View a markdown version of this page

Verstehen Sie RFC-Update-CTs und die Erkennung von CloudFormation Template-Drifts - AMS-Benutzerhandbuch für Fortgeschrittene

Hinweis zum Ende des Supports: Am 30. Juni 2027 AWS wird der Support für AMS Advanced eingestellt. Nach dem 30. Juni 2027 können Sie nicht mehr auf die AMS Advanced-Konsole oder die AMS Advanced-Ressourcen zugreifen. Weitere Informationen finden Sie unter Ende des Supports für AMS Advanced.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verstehen Sie RFC-Update-CTs und die Erkennung von CloudFormation Template-Drifts

In AMS bereitgestellte Ressourcen verwenden eine modifizierte CloudFormation Vorlage. Wenn für eine Ressource ein Parameter direkt über die AWS Managementkonsole eines Dienstes geändert wurde, ist der CloudFormation Erstellungsdatensatz dieser Ressource nicht mehr synchron. Wenn dies passiert und Sie versuchen, einen AMS-Aktualisierungstyp zu verwenden, um die Ressource in AMS zu aktualisieren, verweist AMS auf die ursprüngliche Ressourcenkonfiguration und setzt möglicherweise geänderte Parameter zurück. Dieser Reset könnte schädlich sein, weshalb AMS RFCs mit Aktualisierungsänderungstypen nicht zulässt, wenn zusätzliche AMS-Konfigurationsänderungen erkannt werden.

Verwenden Sie den Konsolenfilter, um eine Liste der Aktualisierungstypen zu erhalten.

Häufig gestellte Fragen zur Behebung von Abweichungen

Fragen und Antworten zur AMS-Drift-Sanierung.

Unterstützte Ressourcen zur Drift-Sanierung (ct-3kinq0u4l33zf)

Dies sind die Ressourcen, die vom Änderungstyp Drift Remediation (ct-3kinq0u4l33zf) unterstützt werden.

AWS::EC2::Instance AWS::EC2::SecurityGroup AWS::EC2::VPC AWS::EC2::Subnet AWS::EC2::NetworkInterface AWS::EC2::EIP AWS::EC2::InternetGateway AWS::EC2::NatGateway AWS::EC2::NetworkAcl AWS::EC2::RouteTable AWS::EC2::Volume AWS::AutoScaling::AutoScalingGroup AWS::AutoScaling::LaunchConfiguration AWS::AutoScaling::LifecycleHook AWS::AutoScaling::ScalingPolicy AWS::AutoScaling::ScheduledAction AWS::ElasticLoadBalancing::LoadBalancer AWS::ElasticLoadBalancingV2::Listener AWS::ElasticLoadBalancingV2::ListenerRule AWS::ElasticLoadBalancingV2::LoadBalancer AWS::CloudWatch::Alarm

Arten von Änderungen bei der Drift-Sanierung

Fragen und Antworten zur Verwendung der AMS-Änderungstypen zur Drift-Sanierung

Eine Liste der unterstützten Ressourcen für die Funktion zur Behebung von Abweichungen finden Sie unter. Unterstützte Ressourcen zur Drift-Sanierung (ct-3kinq0u4l33zf)

Wichtig

Bei der Drift-Semediation werden die and/or Stack-Template-Parameter geändert, und es ist zwingend erforderlich, Ihre lokalen Template-Repositorys oder jegliche Automatisierung, die diese Stacks aktualisiert, so zu aktualisieren, dass sie die neuesten Stack-Vorlagen und -Parameter verwenden. Die Verwendung alter and/or Template-Parameter ohne Synchronisation kann zu schädlichen Änderungen an den zugrunde liegenden Ressourcen führen.

Das automatisierte CT (ct-3kinq0u4l33zf) ohne verwaltete Automatisierung unterstützt nur die Behebung von 10 Ressourcen pro RFC. Um die verbleibenden Ressourcen in Stapeln von jeweils 10 zu korrigieren, erstellen Sie neue RFCs, bis alle Ressourcen repariert sind.

Wann sollte ich den Änderungstyp Drift Remediation verwenden?

Verwenden Sie das automatische CT zur Driftsanierung (ct-3kinq0u4l33zf), wenn:

  • Sie versuchen, eine bestehende Stack-Ressource mithilfe eines automatisierten CT zu aktualisieren, und der RFC wird zurückgewiesen, genauso wie der Stack ist. DRIFTED

  • Sie haben in der Vergangenheit ein Update CT verwendet und es ist fehlgeschlagen, da der Stack DRIFTED war.

Welche Änderungen werden während der Wiederherstellung am Stack vorgenommen?

Für die Sanierung sind je nach den Eigenschaften, die geändert wurden, Aktualisierungen der and/or Stack-Vorlagenparameter erforderlich. Bei der Standardisierung wird auch die Stack-Richtlinie des Stacks während der Standardisierung aktualisiert und die Stack-Richtlinie nach Abschluss der Standardisierung auf ihren vorherigen Wert zurückgesetzt.

Wie können wir sehen, welche Änderungen an den Stack-Template-Parametern vorgenommen wurden? and/or

In der Antwort auf den RFC wird eine Zusammenfassung der Änderungen mit den folgenden Informationen bereitgestellt:

  • ChangeSummaryJson: Enthält eine Zusammenfassung der Änderungen an den and/or Stack-Template-Parametern im Rahmen der Drift-Korrektur. Die Sanierung erfolgt in mehreren Phasen. Diese Zusammenfassung der Änderungen besteht aus Änderungen für einzelne Phasen. Wenn die Korrektur erfolgreich ist, überprüfen Sie die Änderungen der letzten Phase. ExecutionPlan In der JSON-Datei finden Sie die Phasen, die der Reihe nach ausgeführt werden. Beispielsweise wird ein RestoreReferences Abschnitt, wenn er vorhanden ist, immer am Ende ausgeführt und enthält JSON für Änderungen nach der Behebung. Wenn die Korrektur im DryRun Modus ausgeführt würde, wäre keine dieser Änderungen auf den Stack angewendet worden.

  • PreRemediationStackTemplateAndConfigurationJson: Enthält einen Snapshot der Konfiguration des CloudFormation Stacks, einschließlich Vorlage, Parameter und Ausgaben, StackPolicyBody bevor die Korrektur auf dem Stack ausgelöst wurde.

Was muss ich tun, nachdem die Korrektur abgeschlossen ist?
Wichtig

Sie müssen Ihre lokalen Vorlagen-Repositorys oder eine beliebige Automatisierung, die den korrigierten Stack aktualisieren würde, mit den neuesten Vorlagen und Parametern aktualisieren, die in der RFC-Zusammenfassung bereitgestellt werden. Dies ist sehr wichtig, da die Verwendung der alten and/or Template-Parameter zu weiteren destruktiven Änderungen an den Stack-Ressourcen führen kann.

Wird mein Antrag von dieser Sanierung betroffen sein?

Die Wiederherstellung ist ein Offline-Prozess, der nur für die CloudFormation Stack-Konfiguration ausgeführt wird. Für die zugrunde liegende Ressource werden keine Aktualisierungen durchgeführt.

Kann ich Management | Other | Other RFCs weiterhin verwenden, um Ressourcen nach der Problembehebung zu aktualisieren?

Wir empfehlen, dass Sie Aktualisierungen der Stack-Ressourcen immer mithilfe der verfügbaren automatischen Aktualisierungs-CTs durchführen. Wenn die verfügbaren Update-CTs Ihren Anwendungsfall nicht unterstützen, verwenden Sie Verwaltung | Andere | Andere Anfragen.

Erzeugt die Problembehebung neue Ressourcen im Stack?

Durch die Sanierung werden keine neuen Ressourcen im Stack erstellt. Bei der Behebung werden jedoch neue Ausgaben erstellt und der Abschnitt mit den Metadaten der Stack-Vorlage aktualisiert, sodass die Zusammenfassung der Problembehebung als Referenz gespeichert wird.

Wird die Problembehebung immer erfolgreich sein?

Die Behebung erfordert eine sorgfältige Analyse und Validierung der Vorlagenkonfiguration, um festzustellen, ob sie durchgeführt werden kann. In Szenarien, in denen diese Validierungen fehlschlagen, wird der Standardisierungsprozess gestoppt und es werden keine Änderungen an der Stack-Vorlage oder den Parametern vorgenommen. Außerdem kann die Standardisierung nur für unterstützte Ressourcentypen durchgeführt werden.

Wie kann ich Aktualisierungen der Stack-Ressourcen durchführen, wenn die Wiederherstellung nicht erfolgreich ist?

Sie können den CT Management | Other | Other | Other | Update (ct-0xdawir96cy7k) verwenden, um Änderungen anzufordern. AMS überwacht solche Szenarien und arbeitet an der Verbesserung der Problembehebungslösung.

Kann ich Stacks reparieren, die sowohl unterstützte als auch nicht unterstützte Ressourcentypen haben?

Ja. Die Standardisierung wird jedoch nur durchgeführt, wenn die unterstützten Ressourcentypen DRIFTED im Stack gefunden werden. Wenn DRIFTED-Ressourcentypen nicht unterstützt werden, wird die Standardisierung nicht fortgesetzt.

Kann ich für Stacks, die mit standardmäßigen AMS-Änderungstypen (ohne CFN Ingest) erstellt wurden, eine Driftkorrektur beantragen?

Ja. Mithilfe der automatisierten CT (ct-3kinq0u4l33zf) kann die Drift-Sorrektur für Stacks durchgeführt werden, die mit Standard-AMS-Änderungstypen erstellt wurden. Die manuelle Korrektur von Abweichungen bei Stacks, die mit Standard-AMS-Änderungstypen (ohne CFN Ingest) erstellt wurden, wird von AMS nicht unterstützt.

Kann ich eine Drift-Korrektur für Stacks beantragen, die über den Änderungstyp „Ingest“ bereitgestellt wurden? CloudFormation

Nein. Drift Remediation wird für Stacks, die über den AMS CloudFormation Ingest Change Type (ct-36cn2avfrrj9v) bereitgestellt werden, nicht unterstützt. Zu diesem Zweck eingereichte RFCs werden abgelehnt, da sie nicht in den Geltungsbereich fallen. CloudFormation-ingested Stacks verwenden Vorlagen, die dem Kunden gehören, und Abweichungen können auf absichtliche Out-of-Band-Änderungen zurückzuführen sein, die allein anhand der Vorlage nicht sicher rekonstruiert werden können. Als Besitzer eines CloudFormation-ingested Stacks sind Sie für die direkte Verwaltung der Stack-Drift verantwortlich.

Kann ich wissen, welche Änderungen vor der Korrektur am Stack vorgenommen werden würden?

Ja. Der Änderungstyp Drift Remediation (ct-3kinq0u4l33zf) bietet eine DryRun Option, mit der Sie Änderungen anfordern können, die bei einer Standardisierung des Stacks vorgenommen würden. Die endgültigen Behebungsänderungen können jedoch je nach der Drift, die zum Zeitpunkt der Standardisierung auf dem Stack vorhanden war, unterschiedlich sein.