Aviso de fin del soporte: el 30 de junio de 2027 AWS finalizará el soporte para AMS Advanced. Después del 30 de junio de 2027, ya no podrás acceder a la consola de AMS Advanced ni a los recursos de AMS Advanced. Para obtener más información, consulte Fin del soporte de AMS Advanced.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Comprenda los CT de actualización de RFC y la detección de desviaciones CloudFormation de plantillas
Los recursos aprovisionados en AMS utilizan una plantilla modificada CloudFormation . Si un parámetro de un recurso ha cambiado directamente a través de la consola de AWS administración de un servicio, el registro de CloudFormation creación de ese recurso deja de estar sincronizado. Si esto ocurre e intentas usar un tipo de cambio de actualización de AMS para actualizar el recurso en AMS, AMS hace referencia a la configuración original del recurso y, posiblemente, restablece los parámetros modificados. Este restablecimiento puede resultar perjudicial, por lo que AMS no permite los RFC con tipos de cambios de actualización si detecta algún cambio adicional en la configuración de AMS.
Para obtener una lista de los tipos de cambios de actualización, utilice el filtro de consola.
Preguntas frecuentes sobre la solución de desviaciones
Preguntas y respuestas sobre la solución de las desviaciones en AMS.
Recursos compatibles con la corrección de desviaciones (ct-3kinq0u4l33zf)
Estos son los recursos que admite el tipo de cambio para remediar las desviaciones (ct-3kinq0u4l33zf).
AWS::EC2::Instance
AWS::EC2::SecurityGroup
AWS::EC2::VPC
AWS::EC2::Subnet
AWS::EC2::NetworkInterface
AWS::EC2::EIP
AWS::EC2::InternetGateway
AWS::EC2::NatGateway
AWS::EC2::NetworkAcl
AWS::EC2::RouteTable
AWS::EC2::Volume
AWS::AutoScaling::AutoScalingGroup
AWS::AutoScaling::LaunchConfiguration
AWS::AutoScaling::LifecycleHook
AWS::AutoScaling::ScalingPolicy
AWS::AutoScaling::ScheduledAction
AWS::ElasticLoadBalancing::LoadBalancer
AWS::ElasticLoadBalancingV2::Listener
AWS::ElasticLoadBalancingV2::ListenerRule
AWS::ElasticLoadBalancingV2::LoadBalancer
AWS::CloudWatch::Alarm
Tipos de cambios relacionados con la remediación de desviaciones
Preguntas y respuestas sobre el uso de los tipos de cambio de AMS Drift Remediation.
Para obtener una lista de los recursos compatibles con la función de corrección de desviaciones, consulte. Recursos compatibles con la corrección de desviaciones (ct-3kinq0u4l33zf)
importante
La corrección de errores modifica and/or los parámetros de las plantillas de pila y es obligatorio actualizar los repositorios de plantillas locales o cualquier automatización que esté actualizando estas pilas para utilizar la plantilla y los parámetros de pila más recientes. El uso de and/or parámetros de plantilla antiguos sin sincronizarlos puede provocar cambios perjudiciales en los recursos subyacentes.
El CT (ct-3kinq0u4l33zf) no gestionado y automatizado solo admite la corrección de 10 recursos por RFC. Para corregir los recursos restantes en lotes de 10, cree nuevas RFC hasta que se corrijan todos los recursos.
- ¿Cuándo debo usar el tipo de cambio para corregir las desviaciones?
Utilice la tomografía computarizada automatizada para corregir desviaciones (ct-3kinq0u4l33zf) cuando:
Intentas actualizar un recurso de pila existente mediante una tomografía computarizada automatizada y la RFC se rechaza tal como está en la pila.
DRIFTEDHas utilizado un CT de actualización en el pasado y ha fallado porque la pila estaba a la deriva.
- ¿Qué cambios se realizan en la pila durante la corrección?
La corrección requiere actualizar los and/or parámetros de la plantilla de la pila en función de las propiedades que estén a la deriva. La corrección también actualiza la política de pila de la pila durante la corrección y restaura la política de pila a su valor anterior una vez finalizada la corrección.
- ¿Cómo podemos ver los cambios realizados en los parámetros de la plantilla de pila? and/or
En respuesta a la RFC, se proporciona un resumen de los cambios con la siguiente información:
ChangeSummaryJson: Contiene un resumen de los cambios de los and/or parámetros de la plantilla de pila como parte de la solución de las desviaciones. La corrección se lleva a cabo en varias fases. Este resumen de cambios se compone de los cambios para las fases individuales. Si la corrección se realiza correctamente, compruebe los cambios de la última fase. Consulte ExecutionPlan en el JSON las fases ejecutadas en orden. Por ejemplo, RestoreReferences la sección cuando está presente siempre se ejecuta al final y contiene JSON para los cambios posteriores a la corrección. Si la corrección se ejecuta en DryRun modo, ninguno de estos cambios se habría aplicado a la pila.PreRemediationStackTemplateAndConfigurationJson: Contiene una instantánea de la configuración de la CloudFormation pila, que incluye la plantilla, los parámetros y las salidas, StackPolicyBody antes de que se activara la corrección en la pila.
- ¿Qué debo hacer una vez que se haya realizado la corrección?
importante
Debes actualizar tus repositorios de plantillas locales, o cualquier otra automatización que actualice la pila corregida, con la plantilla y los parámetros más recientes incluidos en el resumen del RFC. Es muy importante hacerlo porque el uso de los and/or parámetros de la plantilla anterior puede provocar cambios aún más destructivos en los recursos de la pila.
- ¿Se efectuará mi solicitud durante esta corrección?
La corrección es un proceso fuera de línea que se lleva a cabo solo en la configuración de la CloudFormation pila. No se realiza ninguna actualización en el recurso subyacente.
- ¿Puedo seguir usando Management | Other | Other RFC para actualizar los recursos después de la corrección?
Se recomienda realizar siempre actualizaciones para apilar los recursos mediante los CT de actualización automatizados disponibles. Cuando los CT de actualización disponibles no sean compatibles con su caso de uso, utilice Management | Other | Other requests.
- ¿La corrección crea algún recurso nuevo en la pila?
La corrección no crea ningún recurso nuevo en la pila. Sin embargo, la corrección crea nuevos resultados y actualiza la sección de metadatos de la plantilla de pila para almacenar el resumen de la corrección como referencia.
- ¿La remediación siempre tendrá éxito?
La corrección requiere un análisis y una validación cuidadosos de la configuración de la plantilla para determinar si se puede llevar a cabo. En los escenarios en los que estas validaciones fallan, el proceso de corrección se detiene y no se realiza ningún cambio en la plantilla ni en los parámetros de la pila. Además, la corrección solo se puede realizar en los tipos de recursos compatibles.
- ¿Cómo puedo realizar actualizaciones para apilar los recursos si la corrección no se realiza correctamente?
Puede utilizar el CT Management | Other | Other | Update (ct-0xdawir96cy7k) para solicitar cambios. AMS monitorea estos escenarios y trabaja para mejorar la solución correctiva.
- ¿Puedo corregir las pilas que tienen tipos de recursos compatibles y no compatibles?
Sí. Sin embargo, la corrección solo se realiza si los tipos de recursos compatibles se encuentran a la deriva en la pila. Si algún tipo de recurso no admitido está a la deriva, la corrección no continúa.
- ¿Puedo solicitar que se corrijan las desviaciones de las pilas creadas mediante tipos de cambio de AMS estándar (sin ingesta de CFN)?
Sí. La corrección de las desviaciones se puede realizar en las pilas creadas mediante los tipos de cambio estándar de AMS, mediante la tomografía computarizada automatizada (ct-3kinq0u4l33zf). AMS no admite la corrección manual de las desviaciones de las pilas creadas mediante tipos de cambio de AMS estándar (sin ingesta de CFN).
- ¿Puedo solicitar que se corrijan las desviaciones de las pilas aprovisionadas mediante el tipo de cambio de ingesta? CloudFormation
¡No!. No se admite la corrección de desviaciones en las pilas aprovisionadas mediante el tipo de cambio de CloudFormation ingesta de AMS (ct-36cn2avfrrj9v). Las RFC presentadas con este fin se rechazan por estar fuera del ámbito de aplicación. CloudFormation-ingested las pilas utilizan plantillas propiedad de los clientes, y las variaciones pueden reflejar cambios intencionados fuera de banda que no pueden reconstruirse de forma segura a partir de la plantilla por sí sola. Como propietario de una CloudFormation-ingested pila, eres responsable de gestionar directamente la deriva de la pila.
- ¿Puedo saber qué cambios se realizarían en la pila antes de la corrección?
Sí. El tipo de cambio para corregir las desviaciones (ct-3kinq0u4l33zf) ofrece una DryRun opción que puede utilizar para solicitar los cambios que se realizarían si se corrigiera la pila. Sin embargo, los cambios finales en la corrección pueden variar en función de la desviación presente en la pila en el momento de la corrección.