

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# `AWSSupport-TroubleshootAWSECSHealthChecks`
<a name="automation-awssupport-troubleshootawsecshealthchecks"></a>

Das `AWSSupport-TroubleshootAWSECSHealthChecks` Runbook hilft bei der Diagnose und Behebung von Problemen, bei denen Amazon Elastic Container Service (Amazon ECS) -Aufgaben, die auf Amazon Elastic Compute Cloud (Amazon EC2) -Instances oder (Fargate) ausgeführt werden, die Zustandsprüfungen von Application Load Balancer AWS Fargate (ALB) nicht bestehen.

Das Runbook führt eine systematische Analyse durch, indem es:

1. Überprüfung der Netzwerkkonnektivität zwischen ALBs und Amazon ECS-Aufgaben

1. Es wird überprüft, ob Aufgaben unerwartet beendet werden

1. Analyse des Gesundheitsstatus und der Antwortcodes der Zielgruppe

1. Untersuchung der ALB-Konfiguration und der Einstellungen für die Integritätsprüfung

1. Validierung der Dienstkonfiguration, einschließlich der Übergangsfristen für die Integritätsprüfung

1. Durchführung benutzerdefinierter Diagnosen für nicht übereinstimmende Antwortcodes

**Wichtig**  
Für erweiterte Diagnosen stellt das Runbook temporäre AWS Lambda (Lambda) Funktionen in Ihrer Amazon Virtual Private Cloud (Amazon VPC) bereit, um Zustandsprüfungsanfragen aus derselben Netzwerkperspektive wie Ihr ALB zu simulieren. Für diese Funktionen ist eine Lambda-Ausführungsrolle erforderlich, die entweder als Parameter angegeben oder temporär von diesem Runbook erstellt werden kann.

 [Führen Sie diese Automatisierung aus (Konsole) ](https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-TroubleshootAWSECSHealthChecks) 

**Art des Dokuments **

Automatisierung

**Eigentümer**

Amazon

**Plattformen**

/

**Erforderliche IAM-Berechtigungen **

Der `AutomationAssumeRole` Parameter erfordert die folgenden Aktionen, um das Runbook erfolgreich zu verwenden.
+ `cloudformation:CreateChangeSet`
+ `cloudformation:CreateStack`
+ `cloudformation:DeleteStack`
+ `cloudformation:DescribeStacks`
+ `ec2:DescribeInstances`
+ `ec2:DescribeNetworkAcls`
+ `ec2:DescribeNetworkInterfaces`
+ `ec2:DescribeRouteTables`
+ `ec2:DescribeSecurityGroups`
+ `ec2:DescribeSubnets`
+ `ec2:DescribeVpcEndpointServices`
+ `ec2:DescribeVpcEndpoints`
+ `ec2:DescribeVpcs`
+ `ecs:DescribeClusters`
+ `ecs:DescribeContainerInstances`
+ `ecs:DescribeServices`
+ `ecs:DescribeTaskDefinition`
+ `ecs:DescribeTaskSets`
+ `ecs:DescribeTasks`
+ `ecs:ListTasks`
+ `elasticloadbalancing:DescribeListeners`
+ `elasticloadbalancing:DescribeLoadBalancerAttributes`
+ `elasticloadbalancing:DescribeLoadBalancers`
+ `elasticloadbalancing:DescribeRules`
+ `elasticloadbalancing:DescribeTargetGroupAttributes`
+ `elasticloadbalancing:DescribeTargetGroups`
+ `elasticloadbalancing:DescribeTargetHealth`
+ `iam:AttachRolePolicy`
+ `iam:CreateRole`
+ `iam:DeleteRole`
+ `iam:DetachRolePolicy`
+ `iam:GetRole`
+ `iam:ListRoles`
+ `iam:PassRole`
+ `iam:SimulateCustomPolicy`
+ `iam:SimulatePrincipalPolicy`
+ `iam:TagRole`
+ `lambda:CreateFunction`
+ `lambda:DeleteFunction`
+ `lambda:GetFunction`
+ `lambda:GetFunctionConfiguration`
+ `lambda:InvokeFunction`
+ `lambda:TagResource`
+ `servicequotas:GetServiceQuota`
+ `ssm:GetAutomationExecution`

Beispiel für eine IAM-Richtlinie:

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "cloudformation:CreateChangeSet",
                "cloudformation:CreateStack",
                "cloudformation:DeleteStack",
                "cloudformation:DescribeStacks",
                "ec2:DescribeInstances",
                "ec2:DescribeNetworkAcls",
                "ec2:DescribeNetworkInterfaces",
                "ec2:DescribeRouteTables",
                "ec2:DescribeSecurityGroups",
                "ec2:DescribeSubnets",
                "ec2:DescribeVpcEndpointServices",
                "ec2:DescribeVpcEndpoints",
                "ec2:DescribeVpcs",
                "ecs:DescribeClusters",
                "ecs:DescribeContainerInstances",
                "ecs:DescribeServices",
                "ecs:DescribeTaskDefinition",
                "ecs:DescribeTaskSets",
                "ecs:DescribeTasks",
                "ecs:ListTasks",
                "elasticloadbalancing:DescribeListeners",
                "elasticloadbalancing:DescribeLoadBalancerAttributes",
                "elasticloadbalancing:DescribeLoadBalancers",
                "elasticloadbalancing:DescribeRules",
                "elasticloadbalancing:DescribeTargetGroupAttributes",
                "elasticloadbalancing:DescribeTargetGroups",
                "elasticloadbalancing:DescribeTargetHealth",
                "iam:CreateRole",
                "iam:DeleteRole",
                "iam:DetachRolePolicy",
                "iam:GetRole",
                "iam:ListRoles",
                "iam:SimulateCustomPolicy",
                "iam:SimulatePrincipalPolicy",
                "iam:TagRole",
                "lambda:CreateFunction",
                "lambda:DeleteFunction",
                "lambda:GetFunction",
                "lambda:GetFunctionConfiguration",
                "lambda:InvokeFunction",
                "lambda:TagResource",
                "servicequotas:GetServiceQuota",
                "ssm:GetAutomationExecution"
            ],
            "Resource": "*"
        },
        {
            "Action": [
                "iam:AttachRolePolicy"
            ],
            "Resource": "arn:aws:iam::111122223333:role/AWSECSHealthChecks-*",
            "Condition": {
                "ArnLike": {
                    "iam:PolicyArn": "arn:aws:iam::aws:policy/service-role/AWSLambdaVPCAccessExecutionRole"
                }
            },
            "Effect": "Allow"
        },
        {
            "Action": [
                "iam:PassRole"
            ],
            "Resource": "arn:aws:iam::111122223333:role/AWSECSHealthChecks-*",
            "Effect": "Allow",
            "Condition": {
                "StringLikeIfExists": {
                    "iam:PassedToService": "lambda.amazonaws.com"
                }
            }
        }
    ]
}
```

`ExecutionResult.message`- Eine Zusammenfassung der Ergebnisse aller Diagnoseschritte, einschließlich Netzwerkkonnektivität, Zustand der Aufgabe, Status der Zielgruppe und Empfehlungen.

Folgen Sie diesen Schritten, um die Automatisierung zu konfigurieren:

1. Öffnen Sie [ AWSSupport-TroubleshootAWSECSHealthChecks ](https://console.aws.amazon.com/systems-manager/documents/AWSSupport-TroubleshootAWSECSHealthChecks/description) im Systems Manager unter Dokumente.

1. Wählen Sie Automatisierung ausführen.

1. Geben Sie für die Eingabeparameter Folgendes ein:
   + **ECSClusterName (Erforderlich): **

     Der Name des Amazon ECS-Clusters.
   + **ECSServiceName (Erforderlich): **

     Der Name des Amazon ECS-Service.
   + **LambdaExecutionRole (Fakultativ): **

     Der ARN der Lambda-Ausführungsrolle, der für den Diagnoseschritt der benutzerdefinierten Integritätsprüfung verwendet wird. Wenn keine Rolle angegeben ist, überspringt das Runbook den Schritt der erweiterten Diagnose oder erstellt eine temporäre Rolle.
   + **AutomationAssumeRole (Fakultativ): **

     Der Amazon-Ressourcenname (ARN) der AWS Identity and Access Management (IAM) -Rolle, die es Systems Manager Automation ermöglicht, die Aktionen in Ihrem Namen durchzuführen. Wenn keine Rolle angegeben ist, verwendet Systems Manager Automation die Berechtigungen des Benutzers, der dieses Runbook startet.

1. Wählen Sie Ausführen.

1. Die Automatisierung wird initiiert.

1. Das Dokument führt die folgenden Schritte aus:
   + **`CheckPermissions`**:

     Überprüft, ob der IAM-Benutzer oder die IAM-Rolle, die die Automatisierung gestartet hat, über die erforderlichen Berechtigungen verfügt.
   + **`CheckTargetClusterExistence`**:

     Prüft, ob der angegebene Amazon ECS-Cluster existiert und aktiv ist.
   + **`CheckEcsServiceExistence`**:

     Prüft, ob der angegebene Amazon ECS-Service existiert und aktiv ist.
   + **`CheckNetworkConnectivity`**:

     Überprüft die Netzwerkkonnektivität zwischen den ALB- und Amazon ECS-Aufgaben.
   + **`CheckTasksAreExiting`**:

     Prüft, ob Amazon ECS-Aufgaben unerwartet beendet werden.
   + **`CheckTargetHealth`**:

     Überprüft den Gesundheitszustand von Zielen in der Zielgruppe.
   + **`CreateLambdaExecutionRole`**:

     Erstellt eine temporäre Lambda-Ausführungsrolle, wenn der `LambdaExecutionRole` Parameter nicht angegeben ist.
   + **`ExecuteCustomCheck`**:

     Stellt temporäre Lambda-Funktionen bereit, um Integritätsprüfungsanfragen zu simulieren und Abweichungen von Antwortcodes zu identifizieren.
   + **`ExecuteAdditionalCheck`**:

     Führt zusätzliche Prüfungen der ALB-Konfiguration und Übergangsperioden für Integritätsprüfungen durch.
   + **`DeleteLambdaExecutionRole`**:

     Löscht die temporäre Lambda-Ausführungsrolle und die Lambda-Funktionen, die während des Diagnosevorgangs erstellt wurden.
   + **`ExecutionResult`**:

     Stellt alle Ergebnisse in einem zusammenfassenden Bericht mit Empfehlungen zusammen.

1. Nach Abschluss des Vorgangs finden Sie im Abschnitt „Ausgaben“ die detaillierten Ergebnisse der Ausführung.

Systems Manager Automation
+  [Führen Sie diese Automatisierung aus (Konsole) ](https://console.aws.amazon.com/systems-manager/documents/AWSSupport-TroubleshootAWSECSHealthChecks/description) 
+  [Führen Sie eine Automatisierung aus ](https://docs.aws.amazon.com//systems-manager/latest/userguide/automation-working-executing.html) 
+  [Eine Automatisierung einrichten ](https://docs.aws.amazon.com//systems-manager/latest/userguide/automation-setup.html) 
+  [Unterstützen Sie Automatisierungs-Workflows ](https://aws.amazon.com/premiumsupport/technology/saw/) 