• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration des automatisations pour surveiller les alarmes CloudWatch
Vous pouvez configurer les exécutions de votre runbook d'automatisation pour surveiller les CloudWatch alarmes. Si une alarme spécifiée entre en ALARM état, Automation arrête l'exécution. Pour les exécutions utilisant le mode de contrôle de débit ou exécutées sur plusieurs comptes, Automation annule toutes les exécutions en attente. Si vous définissez des onCancel étapes dans votre runbook, ces étapes sont exécutées avant la fin de l'exécution. Cela empêche les runbooks de continuer lorsque les ressources surveillées ne sont pas saines.
Avant de commencer
Avant de configurer la surveillance des CloudWatch alarmes, remplissez les conditions préalables suivantes :
-
Créer une CloudWatch alarme : créez une alarme qui surveille les ressources affectées par l'exécution de votre automatisation. Pour plus d'informations, consultez la section Utilisation CloudWatch des alarmes Amazon.
-
Configurer les autorisations d'identité d'exécution — L'identité d'exécution utilisée par Automation doit disposer des autorisations suivantes pour que la surveillance des CloudWatch alarmes fonctionne correctement :
-
cloudwatch:DescribeAlarms— Nécessaire pour surveiller les états d'alarme. -
ssm:StopAutomationExecution— Obligatoire pour arrêter l'exécution lorsqu'une alarme se déclenche.
L'identité d'exécution est déterminée par l'ARN du rôle IAM spécifié dans le
assumeRolechamp de votre runbook Automation. Si aucuneassumeRolevaleur n'est spécifiée, le runbook s'exécute en utilisant l'identité du principal IAM qui a appelé.StartAutomationExecution -
L'exemple suivant illustre une politique IAM minimale qui accorde les autorisations requises pour la surveillance des CloudWatch alarmes :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudwatch:DescribeAlarms", "ssm:StopAutomationExecution" ], "Resource": "*" } ] }
Configuration de la surveillance des alarmes (console)
Utilisez la procédure suivante pour configurer la surveillance des CloudWatch alarmes lors du démarrage d'une automatisation depuis la console Systems Manager.
Pour configurer la surveillance des alarmes
Ouvrez la AWS Systems Manager console à l'adresse https://console.aws.amazon.com/systems-manager/
-
Dans le panneau de navigation de gauche, sélectionnez Automation (Automatisation).
-
Choisissez Execute automation (Exécuter l’automatisation).
-
Sélectionnez un runbook et configurez les paramètres d'entrée pour votre exécution.
-
Dans la section CloudWatch Alarme, choisissez une alarme à surveiller pendant l'exécution.
-
(Facultatif) Activez l'option Poursuivre l'automatisation si l'état de l'alarme n'est pas disponible pour contrôler le comportement lorsque l'automatisation ne peut pas récupérer l'état de l'alarme. Lorsque cette option est activée, l'exécution se poursuit même si l'état de l'alarme ne peut pas être déterminé. Lorsque cette option est désactivée (par défaut), l'exécution s'arrête si l'état de l'alarme ne peut pas être récupéré.
-
Sélectionnez Execute (Exécuter).
Configuration de la surveillance des alarmes (AWS CLI)
Utilisez le --alarm-configuration paramètre avec la aws ssm
start-automation-execution commande pour spécifier CloudWatch les alarmes à surveiller.
Le --alarm-configuration paramètre accepte une structure JSON avec les champs suivants :
-
Alarms(obligatoire) — Objet d'alarme doté d'unNamechamp identifiant l' CloudWatch alarme à surveiller. -
IgnorePollAlarmFailure(facultatif, booléen) — Contrôle le comportement lorsque Automation ne peut pas récupérer l'état de l'alarme. Défini surfalse(par défaut) pour arrêter l'exécution si l'état de l'alarme ne peut pas être déterminé, outruepour continuer l'exécution malgré tout.
L'exemple suivant démarre un automatisme qui surveille une CloudWatch alarme nomméemy-alarm. Parce que IgnorePollAlarmFailure est réglé surfalse, l'automatisme s'arrête s'il ne peut pas récupérer l'état de l'alarme :
aws ssm start-automation-execution \ --document-name "AWS-RestartEC2Instance" \ --parameters '{"InstanceId":["i-02573cafcfEXAMPLE"]}' \ --alarm-configuration '{"IgnorePollAlarmFailure":false,"Alarms":[{"Name":"my-alarm"}]}'
Cross-account et surveillance des alarmes interrégionales
Pour les automatisations exécutées sur plusieurs comptes et régions, vous pouvez configurer la surveillance des alarmes par emplacement cible à l'aide du TargetLocationAlarmConfiguration champ situé à l'intérieurTargetLocations. Le rôle d'exécution dans chaque compte cible (par exempleAWS-SystemsManager-AutomationExecutionRole) doit disposer cloudwatch:DescribeAlarms d'ssm:StopAutomationExecutionautorisations.
Pour plus d'informations sur la configuration des rôles entre comptes, consultezConfiguration des autorisations du compte de gestion pour l'exécution d'automatisations entre plusieurs régions et plusieurs comptes.