AWSSupport-CheckAndMountEFS - AWS Systems Manager Riferimento al runbook di automazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWSSupport-CheckAndMountEFS

Descrizione

Il AWSSupport-CheckAndMountEFS runbook verifica i prerequisiti per montare il file system Amazon Elastic File System (Amazon EFS) e monta il file system sull'istanza Amazon Elastic Compute Cloud (Amazon EC2) specificata. Questo runbook supporta il montaggio del file system Amazon EFS con il nome DNS o l'utilizzo dell'indirizzo IP del target di montaggio.

Esegui questa automazione (console)

Tipo di documento

Automazione

Proprietario

Amazon

Piattaforme

Linux

Parametri

  • AutomationAssumeRole

    ▬Tipo: stringa

    Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.

  • Azione

    ▬Tipo: stringa

    Valori validi: Check | CheckAndMount

    Descrizione: (Obbligatorio) Determina se il runbook verifica i prerequisiti oppure verifica i prerequisiti e installa il file system.

  • EfsId

    ▬Tipo: stringa

    Descrizione: (Obbligatorio) L'ID del file system che si desidera montare.

  • InstanceId

    ▬Tipo: stringa

    Descrizione: (Obbligatorio) L'ID dell'istanza Amazon EC2 su cui desideri montare il file system.

  • MountOptions

    ▬Tipo: stringa

    Descrizione: (Facoltativo) Le opzioni supportate dall'helper di montaggio di Amazon EFS che desideri utilizzare per il montaggio del file system. Se specifichi l'tlsopzione, verifica che lo stunnel sia stato aggiornato sull'istanza di destinazione.

  • MountPoint

    ▬Tipo: stringa

    Descrizione: (Facoltativo) La directory in cui si desidera montare il file system. Se si specifica il Check valore per il Action parametro, questo parametro non deve essere specificato.

  • MountTargetIP

    ▬Tipo: stringa

    Descrizione: (Facoltativo) L'indirizzo IP del target di montaggio. Il montaggio per indirizzo IP funziona in ambienti in cui il DNS è disabilitato, come i cloud privati virtuali (VPC) con nomi host DNS disabilitati. Inoltre, puoi utilizzare questa opzione se il tuo ambiente utilizza un provider DNS diverso da Amazon Route 53 (Route 53).

  • Regione

    ▬Tipo: stringa

    Descrizione: (Obbligatorio) La Regione AWS posizione in cui si trovano l'istanza e il file system di Amazon EC2.

Autorizzazioni IAM richieste

Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.

  • ssm:DescribeAutomationExecutions

  • ssm:DescribeAutomationStepExecutions

  • ssm:DescribeAutomationStepExecutions

  • ssm:DescribeInstanceInformation

  • ssm:DescribeInstanceProperties

  • ssm:StartAutomationExecution

  • ssm:GetAutomationExecution

  • ssm:GetDocument

  • ssm:ListCommands

  • ssm:ListCommandInvocations

  • ssm:ListDocuments

  • ssm:StartAutomationExecution

  • iam:ListRoles

  • ec2:DescribeInstances

  • ec2:DescribeSecurityGroups

  • elasticfilesystem:DescribeFileSystemPolicy

  • elasticfilesystem:DescribeMountTargets

  • elasticfilesystem:DescribeMountTargetSecurityGroups

  • resource-groups:*

Fasi del documento

  • aws:executeScript- Raccoglie dettagli sull'istanza Amazon EC2 specificata nel InstanceId parametro.

  • aws:executeScript- Raccoglie dettagli sul file system specificato nel parametro. EfsId

  • aws:executeScript- Verifica che il gruppo di sicurezza associato al file system consenta il traffico sulla porta 2049 dall'istanza Amazon EC2 specificata nel parametro. InstanceId

  • aws:assertAwsResourceProperty- Verifica che l'istanza Amazon EC2 specificata nel InstanceId parametro sia gestita da Systems Manager e che lo stato sia. Online

  • aws:branch- Filiali in base al valore specificato per il Action parametro.

  • aws:runCommand- Verifica i prerequisiti per il montaggio del file system specificato nel EfsId parametro.

  • aws:runCommand- Verifica i prerequisiti per il montaggio del file system specificato nel EfsId parametro e monta il file system sull'istanza Amazon EC2 specificata nel parametro. InstanceId