View a markdown version of this page

AWSPremiumSupport-PostgreSQLWorkloadReview - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWSPremiumSupport-PostgreSQLWorkloadReview

Description

Le AWSPremiumSupport-PostgreSQLWorkloadReview runbook capture plusieurs instantanés des statistiques d'utilisation de votre base de données PostgreSQL Amazon Relational Database Service (Amazon RDS). Les statistiques capturées sont nécessaires pour qu'un expert des services Support proactifs puisse effectuer un examen opérationnel. Les statistiques sont collectées à l'aide d'un ensemble de scripts SQL et shell personnalisés. Ces scripts sont téléchargés sur une instance temporaire d'Amazon Elastic Compute Cloud (Amazon EC2) créée par ce runbook. Compte AWS Le runbook vous demande de fournir des informations d'identification à l'aide d'un AWS Secrets Manager secret contenant une paire clé-valeur nom d'utilisateur et mot de passe. Le nom d'utilisateur doit disposer des autorisations nécessaires pour interroger les vues et fonctions statistiques standard de PostgreSQL.

Ce runbook crée automatiquement les AWS ressources suivantes dans votre répertoire à Compte AWS l'aide d'une AWS CloudFormation pile. Vous pouvez suivre la création de la pile à l'aide de la CloudFormation console.

  • Un cloud privé virtuel (VPC) et une instance Amazon EC2 lancés dans un sous-réseau privé du VPC avec une connectivité optionnelle à Internet via une passerelle NAT.

  • Rôle Gestion des identités et des accès AWS (IAM) attaché à l'instance temporaire d'Amazon EC2 et autorisé à récupérer la valeur secrète de Secrets Manager. Le rôle fournit également des autorisations pour charger des fichiers vers un compartiment Amazon Simple Storage Service (Amazon S3) de votre choix, et éventuellement vers un Support dossier.

  • Une connexion d'appairage VPC pour permettre la connectivité entre votre instance de base de données et l'instance Amazon EC2 temporaire.

  • Points de terminaison VPC Systems Manager, Secrets Manager et Amazon S3 attachés au VPC temporaire.

  • Une fenêtre de maintenance avec des tâches enregistrées qui démarrent et arrêtent périodiquement l'instance temporaire d'Amazon EC2, exécutent des scripts de collecte de données et téléchargent des fichiers vers un compartiment Amazon S3. Un rôle IAM est également créé pour la fenêtre de maintenance qui fournit les autorisations nécessaires pour effectuer les tâches enregistrées.

Lorsque le runbook est terminé, la CloudFormation pile utilisée pour créer les AWS ressources nécessaires est supprimée et le rapport est chargé dans le compartiment Amazon S3 de votre choix, et éventuellement dans un Support dossier.

Note

Par défaut, le volume Amazon EBS racine de l'instance Amazon EC2 temporaire est préservé. Vous pouvez modifier cette option en définissant le EbsVolumeDeleteOnTermination paramètre sur. true

Conditions préalables

  • Abonnement Enterprise Support Ce runbook et les diagnostics et révisions de la charge de travail des services proactifs nécessitent un abonnement Enterprise Support. Avant d'utiliser ce runbook, contactez votre responsable de compte technique (TAM) ou votre TAM spécialisé (STAM) pour obtenir des instructions. Pour plus d'informations, consultez Support Proactive Services.

  • Compte et Région AWS quotas Assurez-vous de ne pas avoir atteint le nombre maximum d'instances Amazon EC2 ou de VPC que vous pouvez créer dans votre compte et dans la région où vous utilisez ce runbook. Si vous devez demander une augmentation de limite, consultez le formulaire d'augmentation de limite de service.

  • Configuration de base de données

    1. L'pg_stat_statementsextension de la base de données que vous spécifiez dans le DatabaseName paramètre doit être configurée. Si vous n'avez pas configuré pg_stat_statements inshared_preload_libraries, vous devez modifier la valeur dans le groupe de paramètres DB et appliquer les modifications. Les modifications apportées au paramètre shared_preload_libraries nécessitent le redémarrage de votre instance de base de données. Pour plus d'informations, veuillez consulter Utilisation des groupes de paramètres. L'ajout pg_stat_statements de à shared_preload_libraries augmentera les coûts de performance. Cependant, cela est utile pour suivre les performances des relevés individuels. Pour plus d'informations sur l'pg_stat_statementsextension, consultez la documentation PostgreSQL. Si vous ne configurez pas l'pg_stat_statementsextension ou si l'extension n'est pas présente dans la base de données utilisée pour la collecte de statistiques, l'analyse au niveau des relevés ne sera pas présentée dans la revue opérationnelle.

    2. Assurez-vous que track_counts les track_activities paramètres ne sont pas désactivés. Si ces paramètres sont désactivés dans le groupe de paramètres DB, aucune statistique significative ne sera disponible. Pour modifier ces paramètres, vous devrez redémarrer votre instance de base de données. Pour plus d'informations, consultez Utilisation des paramètres de votre instance de base de données Amazon RDS pour PostgreSQL.

    3. Si le track_io_timing paramètre est désactivé, les statistiques de I/O niveau ne seront pas incluses dans la revue opérationnelle. La modification vous track_io_timing obligera à redémarrer votre instance de base de données et entraînera une surcharge de performances supplémentaire en fonction de la charge de travail de l'instance de base de données. Malgré la surcharge de performances pour les charges de travail critiques, ce paramètre fournit des informations utiles relatives au I/O temps passé par requête.

Facturation et frais Les coûts associés à l'instance Amazon EC2 temporaire, au volume Amazon EBS associé, à la passerelle NAT et aux données transférées pendant l'exécution de cette automatisation Compte AWS vous seront facturés. Par défaut, ce runbook crée une instance t3.micro Amazon Linux 2 pour collecter les statistiques. Le runbook démarre et arrête l'instance entre les étapes afin de réduire les coûts.

Sécurité et gouvernance des données Ce runbook collecte des statistiques en interrogeant les vues et les fonctions statistiques de PostgreSQL. Assurez-vous que les informations d'identification fournies dans le SecretId paramètre n'autorisent que des autorisations en lecture seule pour les vues et fonctions statistiques. Dans le cadre de l'automatisation, les scripts de collecte sont chargés dans votre compartiment Amazon S3 et peuvent y être localiséss3://amzn-s3-demo-bucket/automation execution id/queries/.

Ces scripts collectent des données qui sont utilisées par un AWS spécialiste pour examiner les indicateurs de performance clés au niveau de l'objet. Le script collecte des informations telles que le nom de la table, le nom du schéma et le nom de l'index. Si l'une de ces informations contient des informations sensibles telles que des indicateurs de revenus, un nom d'utilisateur, une adresse e-mail ou toute autre information personnelle identifiable, nous vous recommandons de mettre fin à cet examen de la charge de travail. Contactez votre AWS TAM pour discuter d'une autre approche pour l'examen de la charge de travail.

Assurez-vous de disposer de l'approbation et de l'autorisation nécessaires pour partager les statistiques et les métadonnées collectées par cette automatisation avec AWS.

Considérations de sécurité Si vous définissez le UpdateRdsSecurityGroup paramètre suryes, le runbook met à jour le groupe de sécurité associé à votre instance de base de données afin d'autoriser le trafic entrant depuis l'adresse IP privée de l'instance Amazon EC2 temporaire.

Si vous définissez le UpdateRdsRouteTable paramètre suryes, le runbook met à jour la table de routage associée au sous-réseau dans lequel s'exécute votre instance de base de données afin d'autoriser le trafic vers l'instance Amazon EC2 temporaire via la connexion d'appairage VPC.

Création d'un utilisateur Pour permettre au script de collecte de se connecter à votre base de données Amazon RDS, vous devez configurer un utilisateur autorisé à lire les vues statistiques. Vous devez ensuite stocker les informations d'identification dans Secrets Manager. Nous vous recommandons de créer un nouvel utilisateur dédié pour cette automatisation. La création d'un utilisateur distinct vous permet d'auditer et de suivre les activités réalisées par cette automatisation.

  1. Créez un nouvel utilisateur.

    psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "CREATE USER <user_name> PASSWORD '<password>';"

  2. Assurez-vous que cet utilisateur ne peut établir que des connexions en lecture seule.

    psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "ALTER USER <user_name> SET default_transaction_read_only=true;"

  3. Définissez des limites de niveau utilisateur.

    psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "ALTER USER <user_name> SET work_mem=4096;"

    psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "ALTER USER <user_name> SET statement_timeout=10000;"

    psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "ALTER USER <user_name> SET idle_in_transaction_session_timeout=60000;"

  4. Accordez pg_monitor des autorisations au nouvel utilisateur afin qu'il puisse accéder aux statistiques de la base de données. (Le pg_monitor rôle est membre de pg_read_all_settingspg_read_all_stats, etpg_stat_scan_table.)

    psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "GRANT pg_monitor to <user_name>;"

Autorisations ajoutées au profil d'instance Amazon EC2 temporaire par cette automatisation de Systems Manager Les autorisations suivantes sont ajoutées au rôle IAM associé à l'instance Amazon EC2 temporaire. La politique AmazonSSMManagedInstanceCore gérée est également associée au rôle IAM pour permettre à l'instance Amazon EC2 d'être gérée par Systems Manager.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "ec2:DescribeTags" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "s3:GetBucketLocation" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket", "Effect": "Allow" }, { "Action": [ "s3:PutObject" ], "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/automation-execution-id/*", "Effect": "Allow" }, { "Action": [ "secretsmanager:GetSecretValue" ], "Resource": "arn:aws:secretsmanager:us-east-1:111122223333:secret:secret-id", "Effect": "Allow" }, { "Action": [ "support:AddAttachmentsToSet", "support:AddCommunicationToCase", "support:DescribeCases" ], "Resource": "*", "Effect": "Allow" } ] }

Autorisations ajoutées à la fenêtre de maintenance temporaire par cette automatisation de Systems Manager Les autorisations suivantes sont automatiquement ajoutées au rôle IAM associé aux tâches de Windows de maintenance. Les tâches Windows de maintenance démarrent, s'arrêtent et envoient des commandes à l'instance Amazon EC2 temporaire.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "ssm:GetAutomationExecution", "ssm:ListCommands", "ssm:ListCommandInvocations", "ssm:GetCommandInvocation", "ssm:GetCalendarState", "ssm:CancelCommand", "ec2:DescribeInstanceStatus" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "ssm:SendCommand", "ec2:StartInstances", "ec2:StopInstances", "ssm:StartAutomationExecution" ], "Resource": [ "arn:aws:ec2:us-east-1:111122223333:instance/temporary-instance-id", "arn:aws:ssm:*:*:document/AWS-RunShellScript", "arn:aws:ssm:*:*:document/AWS-StopEC2Instance", "arn:aws:ssm:*:*:document/AWS-StartEC2Instance", "arn:aws:ssm:*:111122223333:automation-execution/*" ], "Effect": "Allow" }, { "Condition": { "StringEquals": { "iam:PassedToService": "ssm.amazonaws.com" }, "ArnLike": { "iam:AssociatedResourceARN": "arn:aws:ssm:*:*:document/AWS-*" } }, "Action": "iam:PassRole", "Resource": "arn:aws:iam::111122223333:role/SSM-*", "Effect": "Allow" } ] }

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

Bases de données

Paramètres

  • AutomationAssumeRole

    Type : Chaîne

    Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.

  • DBInstanceIdentifier

    Type : Chaîne

    Description : (Obligatoire) L'ID de votre instance de base de données.

  • DatabaseName

    Type : Chaîne

    Description : (Obligatoire) Le nom de la base de données hébergée sur votre instance de base de données.

  • SecretId

    Type : Chaîne

    Description : (Obligatoire) L'ARN de votre secret Secrets Manager contenant la paire de valeurs de clé de nom d'utilisateur et de mot de passe. La CloudFormation pile crée une politique IAM avec des autorisations pour l'GetSecretValueopération sur cet ARN. Les informations d'identification sont utilisées pour permettre à l'instance temporaire de collecter les statistiques de la base de données. Contactez votre TAM ou STAM pour discuter des autorisations minimales requises.

  • Reconnaître

    Type : Chaîne

    Description : (Obligatoire) Entrez cette valeur yes si vous reconnaissez que ce runbook créera des ressources temporaires dans votre compte pour collecter des statistiques à partir de votre instance de base de données. Nous vous recommandons de contacter votre TAM ou STAM avant d'exécuter cette automatisation.

  • SupportCase

    Type : Chaîne

    Description : (Facultatif) Le numéro de Support dossier fourni par votre TAM ou STAM. S'il est fourni, le runbook met à jour le dossier et y joint les données collectées. Cette option nécessite que l'instance Amazon EC2 temporaire dispose d'une connectivité Internet pour accéder au point de terminaison de l' Support API. Vous devez définir le AllowVpcInternetAccess paramètre surtrue. L'objet du dossier doit contenir la phraseAWSPremiumSupport-PostgreSQLWorkloadReview.

  • S3BucketName

    Type : Chaîne

    Description : (Obligatoire) Le nom du compartiment Amazon S3 de votre compte dans lequel vous souhaitez télécharger les données collectées par l'automatisation. Vérifiez que la politique du compartiment n'accorde aucune autorisation de lecture ou d'écriture inutile aux administrateurs qui n'ont pas besoin d'accéder au contenu du compartiment. Nous vous recommandons de créer un nouveau compartiment Amazon S3 temporaire aux fins de cette automatisation. Le runbook fournit des autorisations pour le fonctionnement de l's3:PutObjectAPI au rôle IAM attaché à l'instance Amazon EC2 temporaire. Les fichiers téléchargés se trouveront danss3://bucket name/automation execution id/.

  • InstanceType

    Type : Chaîne

    Description : (Facultatif) Type d'instance Amazon EC2 temporaire qui exécutera les scripts SQL et shell personnalisés.

    Valeurs valides : t2.micro | t2.small | t2.medium | t2.large | t3.micro | t3.small | t3.medium | t3.large

    Par défaut : t3.micro

  • VpcCidr

    Type : Chaîne

    Description : (Facultatif) La plage d'adresses IP en notation CIDR pour le nouveau VPC (par exemple,172.31.0.0/16). Assurez-vous de sélectionner un CIDR qui ne chevauche ni ne correspond à aucun VPC existant connecté à votre instance de base de données. Le plus petit VPC que vous pouvez créer utilise un masque de sous-réseau /28, et le plus grand VPC utilise un masque de sous-réseau /16.

    Par défaut : 172.31.0. 0/16

  • StackResourcesNamePrefix

    Type : Chaîne

    Description : (Facultatif) Le nom, le préfixe et la balise des ressources de la CloudFormation pile. Le runbook crée les ressources de la CloudFormation pile en utilisant ce préfixe dans le nom et la balise appliqués aux ressources. La structure de la paire clé-valeur de la balise est. StackResourcesNamePrefix:{{automation:EXECUTION_ID}}

    Par défaut : AWSPostgreSQLWorkloadReview

  • Planning

    Type : Chaîne

    Description : (Facultatif) Le calendrier de la fenêtre de maintenance. Spécifie la fréquence à laquelle les tâches sont exécutées dans la fenêtre de maintenance. La valeur par défaut est every1 hour.

    Valeurs valides : 15 minutes | 30 minutes | 1 heure | 2 heures | 4 heures | 6 heures | 12 heures | 1 jour | 2 jours | 4 jours

    Par défaut : 1 heure

  • Duration

    Type : Integer

    Description : (Facultatif) Durée maximale, en minutes, pendant laquelle vous souhaitez autoriser l'automatisation à s'exécuter. La durée maximale prise en charge est de 8 640 minutes (6 jours). La valeur par défaut est de 4 320 minutes (3 jours).

    Valeurs valides : 30-8640

    Par défaut : 4320

  • UpdateRdsRouteTable

    Type : Chaîne

    Description : (Facultatif) S'il est défini surtrue, le runbook met à jour la table de routage associée au sous-réseau dans lequel votre instance de base de données s'exécute. Un itinéraire IPv4 est ajouté pour acheminer le trafic vers l'adresse IPV4 privée temporaire de l'instance Amazon EC2 via la nouvelle connexion d'appairage VPC.

    Valeurs valides : true | false

    Valeur par défaut : false

  • AllowVpcInternetAccess

    Type : Chaîne

    Description : (Facultatif) S'il est défini surtrue, le runbook crée une passerelle NAT pour fournir une connectivité Internet à l'instance Amazon EC2 temporaire afin de communiquer avec le point de terminaison de l' Support API. Vous pouvez laisser ce paramètre comme false si vous souhaitiez uniquement que le runbook télécharge la sortie vers votre compartiment Amazon S3.

    Valeurs valides : true | false

    Valeur par défaut : false

  • UpdateRdsSecurityGroup

    Type : Chaîne

    Description : (Facultatif) S'il est défini surtrue, le runbook met à jour le groupe de sécurité associé à votre instance de base de données afin d'autoriser le trafic provenant de l'adresse IP privée de l'instance temporaire.

    Valeurs valides : faux | vrai

    Valeur par défaut : false

  • EbsVolumeDeleteOnTermination

    Type : Chaîne

    Description : (Facultatif) Si ce paramètre est défini surtrue, le volume racine de l'instance Amazon EC2 temporaire est supprimé une fois le runbook terminé et la pile supprimée. CloudFormation

    Valeurs valides : faux | vrai

    Valeur par défaut : false

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • cloudformation:CreateStack

  • cloudformation:DeleteStack

  • cloudformation:DescribeStackEvents

  • cloudformation:DescribeStackResource

  • cloudformation:DescribeStacks

  • cloudformation:UpdateStack

  • ec2:AcceptVpcPeeringConnection

  • ec2:AllocateAddress

  • ec2:AssociateRouteTable

  • ec2:AssociateVpcCidrBlock

  • ec2:AttachInternetGateway

  • ec2:AuthorizeSecurityGroupEgress

  • ec2:AuthorizeSecurityGroupIngress

  • ec2:CreateEgressOnlyInternetGateway

  • ec2:CreateInternetGateway

  • ec2:CreateNatGateway

  • ec2:CreateRoute

  • ec2:CreateRouteTable

  • ec2:CreateSecurityGroup

  • ec2:CreateSubnet

  • ec2:CreateTags

  • ec2:CreateVpc

  • ec2:CreateVpcEndpoint

  • ec2:CreateVpcPeeringConnection

  • ec2:DeleteEgressOnlyInternetGateway

  • ec2:DeleteInternetGateway

  • ec2:DeleteNatGateway

  • ec2:DeleteRoute

  • ec2:DeleteRouteTable

  • ec2:DeleteSecurityGroup

  • ec2:DeleteSubnet

  • ec2:DeleteTags

  • ec2:DeleteVpc

  • ec2:DeleteVpcEndpoints

  • ec2:DescribeAddresses

  • ec2:DescribeEgressOnlyInternetGateways

  • ec2:DescribeImages

  • ec2:DescribeInstances

  • ec2:DescribeInstanceStatus

  • ec2:DescribeInternetGateways

  • ec2:DescribeNatGateways

  • ec2:DescribeRouteTables

  • ec2:DescribeSecurityGroups

  • ec2:DescribeSubnets

  • ec2:DescribeVpcEndpoints

  • ec2:DescribeVpcPeeringConnections

  • ec2:DescribeVpcs

  • ec2:DetachInternetGateway

  • ec2:DisassociateRouteTable

  • ec2:DisassociateVpcCidrBlock

  • ec2:ModifySubnetAttribute

  • ec2:ModifyVpcAttribute

  • ec2:RebootInstances

  • ec2:ReleaseAddress

  • ec2:RevokeSecurityGroupEgress

  • ec2:RevokeSecurityGroupIngress

  • ec2:StartInstances

  • ec2:StopInstances

  • ec2:RunInstances

  • ec2:TerminateInstances

  • iam:AddRoleToInstanceProfile

  • iam:AttachRolePolicy

  • iam:CreateInstanceProfile

  • iam:CreateRole

  • iam:DeleteInstanceProfile

  • iam:DeleteRole

  • iam:DeleteRolePolicy

  • iam:DetachRolePolicy

  • iam:GetInstanceProfile

  • iam:GetRole

  • iam:GetRolePolicy

  • iam:PassRole

  • iam:PutRolePolicy

  • iam:RemoveRoleFromInstanceProfile

  • iam:TagPolicy

  • iam:TagRole

  • rds:DescribeDBInstances

  • s3:GetAccountPublicAccessBlock

  • s3:GetBucketAcl

  • s3:GetBucketPolicyStatus

  • s3:GetBucketPublicAccessBlock

  • s3:ListBucket

  • ssm:AddTagsToResource

  • ssm:CancelMaintenanceWindowExecution

  • ssm:CreateDocument

  • ssm:CreateMaintenanceWindow

  • ssm:DeleteDocument

  • ssm:DeleteMaintenanceWindow

  • ssm:DeregisterTaskFromMaintenanceWindow

  • ssm:DescribeAutomationExecutions

  • ssm:DescribeDocument

  • ssm:DescribeInstanceInformation

  • ssm:DescribeMaintenanceWindowExecutions

  • ssm:GetCalendarState

  • ssm:GetDocument

  • ssm:GetMaintenanceWindowExecution

  • ssm:GetParameters

  • ssm:ListCommandInvocations

  • ssm:ListCommands

  • ssm:ListTagsForResource

  • ssm:RegisterTaskWithMaintenanceWindow

  • ssm:RemoveTagsFromResource

  • ssm:SendCommand

  • support:AddAttachmentsToSet

  • support:AddCommunicationToCase

  • support:DescribeCases

Étapes de document

  1. aws:assertAwsResourceProperty- Confirme que l'instance de base de données est dans available cet état.

  2. aws:executeAwsApi- Recueille des informations sur l'instance de base de données.

  3. aws:executeScript- Vérifie si le compartiment Amazon S3 spécifié dans les autorisations S3BucketName d'accès anonymes ou publiques en lecture ou en écriture est autorisé.

  4. aws:executeScript- Obtient le contenu du CloudFormation modèle à partir de la pièce jointe Automation runbook qui est utilisée pour créer les AWS ressources temporaires dans votre Compte AWS.

  5. aws:createStack- Crée les ressources de la CloudFormation pile.

  6. aws:waitForAwsResourceProperty- Attend que l'instance Amazon EC2 créée par le CloudFormation modèle soit en cours d'exécution.

  7. aws:executeAwsApi- Obtient les ID de l'instance Amazon EC2 temporaire et de la connexion d'appairage VPC créée par. CloudFormation

  8. aws:executeAwsApi- Obtient l'adresse IP de l'instance Amazon EC2 temporaire afin de configurer la connectivité avec votre instance de base de données.

  9. aws:executeAwsApi- Marque le volume Amazon EBS attaché à l'instance Amazon EC2 temporaire.

  10. aws:waitForAwsResourceProperty- Attend que l'instance Amazon EC2 temporaire passe avec succès les contrôles de statut.

  11. aws:waitForAwsResourceProperty- Attend jusqu'à ce que l'instance Amazon EC2 temporaire soit gérée par Systems Manager. Si cette étape expire ou échoue, le runbook redémarre l'instance.

    1. aws:executeAwsApi- Redémarre l'instance Amazon EC2 temporaire si l'étape précédente a échoué ou a expiré.

    2. aws:waitForAwsResourceProperty- Attend que l'instance temporaire d'Amazon EC2 soit gérée par Systems Manager après le redémarrage.

  12. aws:runCommand- Installe les exigences de l'application de collecte de métadonnées sur l'instance temporaire Amazon EC2.

  13. aws:runCommand- Configure l'accès à votre instance de base de données en créant un fichier de configuration sur l'instance Amazon EC2 temporaire.

  14. aws:executeAwsApi- Crée une fenêtre de maintenance pour exécuter périodiquement l'application de collecte de métadonnées à l'aide de la commande Exécuter. La fenêtre de maintenance démarre et arrête l'instance entre les commandes.

  15. aws:waitForAwsResourceProperty- Attend que la fenêtre de maintenance créée par le CloudFormation modèle soit prête.

  16. aws:executeAwsApi- Obtient les identifiants de la fenêtre de maintenance et du calendrier de modification créés par CloudFormation.

  17. aws:sleep- Attend la date de fin de la fenêtre de maintenance.

  18. aws:executeAwsApi- Désactive la fenêtre de maintenance.

  19. aws:executeScript- Obtient les résultats des tâches exécutées pendant la fenêtre de maintenance.

  20. aws:waitForAwsResourceProperty- Attend que la dernière tâche soit terminée dans la fenêtre de maintenance avant de continuer.

  21. aws:branch- Branche le flux de travail selon que vous avez fourni ou non une valeur pour le SupportCase paramètre.

    1. aws:changeInstanceState- Démarre l'instance temporaire d'Amazon EC2 et attend que les contrôles d'état soient terminés avant de télécharger le rapport.

    2. aws:waitForAwsResourceProperty- Attend jusqu'à ce que l'instance Amazon EC2 temporaire soit gérée par Systems Manager. Si cette étape expire ou échoue, le runbook redémarre l'instance.

      1. aws:executeAwsApi- Redémarre l'instance Amazon EC2 temporaire si l'étape précédente a échoué ou a expiré.

      2. aws:waitForAwsResourceProperty- Attend que l'instance temporaire d'Amazon EC2 soit gérée par Systems Manager après le redémarrage.

    3. aws:runCommand- Joint le rapport de métadonnées au Support dossier si vous avez fourni une valeur pour le SupportCase paramètre. Le script compresse et divise le rapport en fichiers de 5 Mo. Le nombre maximum de fichiers que le script joint à un Support dossier est de 12.

  22. aws:changeInstanceState- Arrête l'instance temporaire d'Amazon EC2 au cas où la CloudFormation pile ne serait pas supprimée.

  23. aws:executeAwsApi- Décrit les événements de CloudFormation pile si les runbooks ne parviennent pas à créer ou à mettre à jour la CloudFormation pile.

  24. aws:waitForAwsResourceProperty- Attend que la CloudFormation pile soit en état de terminal avant de la supprimer.

  25. aws:executeAwsApi- Supprime la CloudFormation pile à l'exclusion de la fenêtre de maintenance. Le volume Amazon EBS racine associé à l'instance Amazon EC2 temporaire est préservé si la valeur du EbsVolumeDeleteOnTermination paramètre a été définie sur. false