View a markdown version of this page

Empiler à partir d' CloudFormation un modèle | Remediate Drift - Référence du type de modification avancé AMS

Avis de fin de support : le 30 juin 2027, le support d'AMS Advanced AWS prendra fin. Après le 30 juin 2027, vous ne pourrez plus accéder à la console AMS Advanced ni aux ressources AMS Advanced. Pour plus d'informations, consultez la section Fin du support AMS Advanced.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Empiler à partir d' CloudFormation un modèle | Remediate Drift

Corrigez la dérive (modifications hors bande) d'une pile, en synchronisant la pile et en vous permettant d'effectuer les futures mises à jour à l'aide des CT de mise à jour disponibles. Remarque : jusqu'à 10 ressources dérivées seront corrigées par RFC.

Classification complète : Gestion | Pile personnalisée | Empiler à partir d'un CloudFormation modèle | Remédier à la dérive

Détails du type de modification

Modifier l'ID de type

ct-3kinq0u4l33zf

Version actuelle

1.0

Durée d'exécution prévue

60 minutes

Approbation AWS

Obligatoire

Approbation du client

Facultatif

Mode d'exécution

Automatisé

Informations supplémentaires

Corriger la dérive de la pile

Ressources prises en charge pour la correction des dérives (ct-3kinq0u4l33zf)

Il s'agit des ressources prises en charge par le type de modification de correction de la dérive (ct-3kinq0u4l33zf).

AWS::EC2::Instance AWS::EC2::SecurityGroup AWS::EC2::VPC AWS::EC2::Subnet AWS::EC2::NetworkInterface AWS::EC2::EIP AWS::EC2::InternetGateway AWS::EC2::NatGateway AWS::EC2::NetworkAcl AWS::EC2::RouteTable AWS::EC2::Volume AWS::AutoScaling::AutoScalingGroup AWS::AutoScaling::LaunchConfiguration AWS::AutoScaling::LifecycleHook AWS::AutoScaling::ScalingPolicy AWS::AutoScaling::ScheduledAction AWS::ElasticLoadBalancing::LoadBalancer AWS::ElasticLoadBalancingV2::Listener AWS::ElasticLoadBalancingV2::ListenerRule AWS::ElasticLoadBalancingV2::LoadBalancer AWS::CloudWatch::Alarm

Capture d'écran de ce type de modification dans la console AMS :

Type de modification de Remediate Stack Drift avec description, ID ct-3kinq0u4l33zf et version 1.0.

Fonctionnement :

  1. Accédez à la page Créer une RFC : Dans le volet de navigation de gauche de la console AMS, cliquez sur RFC pour ouvrir la page de liste des RFC, puis cliquez sur Créer une RFC.

  2. Choisissez un type de modification (CT) populaire dans la vue par défaut Parcourir les types de modification, ou sélectionnez un type de modification dans la vue Choisir par catégorie.

    • Parcourir par type de modification  : vous pouvez cliquer sur un CT populaire dans la zone de création rapide pour ouvrir immédiatement la page Run RFC. Notez que vous ne pouvez pas choisir une ancienne version CT avec Quick Create.

      Pour trier les CT, utilisez la zone Tous les types de modifications dans la vue Carte ou Tableau. Dans l'une ou l'autre des vues, sélectionnez un CT, puis cliquez sur Créer une RFC pour ouvrir la page Exécuter une RFC. Le cas échéant, une option Créer avec une ancienne version apparaît à côté du bouton Créer une RFC.

    • Choisissez par catégorie  : sélectionnez une catégorie, une sous-catégorie, un article et une opération. La zone de détails CT s'ouvre avec une option permettant de créer avec une ancienne version, le cas échéant. Cliquez sur Créer une RFC pour ouvrir la page Exécuter une RFC.

  3. Sur la page Exécuter la RFC, ouvrez la zone de nom du CT pour afficher la zone de détails du CT. Un objet est obligatoire (il est renseigné pour vous si vous choisissez votre CT dans la vue Parcourir les types de modifications). Ouvrez la zone de configuration supplémentaire pour ajouter des informations sur la RFC.

    Dans la zone Configuration de l'exécution, utilisez les listes déroulantes disponibles ou entrez des valeurs pour les paramètres requis. Pour configurer des paramètres d'exécution facultatifs, ouvrez la zone Configuration supplémentaire.

  4. Lorsque vous avez terminé, cliquez sur Exécuter. S'il n'y a aucune erreur, la page RFC créée avec succès s'affiche avec les détails de la RFC soumise et la sortie Run initiale.

  5. Ouvrez la zone Paramètres d'exécution pour voir les configurations que vous avez soumises. Actualisez la page pour mettre à jour l'état d'exécution de la RFC. Vous pouvez éventuellement annuler la RFC ou créer une copie de celle-ci à l'aide des options en haut de la page.

Fonctionnement :

  1. Utilisez Inline Create (vous émettez une create-rfc commande avec tous les paramètres RFC et d'exécution inclus) ou Template Create (vous créez deux fichiers JSON, un pour les paramètres RFC et un pour les paramètres d'exécution) et émettez la create-rfc commande avec les deux fichiers en entrée. Les deux méthodes sont décrites ici.

  2. Soumettez la aws amscm submit-rfc --rfc-id ID commande RFC : avec l'ID RFC renvoyé.

    Surveillez la aws amscm get-rfc --rfc-id ID commande RFC :.

Pour vérifier la version du type de modification, utilisez cette commande :

aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
Note

Vous pouvez utiliser tous CreateRfc les paramètres avec n'importe quelle RFC, qu'ils fassent partie ou non du schéma du type de modification. Par exemple, pour recevoir des notifications lorsque l'état de la RFC change, ajoutez cette ligne --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" à la partie des paramètres RFC de la demande (et non aux paramètres d'exécution). Pour obtenir la liste de tous les CreateRfc paramètres, consultez la référence de l'API AMS Change Management.

CRÉATION EN LIGNE :

Exécutez la commande create RFC avec les paramètres d'exécution fournis en ligne (évitez les guillemets lorsque vous fournissez des paramètres d'exécution en ligne), puis soumettez l'ID RFC renvoyé. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :

aws amscm create-rfc --change-type-id "ct-3kinq0u4l33zf" --change-type-version "1.0" --title "Remediate Stack Drift, no ops review" --execution-parameters "{\"DocumentName\": \"AWSManagedServices-StartDriftRemediation\", \"Region\": \"us-east-1\", \"Parameters\": {\"StackName\": [\"stack-xxxxxxxxxxxxxxxxx\"]}}"

CRÉATION DU MODÈLE  :

  1. Afficher le schéma JSON des paramètres d'exécution pour ce type de modification dans un fichier ; cet exemple le nomme RemediateDriftNrrParams.json :

    aws amscm create-rfc --generate-cli-skeleton > RemediateDriftNrrParams.json
  2. Modifiez et enregistrez le RemediateDriftNrrParams fichier. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :

    { "DocumentName": "AWSManagedServices-StartDriftRemediation", "Region": "us-east-1", "Parameters": { "StackName": [ "stack-xxxxxxxxxxxxxxxxx" ] } }
  3. Transférez le fichier JSON du modèle RFC dans un fichier ; cet exemple le RemediateDriftNrrRfc.json nomme :

    aws amscm create-rfc --generate-cli-skeleton > RemediateDriftNrrRfc.json
  4. Modifiez et enregistrez le RemediateDriftNrrRfc.json fichier. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :

    { "ChangeTypeId": "ct-3kinq0u4l33zf", "ChangeTypeVersion": "1.0", "Title": "Remediate stack drift, no ops review" }
  5. Créez la RFC en spécifiant le RemediateDriftNrrRfc fichier et le RemediateDriftNrrParams fichier :

    aws amscm create-rfc --cli-input-json file://RemediateDriftNrrRfc.json --execution-parameters file://RemediateDriftNrrParams.json

    Vous recevez l'ID de la nouvelle RFC dans la réponse et vous pouvez l'utiliser pour soumettre et surveiller la RFC. Tant que vous ne l'avez pas soumise, la RFC reste en état d'édition et ne démarre pas.

Important

La correction de pile modifie les valeurs des and/or paramètres du modèle de pile. Une fois la correction terminée, vous devez mettre à jour vos référentiels de modèles locaux, ou toute autre automatisation, qui mettrait à jour la pile corrigée, avec le modèle et les paramètres les plus récents fournis dans le résumé RFC de la reméditation. C'est très important de le faire, car l'utilisation des anciens and/or paramètres du modèle peut entraîner des modifications destructrices des ressources de la pile.

Pour plus de détails, y compris une liste des limitations, consultez la FAQ sur la correction de Drift.

Note

Lorsque vous utilisez des CT manuels, AMS vous recommande d'utiliser l'option de planification ASAP (choisissez ASAP dans la console, laissez les heures de début et de fin vides dans le champ API/CLI) car ces CT nécessitent qu'un opérateur AMS examine la RFC et communique éventuellement avec vous avant qu'elle ne puisse être approuvée et exécutée. Si vous programmez ces RFC, veillez à prévoir au moins 24 heures. Si l'approbation n'a pas lieu avant l'heure de début prévue, la RFC est automatiquement rejetée.

Paramètres d'entrée d'exécution

Pour des informations détaillées sur les paramètres d'entrée d'exécution, consultezSchéma de modification de type ct-3kinq0u4l33zf.

Exemple : paramètres requis

Example not available.

Exemple : Tous les paramètres

{ "DocumentName": "AWSManagedServices-StartDriftRemediation", "Region": "us-east-1", "Parameters": { "StackName": ["stack-a1b2c3d4e5f678900"], "DryRun": ["true"] } }