Pemberitahuan akhir dukungan: Pada 30 Juni 2027, dukungan untuk AMS Advanced AWS akan berakhir. Setelah 30 Juni 2027, Anda tidak akan lagi dapat mengakses konsol AMS Advanced atau sumber daya AMS Advanced. Untuk informasi selengkapnya, lihat Akhir dukungan AMS Advanced.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memahami CT pembaruan RFC dan deteksi penyimpangan CloudFormation template
Sumber daya yang disediakan di AMS menggunakan CloudFormation template yang dimodifikasi. Jika sumber daya memiliki parameter yang diubah secara langsung melalui Konsol AWS Manajemen layanan, maka catatan CloudFormation pembuatan sumber daya tersebut menjadi tidak sinkron. Jika ini terjadi dan Anda mencoba menggunakan jenis perubahan pembaruan AMS untuk memperbarui sumber daya di AMS, maka AMS mereferensikan konfigurasi sumber daya asli dan berpotensi mengatur ulang parameter yang diubah. Reset ini mungkin merusak, jadi AMS melarang RFC dengan jenis perubahan pembaruan jika ada perubahan konfigurasi AMS tambahan yang terdeteksi.
Untuk daftar jenis perubahan pembaruan, gunakan filter konsol.
FAQ remediasi drift
Pertanyaan dan jawaban tentang remediasi drift AMS.
Sumber daya yang didukung remediasi drift (ct-3kinq0u4l33zf)
Ini adalah sumber daya yang didukung oleh jenis perubahan remediasi drift, (ct-3kinq0u4l33zf).
AWS::EC2::Instance
AWS::EC2::SecurityGroup
AWS::EC2::VPC
AWS::EC2::Subnet
AWS::EC2::NetworkInterface
AWS::EC2::EIP
AWS::EC2::InternetGateway
AWS::EC2::NatGateway
AWS::EC2::NetworkAcl
AWS::EC2::RouteTable
AWS::EC2::Volume
AWS::AutoScaling::AutoScalingGroup
AWS::AutoScaling::LaunchConfiguration
AWS::AutoScaling::LifecycleHook
AWS::AutoScaling::ScalingPolicy
AWS::AutoScaling::ScheduledAction
AWS::ElasticLoadBalancing::LoadBalancer
AWS::ElasticLoadBalancingV2::Listener
AWS::ElasticLoadBalancingV2::ListenerRule
AWS::ElasticLoadBalancingV2::LoadBalancer
AWS::CloudWatch::Alarm
Jenis perubahan remediasi drift
Pertanyaan dan jawaban tentang penggunaan jenis perubahan remediasi drift AMS.
Untuk daftar sumber daya yang didukung untuk fitur remediasi drift, lihatSumber daya yang didukung remediasi drift (ct-3kinq0u4l33zf).
penting
Remediasi drift memodifikasi and/or parameter template tumpukan dan wajib memperbarui repositori templat lokal Anda atau otomatisasi apa pun yang memperbarui tumpukan ini untuk menggunakan template dan parameter tumpukan terbaru. Menggunakan and/or parameter template lama tanpa sinkronisasi dapat menyebabkan perubahan merusak pada sumber daya yang mendasarinya.
Otomatisasi tanpa terkelola, otomatis, CT (ct-3kinq0u4l33zf) mendukung perbaikan hanya 10 sumber daya per RFC. Untuk memperbaiki sumber daya yang tersisa dalam batch 10, buat RFC baru sampai semua sumber daya diperbaiki.
- Kapan saya harus menggunakan jenis perubahan remediasi drift?
Gunakan CT otomatis remediasi drift (ct-3kinq0u4l33zf) ketika:
Anda mencoba melakukan pembaruan ke sumber daya tumpukan yang ada menggunakan CT otomatis dan RFC ditolak seperti tumpukan.
DRIFTEDAnda menggunakan CT Pembaruan di masa lalu dan gagal karena tumpukan DRIFTED.
- Perubahan apa yang dilakukan pada tumpukan selama remediasi?
Remediasi memerlukan pembaruan pada and/or parameter template tumpukan tergantung pada properti yang melayang. Remediasi juga memperbarui kebijakan tumpukan tumpukan selama remediasi dan mengembalikan kebijakan tumpukan ke nilai sebelumnya setelah remediasi selesai.
- Bagaimana kita bisa melihat perubahan yang dilakukan pada and/or parameter template tumpukan?
Dalam menanggapi RFC, ringkasan perubahan disediakan dengan informasi berikut:
ChangeSummaryJson: Berisi ringkasan perubahan and/or Parameter Template Stack sebagai bagian dari remediasi drift. Remediasi dilakukan dalam beberapa fase. Ringkasan perubahan ini terdiri dari perubahan untuk fase individual. Jika Remediasi berhasil periksa perubahan fase terakhir. Lihat ExecutionPlan di JSON untuk fase yang dijalankan secara berurutan. Misalnya, RestoreReferences bagian saat ada selalu dijalankan di akhir dan berisi JSON untuk perubahan pasca remediasi. Jika remediasi dijalankan dalam DryRun mode, tidak ada perubahan ini yang akan diterapkan ke tumpukan.PreRemediationStackTemplateAndConfigurationJson: Berisi snapshot konfigurasi CloudFormation Stack termasuk Template, Parameter, Output, StackPolicyBody sebelum remediasi dipicu pada tumpukan.
- Apa yang perlu saya lakukan setelah remediasi dilakukan?
penting
Anda perlu memperbarui repositori templat lokal Anda, atau otomatisasi apa pun, yang akan memperbarui tumpukan yang diperbaiki, dengan template dan parameter terbaru yang disediakan dalam ringkasan RFC. Hal ini sangat penting untuk melakukan ini karena menggunakan and/or parameter template lama dapat menyebabkan perubahan destruktif lebih lanjut pada sumber daya tumpukan.
- Apakah aplikasi saya akan dipengaruhi selama remediasi ini?
Remediasi adalah proses offline yang dilakukan hanya pada konfigurasi CloudFormation tumpukan. Tidak ada pembaruan yang dilakukan pada sumber daya yang mendasarinya.
- Dapatkah saya terus menggunakan Manajemen | Lainnya | RFC lain untuk melakukan pembaruan sumber daya setelah remediasi?
Sebaiknya Anda selalu melakukan pembaruan untuk menumpuk sumber daya menggunakan CT Pembaruan otomatis yang tersedia. Jika CT Pembaruan yang tersedia tidak mendukung kasus penggunaan Anda, gunakan Manajemen | Lainnya | Permintaan lainnya.
- Apakah remediasi membuat sumber daya baru di tumpukan?
Remediasi tidak membuat sumber daya baru dalam tumpukan. Namun, remediasi membuat output baru dan memperbarui bagian metadata template tumpukan untuk menyimpan ringkasan remediasi untuk referensi Anda.
- Akankah perbaikan selalu berhasil?
Remediasi memerlukan analisis yang cermat dan validasi konfigurasi template untuk menentukan apakah itu dapat dilakukan. Dalam skenario di mana validasi ini gagal, proses remediasi dihentikan dan tidak ada perubahan yang dilakukan pada template atau parameter tumpukan. Selain itu, remediasi hanya dapat dilakukan pada jenis sumber daya yang didukung.
- Bagaimana saya bisa melakukan pembaruan untuk menumpuk sumber daya jika remediasi tidak berhasil?
Anda dapat menggunakan Manajemen | Lainnya | Lainnya | Perbarui CT (ct-0xdawir96cy7k) untuk meminta perubahan. AMS memantau skenario tersebut dan bekerja untuk meningkatkan solusi remediasi.
- Dapatkah saya memperbaiki tumpukan yang memiliki tipe sumber daya yang didukung dan tidak didukung?
Ya. Namun, remediasi dilakukan hanya jika jenis sumber daya yang didukung ditemukan DRIFTED di tumpukan. Jika ada jenis sumber daya yang tidak didukung yang DRIFTED, remediasi tidak dilanjutkan.
- Dapatkah saya meminta remediasi drift untuk tumpukan yang dibuat melalui tipe perubahan AMS standar (Ingest non-CFN)?
Ya. Remediasi drift dapat dilakukan pada tumpukan yang dibuat melalui tipe perubahan AMS standar, menggunakan CT otomatis (ct-3kinq0u4l33zf). Remediasi drift manual untuk tumpukan yang dibuat melalui tipe perubahan AMS standar (Ingest non-CFN) tidak didukung oleh AMS.
- Dapatkah saya meminta remediasi drift untuk tumpukan yang disediakan melalui jenis perubahan CloudFormation ingest?
Tidak. Remediasi drift tidak didukung untuk tumpukan yang disediakan melalui tipe perubahan AMS CloudFormation ingest (ct-36cn2avfrrj9v). RFC yang dikirimkan untuk tujuan ini ditolak karena di luar ruang lingkup. CloudFormation-ingested tumpukan menggunakan templat milik pelanggan, dan drift mungkin mencerminkan perubahan di luar pita yang disengaja yang tidak dapat direkonstruksi dengan aman dari template saja. Sebagai pemilik CloudFormation-ingested tumpukan, Anda bertanggung jawab untuk mengelola drift tumpukan secara langsung.
- Bisakah saya mengetahui perubahan yang akan dilakukan pada tumpukan sebelum remediasi?
Ya. Jenis perubahan remediasi drift (ct-3kinq0u4l33zf) menyediakan DryRun opsi yang dapat Anda gunakan untuk meminta perubahan yang akan dilakukan jika tumpukan diperbaiki. Namun, perubahan remediasi akhir mungkin berbeda tergantung pada penyimpangan yang ada pada tumpukan pada saat remediasi.