Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie Systems Manager SSM-Dokumente mit AWS FIS
AWS FIS unterstützt benutzerdefinierte Fehlertypen über den AWS Systems Manager SSM-Agenten und die AWS FIS-Aktion. aws:ssm:send-command Pre-configured Systems Manager SSM-Dokumente (SSM-Dokumente), die zum Erstellen allgemeiner Fehlerinjektionsaktionen verwendet werden können, sind als öffentliche AWS Dokumente verfügbar, die mit dem Präfix AWSFIS- beginnen.
SSM Agent ist eine Amazon-Software, die auf Amazon EC2-Instances, lokalen Servern oder virtuellen Maschinen (VMs) installiert und konfiguriert werden kann. Dadurch kann Systems Manager diese Ressourcen verwalten. Der Agent verarbeitet Anforderungen von Systems Manager und führt sie dann wie in der Anforderung angegeben aus. Sie können Ihr eigenes SSM-Dokument hinzufügen, um benutzerdefinierte Fehler einzufügen, oder auf eines der öffentlichen Amazon-owned Dokumente verweisen.
Voraussetzungen
Bei Aktionen, bei denen der SSM Agent die Aktion auf dem Ziel ausführen muss, müssen Sie Folgendes sicherstellen:
-
Der Agent ist auf dem Ziel installiert. SSM Agent ist standardmäßig auf einigen Amazon Machine Images (AMIs) installiert. Andernfalls können Sie den SSM Agent auf Ihren Instances installieren. Weitere Informationen finden Sie im Benutzerhandbuch unter Manuelles Installieren des SSM Agents für EC2-Instances. AWS Systems Manager
-
Systems Manager ist berechtigt, Aktionen auf Ihren Instances auszuführen. Sie gewähren Zugriff mithilfe eines IAM-Instanzprofils. Weitere Informationen finden Sie im Benutzerhandbuch unter Erstellen eines IAM-Instanzprofils für Systems Manager und Anhängen eines IAM-Instanzprofils an eine EC2-Instance. AWS Systems Manager
Verwenden Sie das aws:ssm:send-Befehl action
Ein SSM-Dokument definiert die Aktionen, die Systems Manager auf Ihren verwalteten Instances durchführt. Systems Manager enthält eine Reihe von vorkonfigurierten Dokumenten, oder Sie können Ihre eigenen erstellen. Weitere Informationen zum Erstellen Ihres eigenen SSM-Dokuments finden Sie im AWS Systems Manager Benutzerhandbuch unter Erstellen von Systems Manager-Dokumenten. Weitere Informationen zu SSM-Dokumenten im Allgemeinen finden Sie in den AWS Systems Manager Dokumenten im AWS Systems Manager Benutzerhandbuch.
AWS FIS bietet vorkonfigurierte SSM-Dokumente. Sie können die vorkonfigurierten SSM-Dokumente in der Konsole unter Dokumente einsehen:. AWS Systems Manager https://console.aws.amazon.com/systems-manager/documents
Um ein SSM-Dokument in Ihren AWS FIS-Experimenten zu verwenden, können Sie die Aktion verwenden. aws:ssm:send-command Diese Aktion ruft das angegebene SSM-Dokument ab und führt es auf Ihren Zielinstanzen aus.
Wenn Sie die aws:ssm:send-command Aktion in Ihrer Versuchsvorlage verwenden, müssen Sie zusätzliche Parameter für die Aktion angeben, darunter die folgenden:
-
documentArn – Erforderlich. Der Amazon-Ressourcenname (ARN) des SSM-Dokuments.
-
documentParameters— Befristet. Die erforderlichen und optionalen Parameter, die das SSM-Dokument akzeptiert. Das Format ist ein JSON-Objekt mit Schlüsseln, bei denen es sich um Zeichenketten handelt, und Werten, die entweder Zeichenketten oder Zeichenkettenarrays sind.
-
documentVersion – Optional. Die Version des SSM-Dokuments, das ausgeführt werden soll.
Sie können die Informationen für ein SSM-Dokument (einschließlich der Parameter für das Dokument) mithilfe der Systems Manager-Konsole oder der Befehlszeile anzeigen.
So zeigen Sie Informationen zu einem SSM-Dokument mithilfe der Konsole an
-
Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/
-
Wählen Sie im Navigationsbereich die Option Dokumente aus.
-
Wählen Sie das Dokument aus und wählen Sie die Registerkarte Details.
Um Informationen zu einem SSM-Dokument mithilfe der Befehlszeile anzuzeigen
Verwenden Sie den Befehl SSM https://docs.aws.amazon.com/cli/latest/reference/ssm/describe-document.html describe-document.
Erfahren Sie mehr über Action State
Der SSM-Aktionsstatus wird durch den SSM-Befehlsstatus bestimmt.
Pre-configured AWS FIS SSM-Dokumente
Sie können vorkonfigurierte AWS FIS SSM-Dokumente mit der aws:ssm:send-command Aktion in Ihren Versuchsvorlagen verwenden.
Voraussetzungen
-
Die von AWS FIS bereitgestellten vorkonfigurierten SSM-Dokumente werden nur auf den folgenden Betriebssystemen unterstützt:
Amazon Linux 2023
Ubuntu
REGEL 8, 9
CentOS 9
-
Die von AWS FIS bereitgestellten vorkonfigurierten SSM-Dokumente werden nur auf EC2-Instances unterstützt. Sie werden auf anderen Arten von verwalteten Knoten, wie z. B. lokalen Servern, nicht unterstützt.
Um diese SSM-Dokumente in Experimenten mit ECS-Aufgaben zu verwenden, verwenden Sie das entsprechende Dokument. Amazon ECS-Aktionen Die aws:ecs:task-cpu-stress Aktion verwendet beispielsweise das AWSFIS-Run-CPU-Stress Dokument.
Dokumente
Unterschied zwischen Aktionsdauer und DurationSeconds in AWS FIS SSM-Dokumente
Einige SSM-Dokumente begrenzen ihre eigene Ausführungszeit. Beispielsweise wird der DurationSeconds Parameter von einigen der vorkonfigurierten AWS FIS-SSM-Dokumente verwendet. Daher müssen Sie in der FIS-Aktionsdefinition zwei unabhängige Dauern angeben: AWS
-
Action duration: Bei Experimenten mit einer einzigen Wirkung entspricht die Wirkdauer der Versuchsdauer. Bei mehreren Aktionen hängt die Versuchsdauer von der Dauer der einzelnen Aktionen und der Reihenfolge ab, in der sie ausgeführt werden. AWS FIS überwacht jede Aktion, bis ihre Aktionsdauer abgelaufen ist.
-
DokumentparameterDurationSeconds: Die in Sekunden angegebene Dauer, für die das SSM-Dokument ausgeführt wird.
Sie können unterschiedliche Werte für die beiden Arten der Dauer wählen:
-
Action duration exceeds DurationSeconds: Die Ausführung des SSM-Dokuments wird abgeschlossen, bevor die Aktion abgeschlossen ist. AWS FIS wartet, bis die Aktionsdauer abgelaufen ist, bevor nachfolgende Aktionen gestartet werden.
-
Action duration is shorter than DurationSeconds: Das SSM-Dokument setzt die Ausführung fort, nachdem die Aktion abgeschlossen ist. Wenn die Ausführung des SSM-Dokuments noch im Gange ist und die Aktionsdauer abgelaufen ist, wird der Aktionsstatus auf Abgeschlossen gesetzt. AWS FIS überwacht die Ausführung nur, bis die Aktionsdauer abgelaufen ist.
Beachten Sie, dass einige SSM-Dokumente eine variable Dauer haben. Beispielsweise bieten AWS FIS-SSM-Dokumente die Option, erforderliche Komponenten zu installieren, wodurch die gesamte Ausführungsdauer über den angegebenen Parameter hinaus verlängert werden kann. DurationSeconds Wenn Sie also die Aktionsdauer DurationSeconds auf denselben Wert festlegen, ist es möglich, dass das SSM-Skript länger als die Aktionsdauer ausgeführt wird.
AWSFIS-Run-CPU-Stress
Führt die CPU-Auslastung auf einer Instanz mithilfe des stress-ng Tools aus. Verwendet das AWSFIS-Run-CPU-Stress
Aktionstyp (nur Konsole)
aws:ssm:send-command/AWSFIS-Run-CPU-Stress
ARN
arn:aws:ssm:region::document/AWSFIS-Run-CPU-Stress
Parameter des Dokuments
-
DurationSeconds – Erforderlich. Die Dauer des CPU-Stresstests in Sekunden.
-
CPU – Optional. Die Anzahl der zu verwendenden CPU-Stressoren. Die Standardeinstellung ist 0, wodurch alle CPU-Stressoren verwendet werden.
-
LoadPercent – Optional. Der Prozentsatz der CPU-Ziellast, von 0 (keine Last) bis 100 (Volllast). Der Standardwert ist 100.
-
InstallDependencies – Optional. Wenn der Wert gleich ist
True, installiert Systems Manager die erforderlichen Abhängigkeiten auf den Zielinstanzen, sofern sie nicht bereits installiert sind. Der Standardwert istTrue. Die Abhängigkeit iststress-ng.
Das Folgende ist ein Beispiel für die Zeichenfolge, die Sie in die Konsole eingeben können.
{"DurationSeconds":"60", "InstallDependencies":"True"}
AWSFIS-Run-Disk-Fill
Weist Festplattenspeicher auf dem Root-Volume einer Instance zu, um einen Festplattenfehler zu simulieren. Verwendet das AWSFIS-Run-Disk-Fill
Wenn das Experiment, das diesen Fehler injiziert, entweder manuell oder durch eine Stoppbedingung gestoppt AWS wird, versucht FIS, einen Rollback durchzuführen, indem es das laufende SSM-Dokument abbricht. Wenn die Festplatte jedoch zu 100% voll ist, entweder aufgrund des Fehlers oder aufgrund des Fehlers und der Anwendungsaktivität, kann Systems Manager den Abbruchvorgang möglicherweise nicht abschließen. Stellen Sie daher sicher, dass die Festplatte nicht zu 100% voll wird, falls Sie das Experiment möglicherweise abbrechen müssen.
Aktionstyp (nur Konsole)
aws:ssm:send-command/AWSFIS-Run-Disk-Fill
ARN
arn:aws:ssm:region::document/AWSFIS-Run-Disk-Fill
Parameter des Dokuments
-
DurationSeconds – Erforderlich. Die Dauer des Festplattenfülltests in Sekunden.
-
Percent – Optional. Der Prozentsatz der Festplatte, der während des Festplattenfülltests zugewiesen werden soll. Die Standardeinstellung ist 95%.
-
InstallDependencies – Optional. Wenn der Wert lautet
True, installiert Systems Manager die erforderlichen Abhängigkeiten auf den Zielinstanzen, sofern sie nicht bereits installiert sind. Der Standardwert istTrue. Die Abhängigkeiten sindatd, kmod undfallocate.
Das Folgende ist ein Beispiel für die Zeichenfolge, die Sie in die Konsole eingeben können.
{"DurationSeconds":"60", "InstallDependencies":"True"}
AWSFIS-Run-IO-Stress
Führt IO Stress mithilfe des stress-ng Tools auf einer Instanz aus. Verwendet das AWSFIS-Run-IO-Stress
Aktionstyp (nur Konsole)
aws:ssm:send-command/AWSFIS-Run-IO-Stress
ARN
arn:aws:ssm:region::document/AWSFIS-Run-IO-Stress
Parameter des Dokuments
-
DurationSeconds – Erforderlich. Die Dauer des IO-Stresstests in Sekunden.
-
Workers – Optional. Die Anzahl der Worker, die eine Mischung aus sequentiellen, zufälligen und speicherzugewiesenen read/write Vorgängen, erzwungener Synchronisation und Cache-Löschen ausführen. Mehrere untergeordnete Prozesse führen unterschiedliche I/O Operationen an derselben Datei aus. Der Standardwert ist 1.
-
Percent – Optional. Der Prozentsatz des freien Speicherplatzes im Dateisystem, der während des I/O-Stresstests verwendet werden soll. Die Standardeinstellung ist 80%.
-
InstallDependencies – Optional. Wenn der Wert lautet
True, installiert Systems Manager die erforderlichen Abhängigkeiten auf den Zielinstanzen, sofern sie nicht bereits installiert sind. Der Standardwert istTrue. Die Abhängigkeit iststress-ng.
Das Folgende ist ein Beispiel für die Zeichenfolge, die Sie in die Konsole eingeben können.
{"Workers":"1", "Percent":"80", "DurationSeconds":"60", "InstallDependencies":"True"}
AWSFIS-Run-Kill-Process
Stoppt den angegebenen Prozess in der Instanz mithilfe des killall Befehls. Verwendet das AWSFIS-Run-Kill-Process
Aktionstyp (nur Konsole)
aws:ssm:send-command/AWSFIS-Run-Kill-Process
ARN
arn:aws:ssm:region::document/AWSFIS-Run-Kill-Process
Parameter des Dokuments
-
ProcessName – Erforderlich. Der Name des Prozesses, der gestoppt werden soll.
-
Signal – Optional. Das Signal, das zusammen mit dem Befehl gesendet werden soll. Die möglichen Werte sind
SIGTERM(die der Empfänger ignorieren kann) undSIGKILL(die nicht ignoriert werden können). Der Standardwert istSIGTERM. -
InstallDependencies – Optional. Wenn der Wert 0 ist
True, installiert Systems Manager die erforderlichen Abhängigkeiten auf den Zielinstanzen, sofern sie nicht bereits installiert sind. Der Standardwert istTrue. Die Abhängigkeit istkillall.
Das Folgende ist ein Beispiel für die Zeichenfolge, die Sie in die Konsole eingeben können.
{"ProcessName":"myapplication", "Signal":"SIGTERM"}
AWSFIS-Run-Memory-Stress
Führt mithilfe des stress-ng Tools eine Speicherbelastung auf einer Instanz aus. Verwendet das AWSFIS-Run-Memory-Stress
Aktionstyp (nur Konsole)
aws:ssm:send-command/AWSFIS-Run-Memory-Stress
ARN
arn:aws:ssm:region::document/AWSFIS-Run-Memory-Stress
Parameter des Dokuments
-
DurationSeconds – Erforderlich. Die Dauer des Gedächtnis-Stresstests in Sekunden.
-
Workers – Optional. Die Anzahl der virtuellen Speicherbelastungen. Der Standardwert ist 1.
-
Percent – Erforderlich. Der Prozentsatz des virtuellen Speichers, der während des Speicherstresstests verwendet werden soll.
-
InstallDependencies – Optional. Wenn der Wert lautet
True, installiert Systems Manager die erforderlichen Abhängigkeiten auf den Zielinstanzen, sofern sie nicht bereits installiert sind. Der Standardwert istTrue. Die Abhängigkeit iststress-ng.
Das Folgende ist ein Beispiel für die Zeichenfolge, die Sie in die Konsole eingeben können.
{"Percent":"80", "DurationSeconds":"60", "InstallDependencies":"True"}
AWSFIS-Run-Network-Blackhole-Port
Löscht den eingehenden oder ausgehenden Datenverkehr für das Protokoll und den Port mithilfe des iptables Tools. Verwendet das AWSFIS-Run-Network-Blackhole-Port
Aktionstyp (nur Konsole)
aws:ssm:send-command/AWSFIS-Run-Network-Blackhole-Port
ARN
arn:aws:ssm:region::document/AWSFIS-Run-Network-Blackhole-Port
Parameter des Dokuments
-
Protocol – Erforderlich. Das Protokoll. Die möglichen Werte sind
tcpundudp. -
Port – Erforderlich. Die Port-Nummer.
-
TrafficType – Optional. Der Typ des Datenverkehrs. Die möglichen Werte sind
ingressundegress. Der Standardwert istingress. -
DurationSeconds – Erforderlich. Die Dauer des Netzwerk-Blackhole-Tests in Sekunden.
-
InstallDependencies – Optional. Wenn der Wert lautet
True, installiert Systems Manager die erforderlichen Abhängigkeiten auf den Zielinstanzen, sofern sie nicht bereits installiert sind. Der Standardwert istTrue. Die Abhängigkeiten sindatd, diglsof, undiptables.
Das Folgende ist ein Beispiel für die Zeichenfolge, die Sie in die Konsole eingeben können.
{"Protocol":"tcp", "Port":"8080", "TrafficType":"egress", "DurationSeconds":"60", "InstallDependencies":"True"}
AWSFIS-Run-Network-Latency
Fügt der Netzwerkschnittstelle mithilfe des tc Tools Latenz hinzu. Verwendet das AWSFIS-Run-Network-Latency
Aktionstyp (nur Konsole)
aws:ssm:send-command/AWSFIS-Run-Network-Latency
ARN
arn:aws:ssm:region::document/AWSFIS-Run-Network-Latency
Parameter des Dokuments
-
Interface – Optional. Die Netzwerkschnittstelle. Der Standardwert ist
eth0. -
DelayMilliseconds – Optional. Die Verzögerung in Millisekunden. Die Standardeinstellung ist 200.
-
DurationSeconds – Erforderlich. Die Dauer des Netzwerklatenztests in Sekunden.
-
InstallDependencies – Optional. Wenn der Wert lautet
True, installiert Systems Manager die erforderlichen Abhängigkeiten auf den Zielinstanzen, sofern sie nicht bereits installiert sind. Der Standardwert istTrue. Die Abhängigkeiten sind atddig, undtc.
Das Folgende ist ein Beispiel für die Zeichenfolge, die Sie in die Konsole eingeben können.
{"DelayMilliseconds":"200", "Interface":"eth0", "DurationSeconds":"60", "InstallDependencies":"True"}
AWSFIS-Run-Network-Latency-Sources
Fügt der Netzwerkschnittstelle Latenz und Jitter hinzu, indem das tc Tool für den Verkehr zu oder von bestimmten Quellen verwendet wird. Verwendet das AWSFIS-Run-Network-Latency-Sources
Verwenden Sie den FlowsPercent Parameter, um die Latenz für einen Prozentsatz der Verbindungen hinzuzufügen.
Aktionstyp (nur Konsole)
aws:ssm:send-command/AWSFIS-Run-Network-Latency-Sources
ARN
arn:aws:ssm:region::document/AWSFIS-Run-Network-Latency-Sources
Parameter des Dokuments
-
Interface – Optional. Die Netzwerkschnittstellen, durch Kommas getrennt. ALL- und DEFAULT-Werte werden unterstützt. Die Standardeinstellung ist
DEFAULT, die auf die primäre Netzwerkschnittstelle für das Betriebssystem abzielt. -
DelayMilliseconds – Optional. Die Verzögerung in Millisekunden. Die Standardeinstellung ist 200.
-
JitterMilliseconds – Optional. Der Jitter in Millisekunden. Der Standardwert ist 10.
-
FlowsPercent – Optional. Der Prozentsatz der Netzwerkflüsse, die von der Aktion betroffen sein werden. Der Standardwert für ist 100 %.
-
Sources – Erforderlich. Die Quellen, durch Kommas getrennt, ohne Leerzeichen. Die möglichen Werte sind: eine IPv4-Adresse, ein IPv4-CIDR-Block, ein Domänenname, ein AZ-Name (us-east-1a), eine AZ-ID (use1-az1), ALL und.
DYNAMODBS3Wenn SieDYNAMODBoder angebenS3, gilt dies nur für den regionalen Endpunkt in der aktuellen Region. Der IPv6-Verkehr wird durch dieses Dokument nicht beeinträchtigt. -
TrafficType – Optional. Der Typ des Datenverkehrs. Die möglichen Werte sind
ingressundegress. Der Standardwert istingress. -
DurationSeconds – Erforderlich. Die Dauer des Netzwerklatenztests in Sekunden.
-
InstallDependencies – Optional. Wenn der Wert lautet
True, installiert Systems Manager die erforderlichen Abhängigkeiten auf den Zielinstanzen, sofern sie nicht bereits installiert sind. Der Standardwert istTrue. Die Abhängigkeiten sind atddig, jqlsof, undtc.
Wenn Sie dieses Dokument verwenden, sind für die Experimentrolle die folgenden Berechtigungen erforderlich:
ec2:DescribeInstancesec2:DescribeSubnets
Das Folgende ist ein Beispiel für die Zeichenfolge, die Sie in die Konsole eingeben können.
{"DelayMilliseconds":"200", "JitterMilliseconds":"15", "Sources":"S3,www.example.com,72.21.198.67", "Interface":"eth0", "TrafficType":"egress", "DurationSeconds":"60", "InstallDependencies":"True"}
AWSFIS-Run-Network-Packet-Loss
Fügt der Netzwerkschnittstelle mithilfe des tc Tools Paketverlust hinzu. Verwendet das AWSFIS-Run-Network-Packet-Loss
Aktionstyp (nur Konsole)
aws:ssm:send-command/AWSFIS-Run-Network-Packet-Loss
ARN
arn:aws:ssm:region::document/AWSFIS-Run-Network-Packet-Loss
Parameter des Dokuments
-
Interface – Optional. Die Netzwerkschnittstelle. Der Standardwert ist
eth0. -
LossPercent – Optional. Der Prozentsatz des Paketverlusts. Die Standardeinstellung ist 7%.
-
DurationSeconds – Erforderlich. Die Dauer des Tests zum Verlust von Netzwerkpaketen in Sekunden.
-
InstallDependencies – Optional. Wenn der Wert lautet
True, installiert Systems Manager die erforderlichen Abhängigkeiten auf den Zielinstanzen. Der Standardwert istTrue. Die Abhängigkeiten sindatd, lsofdig, undtc.
Das Folgende ist ein Beispiel für die Zeichenfolge, die Sie in die Konsole eingeben können.
{"LossPercent":"15", "Interface":"eth0", "DurationSeconds":"60", "InstallDependencies":"True"}
AWSFIS-Run-Network-Packet-Loss-Sources
Fügt der Netzwerkschnittstelle Paketverlust hinzu, indem das tc Tool für den Verkehr zu oder von bestimmten Quellen verwendet wird. Verwendet das AWSFIS-Run-Network-Packet-Loss-Sources
Verwenden Sie den FlowsPercent Parameter, um Paketverlust auf einen Prozentsatz der Verbindungen zu übertragen.
Aktionstyp (nur Konsole)
aws:ssm:send-command/AWSFIS-Run-Network-Packet-Loss-Sources
ARN
arn:aws:ssm:region::document/AWSFIS-Run-Network-Packet-Loss-Sources
Parameter des Dokuments
-
Interface – Optional. Die Netzwerkschnittstellen, durch Kommas getrennt. ALL- und DEFAULT-Werte werden unterstützt. Die Standardeinstellung ist
DEFAULT, die auf die primäre Netzwerkschnittstelle für das Betriebssystem abzielt. -
LossPercent – Optional. Der Prozentsatz des Paketverlusts. Die Standardeinstellung ist 7%.
-
FlowsPercent – Optional. Der Prozentsatz der Netzwerkflüsse, die von der Aktion betroffen sein werden. Der Standardwert für ist 100 %.
-
Sources – Erforderlich. Die Quellen, durch Kommas getrennt, ohne Leerzeichen. Die möglichen Werte sind: eine IPv4-Adresse, ein IPv4-CIDR-Block, ein Domänenname, ein AZ-Name (us-east-1a), eine AZ-ID (use1-az1), ALL und.
DYNAMODBS3Wenn SieDYNAMODBoder angebenS3, gilt dies nur für den regionalen Endpunkt in der aktuellen Region. Der IPv6-Verkehr wird durch dieses Dokument nicht beeinträchtigt. -
TrafficType – Optional. Der Typ des Datenverkehrs. Die möglichen Werte sind
ingressundegress. Der Standardwert istingress. -
DurationSeconds – Erforderlich. Die Dauer des Tests zum Verlust von Netzwerkpaketen in Sekunden.
-
InstallDependencies – Optional. Wenn der Wert lautet
True, installiert Systems Manager die erforderlichen Abhängigkeiten auf den Zielinstanzen. Der Standardwert istTrue. Die Abhängigkeiten sind atddig, jqlsof, undtc.
Wenn Sie dieses Dokument verwenden, sind für die Experimentrolle die folgenden Berechtigungen erforderlich:
ec2:DescribeInstancesec2:DescribeSubnets
Das Folgende ist ein Beispiel für die Zeichenfolge, die Sie in die Konsole eingeben können.
{"LossPercent":"15", "Sources":"S3,www.example.com,72.21.198.67", "Interface":"eth0", "TrafficType":"egress", "DurationSeconds":"60", "InstallDependencies":"True"}
Beispiele
Ein Beispiel für eine Versuchsvorlage finden Sie unterFühren Sie eine vorkonfigurierte aus AWS FIS SSM-Dokument.
Ein Tutorial finden Sie unter CPU-Belastung auf einer Instanz ausführen.
Einschränkungen
-
Die folgenden Dokumente können nicht parallel ausgeführt werden:
AWSFIS-Run-Network-Blackhole-Port
AWSFIS-Run-Network-Latency
AWSFIS-Run-Network-Latency-Sources
AWSFIS-Run-Network-Packet-Loss
AWSFIS-Run-Network-Packet-Loss-Sources
Rollback-Skripte
AWS FIS SSM-Dokumente erstellen automatisch Rollback-Skripte als Sicherheitsmechanismus, um den Systemzustand nach Fault-Injection-Experimenten wiederherzustellen. Diese Skripte stellen sicher, dass injizierte Fehler behoben werden, auch wenn die Aktion fehlschlägt oder unerwartet beendet wird.
Erstellung eines Rollback-Skripts
Rollback-Skripte werden automatisch erstellt, wenn Experimente zur Fehlerinjektion beginnen.
Einzelheiten zur Erstellung
-
Speicherort — Skripte werden im
/var/lib/amazon/ssm/Verzeichnis erstellt. -
Benennungsmuster —
woFAULT_NAME-FAULT_IDENTIFIER-Rollback.shFAULT_IDENTIFIERist eine zufällig generierte 32-stellige Zeichenfolge -
Timing — Wird zu Beginn jedes Fault-Injection-Experiments erstellt, bevor die Fehlerinjektion beginnt.
-
Inhalt — Enthält alle notwendigen Umgebungsvariablen und Befehle, um den spezifischen Fehler rückgängig zu machen.
Beispielsweise könnte bei einem Experiment zur Netzwerklatenz ein Rollback-Skript unter /var/lib/amazon/ssm/NetworkLatency-abc123-Rollback.sh erstellt werden.
Rollback-Protokollierung
Rollback-Skripte implementieren duales Logging, um alle Rollback-Aktivitäten zu Fehlerbehebungs- und Auditzwecken zu erfassen.
Speicherorte der Protokolldateien
Wenn ein Rollback-Skript ausgeführt wird, erstellt es Protokolle an zwei Speicherorten:
-
Temporäre Dateien —
/tmp/aws-fis-rollback-TIMESTAMP-PID.log -
Systemprotokolle — Mit Funktion an Syslog gesendet
local0.info
Benennung von Protokolldateien
Temporäre Protokolldateien verwenden die folgende Namenskonvention:
/tmp/aws-fis-rollback-YYYY-MM-DDTHH:MM:SSZ-PID.log
Wo YYYY-MM-DDTHH:MM:SSZ ist der UTC-Zeitstempel und PID ist die Prozess-ID des Rollback-Skripts.
Syslog-Konfiguration
Rollback-Protokolle werden mit der folgenden Konfiguration an Syslog gesendet:
Schlagwort —
aws-fis-rollbackPriorität —
local0.infoFormat —
[YYYY-MM-DDTHH:MM:SSZ]log_message
Um Rollback-Logs anzuzeigen
Verwenden Sie den folgenden Befehl, um alle Rollback-Logs aus dem Systemd-Journal anzuzeigen:
sudo journalctl -t aws-fis-rollback
Fehlerbehebung
Verwenden Sie das folgende Verfahren, um Probleme zu beheben.
Um Probleme mit SSM-Dokumenten zu beheben
Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/
-
Wählen Sie im Navigationsbereich Node Management, Run Command aus.
-
Verwenden Sie auf der Registerkarte Befehlsverlauf die Filter, um die Ausführung des Dokuments zu ermitteln.
-
Wählen Sie die ID des Befehls, um die zugehörige Detailseite zu öffnen.
-
Wählen Sie die ID der Instanz. Überprüfen Sie die Ausgabe und die Fehler für jeden Schritt.