• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tetapkan tugas ke jendela pemeliharaan menggunakan konsol
Di prosedur ini, Anda menambahkan tugas ke jendela pemeliharaan. Tugas adalah tindakan yang dilakukan saat jendela pemeliharaan berjalan.
Empat jenis tugas berikut dapat ditambahkan ke jendela pemeliharaan:
-
AWS Systems Manager Run Commandperintah
-
Alur kerja Otomatisasi Systems Manager
-
AWS Step Functions tugas
-
AWS Lambda fungsi
penting
Kebijakan IAM untuk Maintenance Windows mengharuskan Anda menambahkan awalan
SSMke nama fungsi (atau alias) Lambda. Sebelum Anda melanjutkan untuk mendaftarkan jenis tugas ini, perbarui namanya AWS Lambda untuk disertakanSSM. Misalnya, jika nama fungsi Lambda Anda adalahMyLambdaFunction, ubah keSSMMyLambdaFunction.
Untuk menetapkan tugas ke jendela pemeliharaan
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. -
Di panel navigasi, pilih Maintenance Windows.
-
Di daftar windows pemeliharaan, pilih jendela pemeliharaan.
-
Pilih Tindakan, lalu pilih pilihan untuk jenis tugas yang ingin Anda daftarkan dengan jendela pemeliharaan.
-
Daftar Jalankan tugas perintah
-
Daftarkan tugas Otomatisasi
-
Daftarkan tugas Lambda
-
Daftarkan tugas Fungsi Langkah
catatan
Tugas jendela pemeliharaan mendukung Fungsi Langkah Alur kerja mesin status standar saja. Mereka tidak mendukung alur kerja mesin keadaan ekspres. Untuk informasi tentang jenis alur kerja mesin status, lihat Alu r Kerja Standar vs Ekspres di Panduan Peng AWS Step Functions embang.
-
-
(Opsional) Untuk Nama, masukkan nama untuk tugas.
-
(Opsional) Untuk Deskripsi, masukkan deskripsi.
-
Untuk batas pemanggilan tugas baru, jika Anda tidak ingin pemanggilan tugas baru dimulai setelah waktu batas jendela pemeliharaan tercapai, pilih Diaktifkan.
Bila opsi ini tidak di aktifkan, tugas akan terus berjalan ketika batas waktu tercapai dan memulai pemanggilan tugas baru sampai selesai.
catatan
Status untuk tugas yang tidak selesai saat Anda mengaktifkan opsi ini adalah
TIMED_OUT. -
Untuk langkah ini, pilih tab untuk jenis tugas yang Anda pilih.
-
Di area Target, pilih salah satu dari yang berikut ini:
-
Pemilihan grup target terdaftar: Pilih satu atau beberapa target jendela pemeliharaan yang telah Anda daftarkan dengan jendela pemeliharaan saat ini.
-
Pemilihan target yang tidak terdaftar: Pilih sumber daya yang tersedia satu per satu sebagai target untuk tugas.
Jika node terkelola yang Anda harapkan tidak terdaftar, lihat tips pem Memecahkan masalah ketersediaan node terkelola ecahan masalah.
-
Target tugas tidak diperlukan: Target untuk tugas mungkin sudah ditentukan di fungsi lain untuk semua tugas kecuali Run Command -type.
Tentukan satu atau lebih target untuk tugas Run Command tipe jendela pemeliharaan. Tergantung pada tugas, target bersifat opsional untuk jenis tugas jendela pemeliharaan lainnya (Otomasi, AWS Lambda, dan AWS Step Functions). Untuk informasi lebih lanjut tentang menjalankan tugas yang tidak menentukan target, lihat Pendaftaran tugas jendela pemeliharaan tanpa target.
catatan
Dalam banyak kasus, Anda tidak perlu secara eksplisit menentukan target untuk tugas otomatisasi. Misalnya, Anda membuat Automation-type tugas untuk memperbarui Amazon Machine Image (AMI) untuk Linux menggunakan
AWS-UpdateLinuxAmirunbook. Ketika tugas berjalan, AMI diperbarui dengan paket distribusi Linux terbaru yang tersedia dan perangkat lunak Amazon. Contoh baru dibuat dari AMI telah menginstal pembaruan ini. Karena ID AMI yang akan diperbarui ditentukan dalam parameter input untuk runbook, tidak perlu untuk menentukan target lagi dalam tugas jendela pemeliharaan.
-
-
Tugas otomatisasi saja:
Di area parameter input, berikan nilai untuk parameter yang diperlukan atau opsional yang diperlukan untuk menjalankan tugas Anda.
catatan
Dalam beberapa kasus, Anda dapat menggunakan parameter semu untuk nilai parameter input tertentu. Kemudian ketika tugas jendela pemeliharaan berjalan, ia melewati nilai yang benar alih-alih placeholder parameter semu. Untuk informasi, lihat Menggunakan parameter semu saat mendaftarkan tugas jendela pemeliharaan.
Untuk Pengendalian rate:
-
Untuk Konkurensi, tentukan jumlah atau persentase dari simpul terkelola untuk menjalankan perintah pada saat yang sama.
catatan
Jika Anda memilih target dengan menentukan tag yang diterapkan ke node terkelola atau dengan menentukan grup AWS sumber daya, dan Anda tidak yakin berapa banyak node terkelola yang ditargetkan, batasi jumlah target yang dapat menjalankan dokumen secara bersamaan dengan menentukan persentase.
-
Untuk Ambang kesalahan, tentukan kapan harus berhenti menjalankan perintah pada simpul terkelola lain setelah gagal pada jumlah atau persentase simpul. Misalnya, jika Anda menentukan tiga kesalahan, Systems Manager berhenti mengirim perintah ketika kesalahan keempat diterima. Node terkelola yang masih memproses perintah mungkin juga mengirim kesalahan.
-
-
(Opsional) Untuk peran layanan IAM, pilih peran untuk memberikan izin bagi Manajer Sistem untuk diasumsikan saat menjalankan tugas jendela pemeliharaan.
Jika Anda tidak menentukan peran layanan ARN, Manajer Sistem menggunakan peran terkait layanan di akun Anda. Peran ini tidak tercantum dalam menu drop-down. Jika tidak ada peran terkait layanan yang sesuai untuk Manajer Sistem di akun Anda, peran tersebut dibuat saat tugas berhasil didaftarkan.
catatan
Untuk postur keamanan yang lebih baik, kami sangat menyarankan untuk membuat kebijakan kustom dan peran layanan khusus untuk menjalankan tugas jendela pemeliharaan Anda. Kebijakan dapat dibuat untuk hanya menyediakan izin yang diperlukan untuk tugas jendela pemeliharaan tertentu Anda. Untuk informasi selengkapnya, lihat Pengaturan Jendela Pemeliharaan.
-
Run Commandtugas saja:
(Opsional) Untuk opsi Output, lakukan hal berikut:
-
Pilih kotak centang Aktifkan penulisan ke S3 untuk menyimpan output perintah ke file. Masukkan nama bucket dan prefiks (folder) di dalam kotak.
-
Pilih kotak CloudWatch centang output untuk menulis keluaran lengkap ke Amazon CloudWatch Logs. Masukkan nama grup CloudWatch log log.
catatan
Izin yang memberikan kemampuan untuk menulis data ke bucket S3 atau CloudWatch Log adalah izin dari profil instance yang ditetapkan ke node, bukan milik pengguna IAM yang melakukan tugas ini. Untuk informasi selengkapnya, lihat Meng onfigurasi izin instans yang diperlukan untuk Manajer Sistem. Selain itu, jika bucket S3 atau grup log yang ditentukan berada di tempat yang berbeda Akun AWS, verifikasi bahwa profil instance yang terkait dengan node memiliki izin yang diperlukan untuk menulis ke bucket tersebut.
-
-
Run Commandtugas saja:
Di bagian Notifikasi SNS, jika Anda ingin notifikasi dikirim tentang status eksekusi perintah, pilih kotak centang Aktifkan notifikasi SNS.
Untuk informasi selengkapnya tentang mengonfigurasi notifikasi Amazon SNS untukRun Command, lihatPemantauan perubahan status Systems Manager menggunakan notifikasi Amazon SNS.
-
Run Commandtugas saja:
Di area Parameter, tentukan parameter untuk dokumen.
catatan
Dalam beberapa kasus, Anda dapat menggunakan parameter semu untuk nilai parameter input tertentu. Kemudian ketika tugas jendela pemeliharaan berjalan, ia melewati nilai yang benar alih-alih placeholder parameter semu. Untuk informasi, lihat Menggunakan parameter semu saat mendaftarkan tugas jendela pemeliharaan.
-
Run Commanddan tugas Otomasi saja:
(Opsional) Di area CloudWatch alarm, untuk Nama Alarm, pilih CloudWatch alarm yang ada untuk diterapkan pada tugas Anda untuk pemantauan.
Jika alarm aktif, tugas dihentikan.
catatan
Untuk melampirkan CloudWatch alarm ke tugas Anda, prinsipal IAM yang menjalankan tugas harus memiliki izin untuk
iam:createServiceLinkedRoletindakan tersebut. Untuk informasi selengkapnya tentang CloudWatch alarm, lihat Menggunakan CloudWatch alarm Amazon. -
Tergantung pada jenis tugas Anda, pilih salah satu dari berikut ini:
-
Daftar Jalankan tugas perintah
-
Daftarkan tugas Otomatisasi
-
Daftarkan tugas Lambda
-
Daftarkan tugas Fungsi Langkah
-