View a markdown version of this page

AWSSupport-CollectECSInstanceLogs - AWS Systems Manager Riferimento al runbook dell’automazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSSupport-CollectECSInstanceLogs

Descrizione

Il AWSSupport-CollectECSInstanceLogs runbook raccoglie i file di log relativi al sistema operativo e ad Amazon Elastic Container Service (Amazon ECS) da un'istanza Amazon Elastic Compute Cloud (Amazon EC2) per aiutarti a risolvere i problemi più comuni di Amazon ECS. Mentre l'automazione raccoglie i file di registro associati, vengono apportate modifiche al file system. Queste modifiche includono la creazione di directory temporanee e di una directory di registro, la copia dei file di registro in tali directory e la compressione dei file di registro in un archivio.

Se si specifica un valore per il LogDestination parametro, sull'istanza di destinazione deve essere installata l'interfaccia a riga di AWS comando (AWS CLI) per le istanze Linux o AWS Tools for Windows per le istanze Windows PowerShell . L'automazione valuta lo stato della policy del bucket Amazon Simple Storage Service (Amazon S3) specificato. Per contribuire alla sicurezza dei log raccolti dalla tua istanza Amazon EC2, se lo stato della policy isPublic è impostato su o se l'elenco di controllo degli accessi (ACL) concede READ|WRITE autorizzazioni al gruppo predefinito di All Users Amazon S3, i log non vengono caricati. true Inoltre, se il bucket fornito non è disponibile nel tuo account, i log non vengono caricati. Per ulteriori informazioni sui gruppi predefiniti di Amazon S3, consulta i gruppi predefiniti di Amazon S3 nella Amazon Simple Storage Service User Guide.

Esegui questa automazione (console)

Tipo di documento

Automazione

Proprietario

Amazon

Piattaforme

Linux, Windows

Parametri

  • AutomationAssumeRole

    Tipo: String

    Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.

  • ECSInstanceId

    Tipo: String

    Descrizione: (Obbligatorio) L'ID dell'istanza da cui si desidera raccogliere i log. L'istanza specificata deve essere gestita da Systems Manager.

  • LogDestination

    Tipo: String

    Descrizione: (Facoltativo) Il bucket Amazon S3 in Account AWS cui caricare i log archiviati.

Autorizzazioni IAM richieste

Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.

  • ssm:ListCommandInvocations

  • ssm:ListCommands

  • ssm:SendCommand

  • ssm:DescribeInstanceInformation

Consigliamo che l'istanza Amazon EC2 specificata nel ECSInstanceId parametro abbia un ruolo IAM con la policy gestita di AmazonSSMManagedInstanceCore Amazon allegata. Per caricare l'archivio di log nel bucket Amazon S3 specificato nel LogDestination parametro, devi aggiungere le seguenti autorizzazioni:

  • s3:PutObject

  • s3:ListBucket

  • s3:GetBucketPolicyStatus

  • s3:GetBucketAcl

Fasi del documento

  • assertInstanceIsManaged- Verifica se l'istanza specificata nel ECSInstanceId parametro è gestita da Systems Manager.

  • getInstancePlatform- Ottiene informazioni sulla piattaforma del sistema operativo (OS) dell'istanza specificata nel ECSInstanceId parametro.

  • verifyInstancePlatform- Suddivide l'automazione in base alla piattaforma del sistema operativo.

  • runLogCollectionScriptOnLinux- Raccoglie i file di log relativi al sistema operativo e ad Amazon ECS sulle istanze Linux e crea un file di archivio nella directory. /var/log/collectECSlogs

  • runLogCollectionScriptOnWindows- Raccoglie i file di log relativi al sistema operativo e ad Amazon ECS sulle istanze Windows e crea un file di archivio nella directory. C:\ProgramData\collectECSlogs

  • verifyIfS3BucketProvided- Verifica se è stato specificato un valore per il parametro. LogDestination

  • runUploadScript- Suddivide la fase di automazione in base alla piattaforma del sistema operativo.

  • runUploadScriptOnLinux- Carica l'archivio di log nel bucket Amazon S3 specificato nel LogDestination parametro ed elimina il file di log archiviato dal sistema operativo.

  • runUploadScriptOnWindows- Carica l'archivio di log nel bucket Amazon S3 specificato nel LogDestination parametro ed elimina il file di log archiviato dal sistema operativo.