AWSSupport-ActivateWindowsWithAmazonLicense - AWS Systems Manager Riferimento al runbook di automazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSSupport-ActivateWindowsWithAmazonLicense

Descrizione

Il AWSSupport-ActivateWindowsWithAmazonLicense runbook attiva un'istanza Amazon Elastic Compute Cloud (Amazon EC2) Windows Server con una licenza fornita da Amazon. L'automazione verifica e configura le impostazioni del sistema operativo del servizio di gestione delle chiavi richieste e i tentativi di attivazione. Ciò include i percorsi del sistema operativo verso i server di gestione delle chiavi di Amazon e le impostazioni del sistema operativo del servizio di gestione delle chiavi. Impostando il parametro AllowOffline su true si consente all'automazione di indirizzare correttamente le istanze non gestite da AWS Systems Manager, ma richiede un arresto e l'avvio dell'istanza.

Nota

Questo runbook non può essere utilizzato su istanze del modello Bring Your Own License (BYOL). Windows Server Per informazioni su come utilizzare la licenza, consulta la pagina sulle licenze Microsoft su AWS.

Esegui questa automazione (console)

Tipo di documento

Automazione di

Proprietario

Amazon

Piattaforme

Windows

Parametri

  • AllowOffline

    Tipo: String

    Valori validi: true | false

    Di default: false

    Descrizione: (Facoltativo) Impostalo su true se consenti una correzione dell'attivazione di Windows offline nel caso in cui la risoluzione dei problemi online fallisca o se l'istanza fornita non è un'istanza gestita.

    Importante

    Nota: il metodo offline richiede l'arresto e il successivo avvio dell'istanza EC2 specificata. I dati archiviati nei volumi dell'instance store andranno persi. L'indirizzo IP pubblico verrà modificato se non si utilizza un IP elastico.

  • AutomationAssumeRole

    Tipo: String

    Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.

  • ForceActivation

    Tipo: String

    Valori validi: true | false

    Di default: false

    Descrizione: (Facoltativo) Impostalo su true se desideri procedere anche se Windows è già attivato.

  • InstanceId

    Tipo: String

    Descrizione: (obbligatorio) ID dell'istanza EC2 gestita per Windows Server.

  • SubnetId

    Tipo: String

    Impostazione predefinita: CreateNew VPC

    Descrizione: (facoltativo) solo offline - ID sottorete dell'istanza EC2Rescue utilizzata per eseguire la risoluzione dei problemi offline. SelectedInstanceSubnetUtilizzalo per utilizzare la stessa sottorete della tua istanza o CreateNewVPC per creare un nuovo VPC. IMPORTANTE: la sottorete deve trovarsi nella stessa InstanceId zona di disponibilità e deve consentire l'accesso agli endpoint SSM.

Autorizzazioni IAM richieste

Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.

Consigliamo che l'istanza EC2 che riceve il comando abbia un ruolo IAM con la policy gestita di ManagedInstanceCore Amazon di AmazonSSM allegata. È necessario disporre almeno di ssm: StartAutomationExecution e ssm: SendCommand per eseguire l'automazione e inviare il comando all'istanza, oltre a ssm: GetAutomationExecution per poter leggere l'output dell'automazione. Per la correzione offline, consulta le autorizzazioni necessarie per. AWSSupport-StartEC2RescueWorkflow

Fasi del documento

  1. aws:assertAwsResourceProperty- Verifica che la piattaforma dell'istanza fornita sia Windows.

  2. aws:assertAwsResourceProperty- Conferma che l'istanza fornita sia un'istanza gestita:

    1. (Correzione di attivazione online) Se l'istanza di input è un'istanza gestita, aws:runCommand esegui per eseguire lo PowerShell script per tentare di correggere l'attivazione di Windows.

    2. (Correzione dell'attivazione offline) Se l'istanza di input non è un'istanza gestita:

      1. aws:assertAwsResourceProperty- Verifica che la AllowOffline bandiera sia impostata su. true In tal caso, viene avviata la correzione offline; in caso contrario, l'automazione termina.

      2. aws:executeAutomation- Richiama AWSSupport-StartEC2RescueWorkflow con lo script di correzione offline per l'attivazione di Windows. Lo script utilizza EC2Config o EC2Launch, a seconda della versione del sistema operativo.

      3. aws:executeAwsApi- Leggi il risultato diAWSSupport-StartEC2RescueWorkflow.

Output

activateWindows.Output

getActivateWindowsOfflineResult.Uscita