View a markdown version of this page

Memecahkan masalah instans Windows yang rusak dengan EC2Rescue dan Systems Manager - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memecahkan masalah instans Windows yang rusak dengan EC2Rescue dan Systems Manager

Dukungan memberi Anda dokumen System Manager Run Command untuk berinteraksi dengan Manager-enabled instance Sistem Anda untuk menjalankan EC2Rescue untuk Windows Server. Dokumen Run Command ini disebut AWSSupport-RunEC2RescueForWindowsTool.

Dokumen Systems Manager Run Command ini melakukan tugas-tugas berikut:

  • Unduh dan verifikasi EC2Rescue untuk Windows Server.

  • Mengimpor PowerShell modul untuk memudahkan interaksi Anda dengan alat.

  • Ber EC2RescueCmd jalan dengan perintah dan parameter yang disediakan.

Dokumen Systems Manager Run Command menerima tiga parameter:

  • Perintah—EC2Rescue untuk tindakan Windows Server. Nilai-nilai yang diizinkan saat ini adalah:

    • ResetAccess—Mengatur ulang kata sandi Administrator lokal. Kata sandi Administrator lokal dari instans saat ini akan diatur ulang dan kata sandi yang dihasilkan secara acak akan disimpan dengan aman di Penyimpanan Parameter sebagai /EC2Rescue/Password/<INSTANCE_ID>. Jika Anda memilih tindakan ini dan tidak memberikan parameter, kata sandi akan dienkripsi secara otomatis dengan kunci KMS default. Secara opsional, Anda dapat menentukan ID Kunci KMS di Parameter untuk mengenkripsi kata sandi dengan kunci Anda sendiri.

    • CollectLogs—Menjalankan EC2Rescue untuk Windows Server dengan tindakan. /collect:all Jika Anda memilih tindakan ini, Parameters harus menyertakan nama bucket Amazon S3 untuk mengunggah log ke dalamnya.

    • FixAll—Menjalankan EC2Rescue untuk Windows Server dengan tindakan. /rescue:all Jika Anda memilih tindakan ini, Parameters harus menyertakan nama perangkat blok untuk penyelamatan.

  • Parameter — PowerShell Parameter yang akan diteruskan untuk perintah yang ditentukan.

Persyaratan

Untuk menjalankan ResetAccess tindakan, instans Amazon EC2 Anda harus memiliki kebijakan terlampir yang memberikan izin untuk menulis kata sandi terenkripsi ke Penyimpanan Parameter. Setelah melampirkan kebijakan, tunggu beberapa menit sebelum mencoba mengatur ulang kata sandi instance setelah Anda melampirkan kebijakan ini ke peran IAM terkait.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:PutParameter" ], "Resource": [ "arn:aws:ssm:us-east-1:111122223333:parameter/EC2Rescue/Passwords/<instanceid>" ] } ] }

Jika Anda menggunakan kunci KMS khusus, bukan kunci KMS default, gunakan kebijakan ini sebagai gantinya.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:PutParameter" ], "Resource": [ "arn:aws:ssm:us-east-1:111122223333:parameter/EC2Rescue/Passwords/<instanceid>" ] }, { "Effect": "Allow", "Action": [ "kms:Encrypt" ], "Resource": [ "arn:aws:kms:us-east-1:111122223333:key/<kmskeyid>" ] } ] }

Lihat JSON untuk dokumen

Prosedur berikut menjelaskan cara melihat JSON untuk dokumen ini.

Untuk menampilkan JSON pada dokumen Systems Manager Run Command
  1. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  2. Di panel navigasi, perluas Alat Manajemen Perubahan dan pilih Dok umen.

  3. Di bilah pencarian, masukkanAWSSupport-RunEC2RescueForWindowsTool, lalu pilih AWSSupport-RunEC2RescueForWindowsTool dokumen.

  4. Pilih tab Daftar Isi.

Contoh

Berikut ini adalah beberapa contoh tentang cara menggunakan dokumen Systems Manager Run Command agar dapat menjalankan EC2Rescue untuk Windows Server, menggunakan AWS CLI. Untuk informasi selengkapnya tentang mengirim perintah menggunakan AWS CLI, lihat send-command.

Upayakan untuk memperbaiki semua masalah yang teridentifikasi pada volume root offline

Upayakan untuk memperbaiki semua masalah yang teridentifikasi pada volume root offline yang dilampirkan pada instans Amazon EC2 Windows:

aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=FixAll, Parameters='xvdf'" --output text

Kumpulkan log dari instans Windows Amazon EC2 saat ini

Kumpulkan semua log dari instans Windows Amazon EC2 online saat ini dan unggah ke bucket Amazon S3:

aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=CollectLogs, Parameters='amzn-s3-demo-bucket'" --output text

Atur ulang kata sandi Administrator lokal

Contoh berikut menunjukkan metode yang dapat Anda gunakan untuk mengatur ulang kata sandi Administrator lokal. Output ini menyediakan tautan ke Penyimpanan Parameter, di mana Anda dapat menemukan kata sandi yang aman dan dibuat secara acak, yang kemudian dapat Anda gunakan untuk RDP ke instans Windows Amazon EC2 sebagai Administrator lokal.

Setel ulang kata sandi Administrator lokal dari instance online menggunakan defaul AWS KMS key alias/aws t/ssm:

aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=ResetAccess" --output text

Atur ulang kata sandi Administrator lokal untuk instans online menggunakan kunci KMS:

aws ssm send-command --instance-ids "i-0cb2b964d3e14fd9f" --document-name "AWSSupport-RunEC2RescueForWindowsTool" --parameters "Command=ResetAccess, Parameters=a133dc3c-a2g4-4fc6-a873-6c0720104bf0" --output text
catatan

Dalam contoh ini, kunci KMS adalah a133dc3c-a2g4-4fc6-a873-6c0720104bf0.