View a markdown version of this page

Konfiguration von Automatisierungen zur Überwachung von Alarmen CloudWatch - AWS Systems Manager

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration von Automatisierungen zur Überwachung von Alarmen CloudWatch

Sie können Ihre Automation-Runbook-Ausführungen so konfigurieren, dass Alarme überwacht werden. CloudWatch Wenn ein bestimmter Alarm in den ALARM Status übergeht, stoppt die Automatisierung die Ausführung. Bei Ausführungen, die den Ratensteuerungsmodus verwenden oder über mehrere Konten laufen, storniert die Automatisierung alle ausstehenden Ausführungen. Wenn Sie onCancel Schritte in Ihrem Runbook definieren, werden diese Schritte ausgeführt, bevor die Ausführung endet. Dadurch wird verhindert, dass Runbooks weiterlaufen, wenn die überwachten Ressourcen fehlerhaft sind.

Bevor Sie beginnen

Erfüllen Sie die folgenden Voraussetzungen, bevor Sie die CloudWatch Alarmüberwachung konfigurieren:

  • Einen CloudWatch Alarm erstellen — Erstellen Sie einen Alarm, der Ressourcen überwacht, die von Ihrer Automatisierungsausführung betroffen sind. Weitere Informationen finden Sie unter CloudWatch Amazon-Alarme verwenden.

  • Berechtigungen für die Ausführungsidentität konfigurieren — Die von Automation verwendete Ausführungsidentität muss über die folgenden Berechtigungen verfügen, damit die CloudWatch Alarmüberwachung ordnungsgemäß funktioniert:

    • cloudwatch:DescribeAlarms— Erforderlich, um den Alarmstatus zu überwachen.

    • ssm:StopAutomationExecution— Erforderlich, um die Ausführung zu stoppen, wenn ein Alarm ausgelöst wird.

    Die Ausführungsidentität wird durch den ARN der IAM-Rolle bestimmt, der im assumeRole Feld Ihres Automatisierungs-Runbooks angegeben ist. Wenn kein assumeRole Wert angegeben wird, wird das Runbook unter Verwendung der Identität des IAM-Prinzipals ausgeführt, der aufgerufen hat. StartAutomationExecution

Das folgende Beispiel zeigt eine IAM-Mindestrichtlinie, die die erforderlichen Berechtigungen für die Alarmüberwachung gewährt: CloudWatch

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudwatch:DescribeAlarms", "ssm:StopAutomationExecution" ], "Resource": "*" } ] }

Konfiguration der Alarmüberwachung (Konsole)

Gehen Sie wie folgt vor, um die CloudWatch Alarmüberwachung zu konfigurieren, wenn Sie eine Automatisierung von der Systems Manager-Konsole aus starten.

Um die Alarmüberwachung zu konfigurieren

Öffnen Sie die AWS Systems Manager Konsole unter https://console.aws.amazon.com/systems-manager/.

  1. Klicken Sie im Navigationsbereich auf Automation.

  2. Wählen Sie Automatisierung ausführen.

  3. Wählen Sie ein Runbook aus und konfigurieren Sie die Eingabeparameter für Ihre Ausführung.

  4. Wählen Sie im CloudWatch Alarm-Bereich einen Alarm aus, den Sie während der Ausführung überwachen möchten.

    Der CloudWatch Alarm-Bereich der Systems Manager Automation-Konsole mit der Alarmauswahl und der Option, fortzufahren, wenn der Alarmstatus nicht verfügbar ist.
  5. (Optional) Aktivieren Sie die Option Automatisierung fortsetzen, wenn der Alarmstatus nicht verfügbar ist, um das Verhalten zu steuern, wenn die Automatisierung den Alarmstatus nicht abrufen kann. Wenn diese Option aktiviert ist, wird die Ausführung auch dann fortgesetzt, wenn der Alarmstatus nicht bestimmt werden kann. Wenn diese Option deaktiviert ist (Standardeinstellung), stoppt die Ausführung, wenn der Alarmstatus nicht abgerufen werden kann.

  6. Wählen Sie Ausführen.

Konfiguration der Alarmüberwachung (AWS CLI)

Verwenden Sie den --alarm-configuration Parameter mit dem aws ssm start-automation-execution Befehl, um die zu CloudWatch überwachenden Alarme anzugeben.

Der --alarm-configuration Parameter akzeptiert eine JSON-Struktur mit den folgenden Feldern:

  • Alarms(erforderlich) — Ein Alarmobjekt mit einem Name Feld, das den zu überwachenden CloudWatch Alarm identifiziert.

  • IgnorePollAlarmFailure(optional, boolesch) — Steuert das Verhalten, wenn die Automatisierung den Alarmstatus nicht abrufen kann. Auf false (Standardeinstellung) gesetzt, um die Ausführung zu beenden, wenn der Alarmstatus nicht bestimmt werden kann, oder true um die Ausführung trotzdem fortzusetzen.

Das folgende Beispiel startet eine Automatisierung, die einen CloudWatch Alarm mit dem Namen überwachtmy-alarm. Da auf gesetzt IgnorePollAlarmFailure istfalse, stoppt die Automatisierung, wenn der Alarmstatus nicht abgerufen werden kann:

aws ssm start-automation-execution \ --document-name "AWS-RestartEC2Instance" \ --parameters '{"InstanceId":["i-02573cafcfEXAMPLE"]}' \ --alarm-configuration '{"IgnorePollAlarmFailure":false,"Alarms":[{"Name":"my-alarm"}]}'

Cross-account und regionsübergreifende Alarmüberwachung

Für Automatisierungen, die über mehrere Konten und Regionen laufen, können Sie die Alarmüberwachung pro Zielstandort mithilfe des darin enthaltenen TargetLocationAlarmConfiguration Felds konfigurieren. TargetLocations Die Ausführungsrolle in jedem Zielkonto (z. B.AWS-SystemsManager-AutomationExecutionRole) muss über die ssm:StopAutomationExecution Berechtigungen cloudwatch:DescribeAlarms und Rechte verfügen.

Weitere Informationen zum Einrichten kontoübergreifender Rollen finden Sie unterEinrichten von Managementkonto-Berechtigungen für regionen- und kontenübergreifende Automatisierungen..