AWSSupport-TroubleshootCLBConnectivity - AWS Systems Manager Referensi buku runbook otomatisasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSSupport-TroubleshootCLBConnectivity

Deskripsi

AWSSupport-TroubleshootCLBConnectivityRunbook membantu Anda memecahkan masalah konektivitas antara instans Classic Load Balancer (CLB) dan Amazon Elastic Compute Cloud (Amazon). EC2 Juga, masalah konektivitas antara klien dan CLB ditinjau. Runbook ini juga meninjau pemeriksaan kesehatan untukCLB, memverifikasi bahwa praktik terbaik sedang diikuti, dan membuat dasbor pemecahan masalah untuk Anda. Secara opsional, Anda dapat mengunggah output otomatisasi ke bucket Amazon Simple Storage Service (Amazon S3). Namun, runbook ini tidak mendukung pengunggahan output ke bucket S3 yang dapat diakses publik. Sebaiknya buat bucket S3 sementara untuk otomatisasi ini.

penting

Menggunakan runbook ini mungkin dikenakan biaya untuk dasbor yang dibuat. Untuk informasi selengkapnya, lihat CloudWatchHarga Amazon

Jalankan Otomasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux, macOS, Windows

Parameter

  • AutomationAssumeRole

    Tipe: String

    Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Systems Manager untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Systems Manager Automation menggunakan izin pengguna yang memulai runbook ini.

  • InvestigationType

    Tipe: String

    Nilai yang valid: Praktik Terbaik | Masalah Konektivitas | Dasbor Pemecahan Masalah

    Deskripsi: (Wajib) Operasi yang Anda inginkan untuk menjalankan runbook.

  • LoadBalancerName

    Tipe: String

    Keterangan: (Wajib) NamaCLB.

  • S3Location

    Tipe: String

    Deskripsi: (Opsional) Nama bucket S3 yang ingin Anda kirimi hasil otomatisasi. Bucket yang dapat diakses publik tidak didukung. Jika bucket S3 Anda menggunakan enkripsi sisi server, pengguna atau peran yang menjalankan otomatisasi ini harus memiliki kms:GenerateDataKey izin untuk kunci tersebut. AWS KMS

  • S3 LocationPrefix

    Tipe: String

    Deskripsi: (Opsional) Awalan kunci Amazon S3 (subfolder) yang ingin Anda unggah output otomatisasi. Output format disimpan dalam format berikut: amzn-s3-demo-bucket/S3LocationPrefix/{{InvestigationType}} _ {{otomatisasi:EXECUTION_ID}} .txt.

IAMIzin yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • ec2:DescribeInstances

  • ec2:DescribeNetworkAcls

  • ec2:DescribeNetworkInterfaces

  • ec2:DescribeRouteTables

  • ec2:DescribeSecurityGroups

  • ec2:DescribeVpcAttribute

  • ec2:DescribeVpcs

  • ec2:DescribeSubnets

  • elasticloadbalancing:DescribeLoadBalancers

  • elasticloadbalancing:DescribeLoadBalancerPolicies

  • elasticloadbalancing:DescribeInstanceHealth

  • elasticloadbalancing:DescribeLoadBalancerAttributes

  • iam:ListRoles

  • cloudwatch:PutDashboard

  • ssm:GetAutomationExecution

  • ssm:StartAutomationExecution

  • ssm:DescribeAutomationExecutions

  • ssm:DescribeAutomationStepExecutions

  • ssm:DescribeInstanceInformation

  • ssm:DescribeInstanceProperties

  • ssm:GetDocument

  • ssm:ListCommands

  • ssm:ListCommandInvocations

  • ssm:ListDocuments

  • ssm:SendCommand

  • s3:GetBucketAcl

  • s3:GetBucketPolicyStatus

  • s3:GetPublicAccessBlock

  • s3:PutObject

Langkah Dokumen

  • aws:executeScript- Memverifikasi bahwa CLB Anda menentukan dalam LoadBalancerName parameter ada.

  • aws:branch- Cabang berdasarkan nilai yang ditentukan untuk InvestigationType parameter.

  • aws:executeScript- Melakukan pemeriksaan konektivitas keCLB.

  • aws:executeScript- Memverifikasi bahwa CLB konfigurasi mematuhi praktik terbaik Elastic Load Balancing.

  • aws:executeScript- Membuat CloudWatch dasbor Amazon untuk AndaCLB.

  • aws:executeScript- Membuat file teks dengan hasil otomatisasi dan mengunggahnya ke bucket Amazon S3 yang Anda tentukan dalam S3Location parameter.

Keluaran

RunBestPractices.Ringkasan

RunConnectivityChecks.Ringkasan

CreateTroubleshootingDashboard.Keluaran

UploadOutputToS3.Keluaran