View a markdown version of this page

Configurazione delle automazioni per monitorare gli allarmi CloudWatch - AWS Systems Manager

• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione delle automazioni per monitorare gli allarmi CloudWatch

È possibile configurare le esecuzioni del runbook di Automation per monitorare gli allarmi. CloudWatch Se un allarme specificato entra in ALARM stato, Automation ne interrompe l'esecuzione. Per le esecuzioni che utilizzano la modalità di controllo della frequenza o eseguite su più account, Automation annulla tutte le esecuzioni in sospeso. Se definisci onCancel i passaggi nel tuo runbook, questi passaggi vengono eseguiti prima del termine dell'esecuzione. Ciò impedisce che i runbook continuino quando le risorse monitorate non sono intatte.

Prima di iniziare

Completa questi prerequisiti prima di configurare CloudWatch il monitoraggio degli allarmi:

  • Crea un CloudWatch allarme: crea un allarme che monitora le risorse interessate dall'esecuzione dell'automazione. Per ulteriori informazioni, consulta Utilizzo degli CloudWatch allarmi Amazon.

  • Configurazione delle autorizzazioni dell'identità di esecuzione: l'identità di esecuzione utilizzata da Automation deve disporre delle seguenti autorizzazioni affinché il monitoraggio degli CloudWatch allarmi funzioni correttamente:

    • cloudwatch:DescribeAlarms— Necessario per monitorare gli stati di allarme.

    • ssm:StopAutomationExecution— Necessario per interrompere l'esecuzione quando si attiva un allarme.

    L'identità di esecuzione è determinata dal ruolo IAM ARN specificato nel assumeRole campo del runbook di Automation. Se non viene specificato alcun assumeRole valore, il runbook viene eseguito utilizzando l'identità del principale IAM che ha chiamato. StartAutomationExecution

L'esempio seguente mostra una policy IAM minima che concede le autorizzazioni necessarie per il monitoraggio degli allarmi: CloudWatch

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudwatch:DescribeAlarms", "ssm:StopAutomationExecution" ], "Resource": "*" } ] }

Configurazione del monitoraggio degli allarmi (console)

Utilizzare la seguente procedura per configurare il monitoraggio degli CloudWatch allarmi all'avvio di un'automazione dalla console di Systems Manager.

Per configurare il monitoraggio degli allarmi

Apri la AWS Systems Manager console all'indirizzo https://console.aws.amazon.com/systems-manager/.

  1. Nel pannello di navigazione, scegli Automazione.

  2. Scegli Esegui automazione.

  3. Seleziona un runbook e configura i parametri di input per la tua esecuzione.

  4. Nella sezione degli CloudWatch allarmi, scegli un allarme da monitorare durante l'esecuzione.

    La sezione degli CloudWatch allarmi della console di Systems Manager Automation mostra la selezione degli allarmi e l'opzione per continuare quando lo stato di allarme non è disponibile.
  5. (Facoltativo) Attiva Continua l'automazione se lo stato di allarme non è disponibile per controllare il comportamento quando Automation non è in grado di recuperare lo stato di allarme. Se abilitata, l'esecuzione continua anche se non è possibile determinare lo stato di allarme. Se disabilitato (impostazione predefinita), l'esecuzione si interrompe se non è possibile recuperare lo stato di allarme.

  6. Scegli Esegui.

Configurazione del monitoraggio degli allarmi (AWS CLI)

Utilizzate il --alarm-configuration parametro con il aws ssm start-automation-execution comando per specificare gli CloudWatch allarmi da monitorare.

Il --alarm-configuration parametro accetta una struttura JSON con i seguenti campi:

  • Alarms(obbligatorio) — Un oggetto di allarme con un Name campo che identifica l' CloudWatch allarme da monitorare.

  • IgnorePollAlarmFailure(opzionale, booleano) — Controlla il comportamento quando Automation non è in grado di recuperare lo stato di allarme. Impostato su false (impostazione predefinita) per interrompere l'esecuzione se non è possibile determinare lo stato di allarme o true per continuare l'esecuzione a prescindere.

L'esempio seguente avvia un'automazione che monitora un CloudWatch allarme denominatomy-alarm. Poiché IgnorePollAlarmFailure è impostata sufalse, l'automazione si interrompe se non riesce a recuperare lo stato di allarme:

aws ssm start-automation-execution \ --document-name "AWS-RestartEC2Instance" \ --parameters '{"InstanceId":["i-02573cafcfEXAMPLE"]}' \ --alarm-configuration '{"IgnorePollAlarmFailure":false,"Alarms":[{"Name":"my-alarm"}]}'

Cross-account e monitoraggio degli allarmi interregionale

Per le automazioni eseguite su più account e regioni, puoi configurare il monitoraggio degli allarmi per località target utilizzando il TargetLocationAlarmConfiguration campo all'interno. TargetLocations Il ruolo di esecuzione in ogni account di destinazione (ad esempioAWS-SystemsManager-AutomationExecutionRole) deve disporre delle ssm:StopAutomationExecution autorizzazioni cloudwatch:DescribeAlarms necessarie.

Per ulteriori informazioni sulla configurazione dei ruoli tra account, vedere. Configurazione delle autorizzazioni degli account di gestione per le automazioni in più Regioni e account