Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Panduan: Secara otomatis memperbarui driver PV pada instans untuk EC2 Windows Server
Amazon Windows Amazon Machine Images (AMIs) berisi seperangkat driver untuk mengizinkan akses ke perangkat keras virtual. Driver ini digunakan oleh Amazon Elastic Compute Cloud (AmazonEC2) untuk memetakan penyimpanan instans dan volume Amazon Elastic Block Store (AmazonEBS) ke perangkat mereka. Kami menyarankan Anda menginstal driver terbaru untuk meningkatkan stabilitas dan performa EC2 instans Anda Windows Server. Untuk informasi selengkapnya tentang driver PV, lihat Driver AWS PV.
Panduan berikut menunjukkan cara mengonfigurasi State Manager asosiasi untuk secara otomatis mengunduh dan menginstal driver AWS PV baru saat driver tersedia. State Manager adalah kemampuan AWS Systems Manager.
Sebelum Anda mulai
Sebelum Anda menyelesaikan prosedur berikut, verifikasi bahwa Anda memiliki setidaknya satu EC2 instans Amazon Windows Server berjalan yang dikonfigurasi untuk Systems Manager. Untuk informasi selengkapnya, lihat Menyiapkan node terkelola untuk AWS Systems Manager.
Untuk membuat State Manager asosiasi yang secara otomatis memperbarui driver PV
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. Di panel navigasi, pilih State Manager.
-
Pilih Buat asosiasi.
-
Di bidang Nama, masukkan nama deskriptif untuk asosiasi.
-
Di daftar Dokumen, pilih
AWS-ConfigureAWSPackage
. -
Di area Parameter, lakukan hal berikut:
-
Untuk Tindakan, pilih Instal.
-
Untuk Jenis penginstalan, pilih Hapus instalan dan instal ulang.
catatan
Upgrade di tempat tidak didukung untuk paket ini. Itu harus dihapus dan diinstal ulang.
-
Untuk Nama, masukkan
AWSPVDriver
.Anda tidak perlu memasukkan apa pun untuk Versi dan Argumen Tambahan.
-
Di bagian Target, pilih node terkelola tempat Anda ingin menjalankan operasi ini dengan menentukan tag, memilih instans atau perangkat tepi secara manual, atau menentukan grup sumber daya.
Tip
Jika node terkelola yang Anda harapkan tidak tercantum, lihat Memecahkan masalah ketersediaan node terkelola untuk kiat pemecahan masalah.
catatan
Jika Anda memilih untuk menargetkan instans dengan menggunakan tanda, dan Anda menentukan tanda yang memetakan ke instans Linux, kaitan berhasil pada instans Windows tetapi gagal pada instans Linux. Status keseluruhan asosiasi menunjukkan Gagal.
-
Di area Tentukan jadwal, pilih apakah akan menjalankan asosiasi pada jadwal yang Anda konfigurasikan, atau hanya sekali. Driver PV yang diperbarui dirilis beberapa kali dalam setahun, sehingga Anda dapat menjadwalkan asosiasi untuk dijalankan sebulan sekali, jika Anda mau.
-
Di area Opsi lanjutan, untuk Keparahan kepatuhan, pilih tingkat keparahan untuk asosiasi. Pelaporan kepatuhan menunjukkan apakah status asosiasi sesuai atau tidak, bersama dengan tingkat keparahan yang Anda tunjukkan di sini. Untuk informasi selengkapnya, lihat Tentang State Manager kepatuhan asosiasi.
Untuk Pengendalian rate:
-
Untuk Konkurensi, tentukan jumlah atau persentase dari simpul terkelola untuk menjalankan perintah pada saat yang sama.
catatan
Jika Anda memilih target dengan menentukan tag diterapkan ke node terkelola atau dengan menentukan AWS resource group, dan Anda tidak yakin berapa banyak node terkelola yang ditargetkan, maka batasi jumlah target yang dapat menjalankan dokumen pada waktu yang sama dengan menentukan persentase.
-
Untuk Ambang kesalahan, tentukan kapan harus berhenti menjalankan perintah pada simpul terkelola lain setelah gagal pada jumlah atau persentase simpul. Misalnya, jika Anda menentukan tiga kesalahan, Systems Manager berhenti mengirim perintah ketika kesalahan keempat diterima. Node terkelola yang masih memroses perintah juga dapat mengirim kesalahan.
-
(Opsional) Untuk Opsi output, untuk menyimpan output perintah ke file, pilih kotak Aktifkan output penulisan ke S3. Masukkan nama bucket dan prefiks (folder) di dalam kotak.
catatan
Izin S3 yang memberikan kemampuan untuk menulis data ke bucket S3 adalah dari profil instans yang ditetapkan ke node terkelola, bukan data IAM pengguna yang melaksanakan tugas ini. Untuk informasi selengkapnya, lihat Mengonfigurasi izin instans yang diperlukan untuk Systems Manager atau Membuat peran IAM layanan untuk lingkungan hibrid. Selain itu, jika bucket S3 yang ditentukan berada dalam yang berbeda Akun AWS, verifikasi bahwa profil instans atau peran IAM layanan yang terkait dengan node terkelola memiliki izin yang diperlukan untuk menulis ke bucket tersebut.
-
(Opsional) Di bagian CloudWatch alarm, untuk nama Alarm, pilih CloudWatch alarm untuk diterapkan ke asosiasi Anda untuk pemantauan.
catatan
Catat informasi berikut tentang langkah ini.
-
Daftar alarm menampilkan maksimal 100 alarm. Jika Anda tidak melihat alarm dalam daftar, gunakan tombol AWS Command Line Interface untuk membuat asosiasi. Untuk informasi selengkapnya, lihat Membuat asosiasi (baris perintah).
-
Untuk melampirkan CloudWatch alarm ke perintah Anda, kepala IAM sekolah yang membuat asosiasi harus memiliki izin untuk
iam:createServiceLinkedRole
tindakan tersebut. Untuk informasi selengkapnya tentang CloudWatch alarm, lihat Menggunakan CloudWatch alarm Amazon. -
Jika alarm Anda aktif, pemanggilan atau otomatisasi perintah yang tertunda tidak berjalan.
-
-
Pilih Buat asosiasi, lalu pilih Tutup. Sistem ini mencoba untuk membuat asosiasi pada instans dan segera menerapkan status.
Jika Anda membuat asosiasi pada satu atau lebih EC2 instans Amazon untuk Windows Server, status berubah menjadi Sukses. Jika instans Anda tidak dikonfigurasi untuk Systems Manager, atau jika Anda secara tidak sengaja menargetkan instans Linux, status akan menampilkan Gagal.
Jika statusnya Gagal, pilih ID asosiasi, pilih tab Sumber Daya, lalu verifikasi bahwa asosiasi berhasil dibuat pada EC2 instans Anda Windows Server. Jika EC2 contoh untuk Windows Server tampilkan status Gagal, verifikasi bahwa SSM Agent berjalan pada instans, dan verifikasi bahwa instans dikonfigurasi dengan AWS Identity and Access Management (IAM) role untuk Systems Manager. Untuk informasi selengkapnya, lihat Menyiapkan konsol terpadu Systems Manager untuk organisasi.