View a markdown version of this page

AWSSupport-CheckAndMountEFS - AWS Systems Manager Référence du dossier d’exploitation Automation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWSSupport-CheckAndMountEFS

Description

Le AWSSupport-CheckAndMountEFS runbook vérifie les conditions requises pour monter votre système de fichiers Amazon Elastic File System (Amazon EFS) et monte le système de fichiers sur l'instance Amazon Elastic Compute Cloud (Amazon EC2) que vous spécifiez. Ce runbook permet de monter votre système de fichiers Amazon EFS avec le nom DNS ou en utilisant l'adresse IP de la cible de montage.

Exécutez cette automatisation (console)

Type de document

 Automatisation

Propriétaire

Amazon

Plateformes

Linux

Paramètres

  • AutomationAssumeRole

    Type : Chaîne

    Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.

  • Action

    Type : Chaîne

    Valeurs valides : Vérifier | CheckAndMount

    Description : (Obligatoire) Détermine si le runbook vérifie les prérequis ou vérifie les prérequis et monte le système de fichiers.

  • EfsId

    Type : Chaîne

    Description : (Obligatoire) L'ID du système de fichiers que vous souhaitez monter.

  • InstanceId

    Type : Chaîne

    Description : (Obligatoire) L'ID de l'instance Amazon EC2 sur laquelle vous souhaitez monter le système de fichiers.

  • MountOptions

    Type : Chaîne

    Description : (Facultatif) Les options prises en charge par l'assistant de montage Amazon EFS que vous souhaitez utiliser lors du montage du système de fichiers. Si vous spécifiez tls cette option, vérifiez que Stunnel a été mis à niveau sur l'instance cible.

  • MountPoint

    Type : Chaîne

    Description : (Facultatif) Le répertoire dans lequel vous souhaitez monter le système de fichiers. Si vous spécifiez la Check valeur du Action paramètre, celui-ci ne doit pas être spécifié.

  • MountTargetIP

    Type : Chaîne

    Description : (Facultatif) Adresse IP de la cible de montage. Le montage par adresse IP fonctionne dans les environnements où le DNS est désactivé, tels que les clouds privés virtuels (VPC) dans lesquels les noms d'hôte DNS sont désactivés. Vous pouvez également utiliser cette option si votre environnement utilise un fournisseur DNS autre qu'Amazon Route 53 (Route 53).

  • Région

    Type : Chaîne

    Description : (Obligatoire) L' Région AWS emplacement de l'instance et du système de fichiers Amazon EC2.

Autorisations IAM requises

Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.

  • ssm:DescribeAutomationExecutions

  • ssm:DescribeAutomationStepExecutions

  • ssm:DescribeAutomationStepExecutions

  • ssm:DescribeInstanceInformation

  • ssm:DescribeInstanceProperties

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • ssm:GetDocument

  • ssm:ListCommands

  • ssm:ListCommandInvocations

  • ssm:ListDocuments

  • ssm:StartAutomationExecution

  • iam:ListRoles

  • ec2:DescribeInstances

  • ec2:DescribeSecurityGroups

  • elasticfilesystem:DescribeFileSystemPolicy

  • elasticfilesystem:DescribeMountTargets

  • elasticfilesystem:DescribeMountTargetSecurityGroups

  • resource-groups:*

Étapes de document

  • aws:executeScript- Recueille des informations sur l'instance Amazon EC2 que vous spécifiez dans le InstanceId paramètre.

  • aws:executeScript- Recueille des informations sur le système de fichiers que vous spécifiez dans le EfsId paramètre.

  • aws:executeScript- Vérifie que le groupe de sécurité associé au système de fichiers autorise le trafic sur le port 2049 à partir de l'instance Amazon EC2 que vous spécifiez dans le paramètre. InstanceId

  • aws:assertAwsResourceProperty- Vérifie que l'instance Amazon EC2 que vous spécifiez dans le InstanceId paramètre est gérée par Systems Manager et que son statut est correct. Online

  • aws:branch- Branches basées sur la valeur que vous spécifiez pour le Action paramètre.

  • aws:runCommand- Vérifie les prérequis pour le montage du système de fichiers que vous spécifiez dans le EfsId paramètre.

  • aws:runCommand- Vérifie les prérequis pour le montage du système de fichiers que vous spécifiez dans le EfsId paramètre et monte le système de fichiers sur l'instance Amazon EC2 que vous spécifiez dans le paramètre. InstanceId