Avis de fin de support : le 30 juin 2027, le support d'AMS Advanced AWS prendra fin. Après le 30 juin 2027, vous ne pourrez plus accéder à la console AMS Advanced ni aux ressources AMS Advanced. Pour plus d'informations, consultez la section Fin du support AMS Advanced.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Empiler à partir d' CloudFormation un modèle | Remediate Drift
Corrigez la dérive (modifications hors bande) d'une pile, en synchronisant la pile et en vous permettant d'effectuer les futures mises à jour à l'aide des CT de mise à jour disponibles. Remarque : jusqu'à 10 ressources dérivées seront corrigées par RFC.
Classification complète : Gestion | Pile personnalisée | Empiler à partir d'un CloudFormation modèle | Remédier à la dérive
Détails du type de modification
Modifier l'ID de type |
ct-3kinq0u4l33zf |
Version actuelle |
1.0 |
Durée d'exécution prévue |
60 minutes |
Approbation AWS |
Obligatoire |
Approbation du client |
Facultatif |
Mode d'exécution |
Automatisé |
Informations supplémentaires
Corriger la dérive de la pile
Ressources prises en charge pour la correction des dérives (ct-3kinq0u4l33zf)
Il s'agit des ressources prises en charge par le type de modification de correction de la dérive (ct-3kinq0u4l33zf).
AWS::EC2::Instance
AWS::EC2::SecurityGroup
AWS::EC2::VPC
AWS::EC2::Subnet
AWS::EC2::NetworkInterface
AWS::EC2::EIP
AWS::EC2::InternetGateway
AWS::EC2::NatGateway
AWS::EC2::NetworkAcl
AWS::EC2::RouteTable
AWS::EC2::Volume
AWS::AutoScaling::AutoScalingGroup
AWS::AutoScaling::LaunchConfiguration
AWS::AutoScaling::LifecycleHook
AWS::AutoScaling::ScalingPolicy
AWS::AutoScaling::ScheduledAction
AWS::ElasticLoadBalancing::LoadBalancer
AWS::ElasticLoadBalancingV2::Listener
AWS::ElasticLoadBalancingV2::ListenerRule
AWS::ElasticLoadBalancingV2::LoadBalancer
AWS::CloudWatch::Alarm
Capture d'écran de ce type de modification dans la console AMS :
Fonctionnement :
Accédez à la page Créer une RFC : Dans le volet de navigation de gauche de la console AMS, cliquez sur RFC pour ouvrir la page de liste des RFC, puis cliquez sur Créer une RFC.
Choisissez un type de modification (CT) populaire dans la vue par défaut Parcourir les types de modification, ou sélectionnez un type de modification dans la vue Choisir par catégorie.
Parcourir par type de modification : vous pouvez cliquer sur un CT populaire dans la zone de création rapide pour ouvrir immédiatement la page Run RFC. Notez que vous ne pouvez pas choisir une ancienne version CT avec Quick Create.
Pour trier les CT, utilisez la zone Tous les types de modifications dans la vue Carte ou Tableau. Dans l'une ou l'autre des vues, sélectionnez un CT, puis cliquez sur Créer une RFC pour ouvrir la page Exécuter une RFC. Le cas échéant, une option Créer avec une ancienne version apparaît à côté du bouton Créer une RFC.
Choisissez par catégorie : sélectionnez une catégorie, une sous-catégorie, un article et une opération. La zone de détails CT s'ouvre avec une option permettant de créer avec une ancienne version, le cas échéant. Cliquez sur Créer une RFC pour ouvrir la page Exécuter une RFC.
Sur la page Exécuter la RFC, ouvrez la zone de nom du CT pour afficher la zone de détails du CT. Un objet est obligatoire (il est renseigné pour vous si vous choisissez votre CT dans la vue Parcourir les types de modifications). Ouvrez la zone de configuration supplémentaire pour ajouter des informations sur la RFC.
Dans la zone Configuration de l'exécution, utilisez les listes déroulantes disponibles ou entrez des valeurs pour les paramètres requis. Pour configurer des paramètres d'exécution facultatifs, ouvrez la zone Configuration supplémentaire.
Lorsque vous avez terminé, cliquez sur Exécuter. S'il n'y a aucune erreur, la page RFC créée avec succès s'affiche avec les détails de la RFC soumise et la sortie Run initiale.
Ouvrez la zone Paramètres d'exécution pour voir les configurations que vous avez soumises. Actualisez la page pour mettre à jour l'état d'exécution de la RFC. Vous pouvez éventuellement annuler la RFC ou créer une copie de celle-ci à l'aide des options en haut de la page.
Fonctionnement :
Utilisez Inline Create (vous émettez une
create-rfccommande avec tous les paramètres RFC et d'exécution inclus) ou Template Create (vous créez deux fichiers JSON, un pour les paramètres RFC et un pour les paramètres d'exécution) et émettez lacreate-rfccommande avec les deux fichiers en entrée. Les deux méthodes sont décrites ici.Soumettez la
aws amscm submit-rfc --rfc-idcommande RFC : avec l'ID RFC renvoyé.IDSurveillez la
aws amscm get-rfc --rfc-idcommande RFC :.ID
Pour vérifier la version du type de modification, utilisez cette commande :
aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
Note
Vous pouvez utiliser tous CreateRfc les paramètres avec n'importe quelle RFC, qu'ils fassent partie ou non du schéma du type de modification. Par exemple, pour recevoir des notifications lorsque l'état de la RFC change, ajoutez cette ligne --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" à la partie des paramètres RFC de la demande (et non aux paramètres d'exécution). Pour obtenir la liste de tous les CreateRfc paramètres, consultez la référence de l'API AMS Change Management.
CRÉATION EN LIGNE :
Exécutez la commande create RFC avec les paramètres d'exécution fournis en ligne (évitez les guillemets lorsque vous fournissez des paramètres d'exécution en ligne), puis soumettez l'ID RFC renvoyé. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :
aws amscm create-rfc --change-type-id "ct-3kinq0u4l33zf" --change-type-version "1.0" --title "Remediate Stack Drift, no ops review" --execution-parameters "{\"DocumentName\": \"AWSManagedServices-StartDriftRemediation\", \"Region\": \"us-east-1\", \"Parameters\": {\"StackName\": [\"stack-xxxxxxxxxxxxxxxxx\"]}}"
CRÉATION DU MODÈLE :
Afficher le schéma JSON des paramètres d'exécution pour ce type de modification dans un fichier ; cet exemple le nomme RemediateDriftNrrParams.json :
aws amscm create-rfc --generate-cli-skeleton > RemediateDriftNrrParams.jsonModifiez et enregistrez le RemediateDriftNrrParams fichier. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :
{ "DocumentName": "AWSManagedServices-StartDriftRemediation", "Region": "us-east-1", "Parameters": { "StackName": [ "stack-xxxxxxxxxxxxxxxxx" ] } }Transférez le fichier JSON du modèle RFC dans un fichier ; cet exemple le RemediateDriftNrrRfc.json nomme :
aws amscm create-rfc --generate-cli-skeleton > RemediateDriftNrrRfc.jsonModifiez et enregistrez le RemediateDriftNrrRfc.json fichier. Par exemple, vous pouvez remplacer le contenu par quelque chose comme ceci :
{ "ChangeTypeId": "ct-3kinq0u4l33zf", "ChangeTypeVersion": "1.0", "Title": "Remediate stack drift, no ops review" }Créez la RFC en spécifiant le RemediateDriftNrrRfc fichier et le RemediateDriftNrrParams fichier :
aws amscm create-rfc --cli-input-json file://RemediateDriftNrrRfc.json --execution-parameters file://RemediateDriftNrrParams.jsonVous recevez l'ID de la nouvelle RFC dans la réponse et vous pouvez l'utiliser pour soumettre et surveiller la RFC. Tant que vous ne l'avez pas soumise, la RFC reste en état d'édition et ne démarre pas.
Important
La correction de pile modifie les valeurs des and/or paramètres du modèle de pile. Une fois la correction terminée, vous devez mettre à jour vos référentiels de modèles locaux, ou toute autre automatisation, qui mettrait à jour la pile corrigée, avec le modèle et les paramètres les plus récents fournis dans le résumé RFC de la reméditation. C'est très important de le faire, car l'utilisation des anciens and/or paramètres du modèle peut entraîner des modifications destructrices des ressources de la pile.
Pour plus de détails, y compris une liste des limitations, consultez la FAQ sur la correction de Drift.
Note
Lorsque vous utilisez des CT manuels, AMS vous recommande d'utiliser l'option de planification ASAP (choisissez ASAP dans la console, laissez les heures de début et de fin vides dans le champ API/CLI) car ces CT nécessitent qu'un opérateur AMS examine la RFC et communique éventuellement avec vous avant qu'elle ne puisse être approuvée et exécutée. Si vous programmez ces RFC, veillez à prévoir au moins 24 heures. Si l'approbation n'a pas lieu avant l'heure de début prévue, la RFC est automatiquement rejetée.
Paramètres d'entrée d'exécution
Pour des informations détaillées sur les paramètres d'entrée d'exécution, consultezSchéma de modification de type ct-3kinq0u4l33zf.
Exemple : paramètres requis
Example not available.
Exemple : Tous les paramètres
{ "DocumentName": "AWSManagedServices-StartDriftRemediation", "Region": "us-east-1", "Parameters": { "StackName": ["stack-a1b2c3d4e5f678900"], "DryRun": ["true"] } }