC2Rescue
Como funciona?
O runbook executa as seguintes etapas:
Instala a ferramenta de solução de problemas do Amazon EC2 Rescue for Windows Server usando o pacote Systems Manager Distributor.
Executa a ação especificada (
ResetAccessCollectLogs, ouFixAll) com os parâmetros fornecidos.Para
ResetAccess: Gera uma senha segura e a armazena no Parameter Store.Para
CollectLogs: Coleta registros do sistema e os carrega no bucket especificado do Amazon S3.Para
FixAll: Tentativas de corrigir problemas no volume off-line especificado.
Executar esta automação (console)
Tipo de documento
Automação
Proprietário
Amazon
Plataformas
Windows
Parâmetros
Permissões obrigatórias do IAM
O parâmetro AutomationAssumeRole requer as seguintes ações para usar o runbook com êxito.
ssm:SendCommandssm:ListCommandInvocationsssm:DescribeInstanceInformationssm:GetCommandInvocationssm:PutParameter(para ResetAccess ação)kms:Encrypt(para ResetAccess ação com AWS KMS chave personalizada)s3:PutObject(para CollectLogs ação)s3:GetBucketAcl(para CollectLogs ação)s3:GetBucketPolicy(para CollectLogs ação)s3:GetBucketPolicyStatus(para CollectLogs ação)
Exemplo de política:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:SendCommand", "ssm:ListCommandInvocations", "ssm:DescribeInstanceInformation", "ssm:GetCommandInvocation", "ssm:PutParameter", "kms:Encrypt", "s3:PutObject", "s3:GetBucketAcl", "s3:GetBucketPolicy", "s3:GetBucketPolicyStatus" ], "Resource": "*" } ] }
Instruções
Siga estas etapas para configurar a automação:
-
Navegue até
AWSSupport-RunEC2RescueForWindowsToolem Systems Manager em Documentos. -
Selecione Execute automation (Executar automação).
-
Para os parâmetros de entrada, insira o seguinte:
-
Comando (obrigatório):
Descrição: (Obrigatório) A ação a ser executada.
Tipo:
StringValores permitidos:
[ResetAccess, CollectLogs, FixAll]Padrão:
ResetAccess
-
Parâmetros (obrigatórios):
Descrição: (Obrigatório) Parâmetros do comando:
Para
ResetAccess: O ID ou alias da AWS AWS KMS chave (padrão:alias/aws/ssm)Para
CollectLogs: O nome do bucket do Amazon S3 para fazer o upload dos registrosPara
FixAll: O nome do dispositivo para a correção off-line (por exemplo,xvdf)
Tipo:
StringPadrão de permissão:
^[0-9a-z][a-z0-9-.]{3,63}$|^(dev\/[a-z0-9]{2,10}|xv[a-z0-9]{1,10})$|^(alias\\aws\\ssm|[a-zA-Z0-9-/_]{1,32})$
-
-
Selecione Executar.
-
A automação é iniciada.
-
O bucket realiza as seguintes etapas:
-
instale o EC2 Rescue:
Instala a ferramenta de solução de problemas do Amazon EC2 Rescue for Windows Server usando o pacote Systems Manager Distributor.
AWSSupport-EC2Rescue -
executar EC2 RescueForWindows:
Executa o PowerShell script com a ação especificada no parâmetro Command para realizar a operação solicitada.
-
-
Após a conclusão, revise a seção Saídas para obter os resultados detalhados da execução.
Referências
Automação do Systems Manager