Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSSupport-CollectECSInstanceLogs
Descrizione
Il AWSSupport-CollectECSInstanceLogs runbook raccoglie i file di log relativi al sistema operativo e ad Amazon Elastic Container Service (Amazon ECS) da un'istanza Amazon Elastic Compute Cloud (Amazon EC2) per aiutarti a risolvere i problemi più comuni di Amazon ECS. Mentre l'automazione raccoglie i file di registro associati, vengono apportate modifiche al file system. Queste modifiche includono la creazione di directory temporanee e di una directory di registro, la copia dei file di registro in tali directory e la compressione dei file di registro in un archivio.
Se si specifica un valore per il LogDestination parametro, sull'istanza di destinazione deve essere installata l'interfaccia a riga di AWS comando (AWS CLI) per le istanze Linux o AWS Tools for Windows per le istanze Windows PowerShell . L'automazione valuta lo stato della policy del bucket Amazon Simple Storage Service (Amazon S3) specificato. Per contribuire alla sicurezza dei log raccolti dalla tua istanza Amazon EC2, se lo stato della policy isPublic è impostato su o se l'elenco di controllo degli accessi (ACL) concede READ|WRITE autorizzazioni al gruppo predefinito di All Users Amazon S3, i log non vengono caricati. true Inoltre, se il bucket fornito non è disponibile nel tuo account, i log non vengono caricati. Per ulteriori informazioni sui gruppi predefiniti di Amazon S3, consulta i gruppi predefiniti di Amazon S3 nella Amazon Simple Storage Service User Guide.
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
Linux, Windows
Parametri
-
AutomationAssumeRole
Tipo: String
Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.
-
ECSInstanceId
Tipo: String
Descrizione: (Obbligatorio) L'ID dell'istanza da cui si desidera raccogliere i log. L'istanza specificata deve essere gestita da Systems Manager.
-
LogDestination
Tipo: String
Descrizione: (Facoltativo) Il bucket Amazon S3 in Account AWS cui caricare i log archiviati.
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ssm:ListCommandInvocations -
ssm:ListCommands -
ssm:SendCommand -
ssm:DescribeInstanceInformation
Consigliamo che l'istanza Amazon EC2 specificata nel ECSInstanceId parametro abbia un ruolo IAM con la policy gestita di AmazonSSMManagedInstanceCore Amazon allegata. Per caricare l'archivio di log nel bucket Amazon S3 specificato nel LogDestination parametro, devi aggiungere le seguenti autorizzazioni:
-
s3:PutObject -
s3:ListBucket -
s3:GetBucketPolicyStatus -
s3:GetBucketAcl
Fasi del documento
-
assertInstanceIsManaged- Verifica se l'istanza specificata nelECSInstanceIdparametro è gestita da Systems Manager. -
getInstancePlatform- Ottiene informazioni sulla piattaforma del sistema operativo (OS) dell'istanza specificata nelECSInstanceIdparametro. -
verifyInstancePlatform- Suddivide l'automazione in base alla piattaforma del sistema operativo. -
runLogCollectionScriptOnLinux- Raccoglie i file di log relativi al sistema operativo e ad Amazon ECS sulle istanze Linux e crea un file di archivio nella directory./var/log/collectECSlogs -
runLogCollectionScriptOnWindows- Raccoglie i file di log relativi al sistema operativo e ad Amazon ECS sulle istanze Windows e crea un file di archivio nella directory.C:\ProgramData\collectECSlogs -
verifyIfS3BucketProvided- Verifica se è stato specificato un valore per il parametro.LogDestination -
runUploadScript- Suddivide la fase di automazione in base alla piattaforma del sistema operativo. -
runUploadScriptOnLinux- Carica l'archivio di log nel bucket Amazon S3 specificato nelLogDestinationparametro ed elimina il file di log archiviato dal sistema operativo. -
runUploadScriptOnWindows- Carica l'archivio di log nel bucket Amazon S3 specificato nelLogDestinationparametro ed elimina il file di log archiviato dal sistema operativo.