Avviso di fine del supporto: il 30 giugno 2027, AWS terminerà il supporto per AMS Advanced. Dopo il 30 giugno 2027, non sarà più possibile accedere alla console AMS Advanced o alle risorse AMS Advanced. Per ulteriori informazioni, vedere Fine del supporto per AMS Advanced.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Comprendi i CT di aggiornamento RFC e il rilevamento della deriva dei CloudFormation modelli
Le risorse fornite in AMS utilizzano un modello modificato CloudFormation . Se un parametro di una risorsa è stato modificato direttamente tramite la console di AWS gestione di un servizio, il record di CloudFormation creazione di tale risorsa non è sincronizzato. Se ciò accade e si tenta di utilizzare un tipo di modifica dell'aggiornamento AMS per aggiornare la risorsa in AMS, AMS fa riferimento alla configurazione originale della risorsa e potenzialmente reimposta i parametri modificati. Questo ripristino potrebbe essere dannoso, pertanto AMS non consente le RFC con tipi di modifica degli aggiornamenti se vengono rilevate ulteriori modifiche alla configurazione AMS.
Per un elenco dei tipi di modifiche agli aggiornamenti, utilizza il filtro della console.
Domande frequenti sulla correzione di Drift
Domande e risposte sulla correzione della deriva con AMS.
Risorse supportate da Drift Remediation (ct-3kinq0u4l33zf)
Queste sono le risorse supportate dal tipo di modifica per la correzione della deriva (ct-3kinq0u4l33zf).
AWS::EC2::Instance
AWS::EC2::SecurityGroup
AWS::EC2::VPC
AWS::EC2::Subnet
AWS::EC2::NetworkInterface
AWS::EC2::EIP
AWS::EC2::InternetGateway
AWS::EC2::NatGateway
AWS::EC2::NetworkAcl
AWS::EC2::RouteTable
AWS::EC2::Volume
AWS::AutoScaling::AutoScalingGroup
AWS::AutoScaling::LaunchConfiguration
AWS::AutoScaling::LifecycleHook
AWS::AutoScaling::ScalingPolicy
AWS::AutoScaling::ScheduledAction
AWS::ElasticLoadBalancing::LoadBalancer
AWS::ElasticLoadBalancingV2::Listener
AWS::ElasticLoadBalancingV2::ListenerRule
AWS::ElasticLoadBalancingV2::LoadBalancer
AWS::CloudWatch::Alarm
Tipi di modifiche alla correzione della deriva
Domande e risposte sull'utilizzo dei tipi di modifica AMS Drift Remediation.
Per un elenco delle risorse supportate per la funzione di correzione della deriva, vedere. Risorse supportate da Drift Remediation (ct-3kinq0u4l33zf)
Importante
La correzione del drift modifica i and/or parametri del modello di stack ed è obbligatorio aggiornare i repository di modelli locali o qualsiasi automazione che aggiorna questi stack per utilizzare il modello e i parametri di stack più recenti. L'utilizzo dei vecchi and/or parametri del modello senza sincronizzazione può causare modifiche dannose alle risorse sottostanti.
Il CT non gestito, automatizzato (ct-3kinq0u4l33zf) supporta la correzione di sole 10 risorse per RFC. Per correggere le risorse rimanenti in lotti di 10, crea nuove RFC fino a quando tutte le risorse non saranno corrette.
- Quando devo utilizzare il tipo di modifica Drift Remediation?
Utilizza la TAC automatica per la bonifica della deriva (ct-3kinq0u4l33zf) quando:
Si tenta di eseguire un aggiornamento di una risorsa dello stack esistente utilizzando un CT automatico e l'RFC viene rifiutato così com'è.
DRIFTEDIn passato hai utilizzato un Update CT che non è riuscito perché lo stack era DRIFTED.
- Quali modifiche vengono apportate allo stack durante la correzione?
La riparazione richiede aggiornamenti ai and/or parametri del modello di stack in base alle proprietà che vengono modificate. Remediation aggiorna inoltre la policy dello stack durante la correzione e ripristina la policy dello stack al suo valore precedente una volta completata la correzione.
- Come possiamo vedere le modifiche apportate ai parametri del modello di stack? and/or
Nella risposta alla RFC, viene fornito un riepilogo delle modifiche con le seguenti informazioni:
ChangeSummaryJson: contiene il riepilogo delle modifiche ai and/or parametri dello stack template come parte della correzione della deriva. La riparazione viene eseguita in più fasi. Questo riepilogo delle modifiche è costituito dalle modifiche per singole fasi. Se la riparazione ha esito positivo, controlla le modifiche dell'ultima fase. Vedi ExecutionPlan nel JSON le fasi eseguite in ordine. Ad esempio, la RestoreReferences sezione quando presente viene sempre eseguita alla fine e contiene JSON per le modifiche successive alla correzione. Se la correzione viene eseguita in DryRun modalità, nessuna di queste modifiche sarebbe stata applicata allo stack.PreRemediationStackTemplateAndConfigurationJson: contiene un'istantanea della configurazione dello CloudFormation stack, tra cui Template, Parameters, Outputs, StackPolicyBody prima che la correzione venisse attivata nello stack.
- Cosa devo fare una volta eseguita la correzione?
Importante
È necessario aggiornare i repository di modelli locali, o qualsiasi automazione, che aggiorni lo stack corretto, con il modello e i parametri più recenti forniti nel riepilogo RFC. È molto importante farlo perché l'utilizzo dei vecchi and/or parametri del modello può causare ulteriori modifiche distruttive alle risorse dello stack.
- La mia richiesta verrà effettuata durante questa correzione?
La riparazione è un processo offline che viene eseguito solo sulla configurazione dello CloudFormation stack. Non viene eseguito alcun aggiornamento sulla risorsa sottostante.
- Posso continuare a utilizzare Management | Other | Other RFC per aggiornare le risorse dopo la correzione?
Ti consigliamo di eseguire sempre gli aggiornamenti per accumulare le risorse utilizzando gli Update CT automatici disponibili. Se gli Update CT disponibili non supportano il tuo caso d'uso, utilizza Management | Other | Other requests.
- La correzione crea nuove risorse nello stack?
La correzione non crea nuove risorse nello stack. Tuttavia, la correzione crea nuovi output e aggiorna la sezione dei metadati del modello di stack per memorizzare il riepilogo della correzione come riferimento.
- La correzione avrà sempre successo?
La riparazione richiede un'attenta analisi e convalida della configurazione del modello per determinare se può essere eseguita. Negli scenari in cui queste convalide hanno esito negativo, il processo di correzione viene interrotto e non viene apportata alcuna modifica al modello o ai parametri dello stack. Inoltre, la correzione può essere eseguita solo sui tipi di risorse supportati.
- Come posso eseguire gli aggiornamenti per accumulare risorse se la correzione non ha esito positivo?
È possibile utilizzare Management | Other | Other | Update CT (ct-0xdawir96cy7k) per richiedere modifiche. AMS monitora tali scenari e lavora per migliorare la soluzione correttiva.
- Posso correggere gli stack con tipi di risorse supportati e non supportati?
Sì. Tuttavia, la correzione viene eseguita solo se i tipi di risorse supportati vengono trovati DRIFTED nello stack. Se i tipi di risorse non supportati sono DRIFTED, la correzione non continua.
- Posso richiedere la correzione della deriva per gli stack creati tramite tipi di modifica AMS standard (non CFN Ingest)?
Sì. La correzione dei drift può essere eseguita sugli stack creati tramite tipi di modifica AMS standard, utilizzando il CT automatico (ct-3kinq0u4l33zf). La correzione manuale dei drift per gli stack creati tramite tipi di modifica AMS standard (non CFN Ingest) non è supportata da AMS.
- Posso richiedere la correzione della deriva per gli stack assegnati tramite il tipo di modifica inserita? CloudFormation
No. La correzione della deriva non è supportata per gli stack forniti tramite il tipo di modifica di acquisizione AMS ( CloudFormation ct-36cn2avfrrj9v). Le RFC inviate a tale scopo vengono respinte in quanto non rientrano nell'ambito di applicazione. CloudFormation-ingested Gli stack utilizzano modelli di proprietà del cliente e la deriva potrebbe riflettere modifiche intenzionali fuori banda che non possono essere ricostruite in modo sicuro a partire dal solo modello. In qualità di proprietario di uno stack, sei responsabile della gestione diretta CloudFormation-ingested dello stack drift.
- Posso conoscere le modifiche che verrebbero apportate allo stack prima della correzione?
Sì. Il tipo di modifica alla correzione della deriva (ct-3kinq0u4l33zf) fornisce un'DryRunopzione che puoi utilizzare per richiedere le modifiche che verrebbero eseguite se lo stack fosse corretto. Tuttavia, le modifiche finali alla correzione potrebbero differire a seconda della deriva presente nello stack al momento della correzione.