View a markdown version of this page

Empilhar a partir do CloudFormation modelo | Remediate Drift - Referência avançada de tipo de alteração do AMS

Aviso de fim do suporte: em 30 de junho de 2027, o suporte para o AMS Advanced AWS será encerrado. Depois de 30 de junho de 2027, você não poderá mais acessar o console AMS Advanced ou os recursos do AMS Advanced. Para obter mais informações, consulte Fim do suporte avançado do AMS.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Empilhar a partir do CloudFormation modelo | Remediate Drift

Corrija o desvio (alterações fora de banda) em uma pilha, sincronizando a pilha e permitindo que você realize futuras atualizações usando os CTs de atualização disponíveis. Nota: até 10 recursos desviados serão corrigidos por RFC.

Classificação completa: Gerenciamento | Pilha personalizada | Pilha a partir do CloudFormation modelo | Corrija a deriva

Detalhes do tipo de alteração

ID do tipo de alteração

ct-3kinq0u4l33zf

Versão atual

1,0

Duração esperada da execução

60 minutos

Aprovação da AWS

Obrigatório

Aprovação do cliente

Não obrigatório

Modo de execução

Automatizado

Informações adicionais

Corrija o desvio de pilha

Recursos suportados pela remediação de deriva (ct-3kinq0u4l33zf)

Esses são os recursos suportados pelo tipo de alteração de remediação de deriva (ct-3kinq0u4l33zf).

AWS::EC2::Instance AWS::EC2::SecurityGroup AWS::EC2::VPC AWS::EC2::Subnet AWS::EC2::NetworkInterface AWS::EC2::EIP AWS::EC2::InternetGateway AWS::EC2::NatGateway AWS::EC2::NetworkAcl AWS::EC2::RouteTable AWS::EC2::Volume AWS::AutoScaling::AutoScalingGroup AWS::AutoScaling::LaunchConfiguration AWS::AutoScaling::LifecycleHook AWS::AutoScaling::ScalingPolicy AWS::AutoScaling::ScheduledAction AWS::ElasticLoadBalancing::LoadBalancer AWS::ElasticLoadBalancingV2::Listener AWS::ElasticLoadBalancingV2::ListenerRule AWS::ElasticLoadBalancingV2::LoadBalancer AWS::CloudWatch::Alarm

Captura de tela desse tipo de alteração no console AMS:

Corrija o tipo de alteração do Stack Drift mostrando a descrição, ID ct-3kinq0u4l33zf e versão 1.0.

Como funciona:

  1. Navegue até a página Criar RFC: No painel de navegação esquerdo do console AMS, clique em RFCs para abrir a página da lista de RFCs e clique em Criar RFC.

  2. Escolha um tipo de alteração (CT) popular na visualização padrão Procurar tipos de alteração ou selecione um CT na visualização Escolher por categoria.

    • Navegue por tipo de alteração: você pode clicar em um CT popular na área Criação rápida para abrir imediatamente a página Executar RFC. Observe que você não pode escolher uma versão mais antiga do CT com a criação rápida.

      Para classificar CTs, use a área Todos os tipos de alteração na visualização Cartão ou Tabela. Em qualquer visualização, selecione um CT e clique em Criar RFC para abrir a página Executar RFC. Se aplicável, a opção Criar com uma versão mais antiga aparece ao lado do botão Criar RFC.

    • Escolha por categoria: selecione uma categoria, subcategoria, item e operação e a caixa de detalhes do CT é aberta com a opção de Criar com a versão mais antiga, se aplicável. Clique em Criar RFC para abrir a página Executar RFC.

  3. Na página Executar RFC, abra a área do nome do CT para ver a caixa de detalhes do CT. Um assunto é obrigatório (ele é preenchido para você se você escolher seu CT na visualização Procurar tipos de alteração). Abra a área Configuração adicional para adicionar informações sobre o RFC.

    Na área Configuração de execução, use as listas suspensas disponíveis ou insira valores para os parâmetros necessários. Para configurar parâmetros de execução opcionais, abra a área Configuração adicional.

  4. Ao terminar, clique em Executar. Se não houver erros, a página RFC criada com êxito será exibida com os detalhes da RFC enviados e a saída inicial da Run.

  5. Abra a área de parâmetros de execução para ver as configurações que você enviou. Atualize a página para atualizar o status de execução do RFC. Opcionalmente, cancele a RFC ou crie uma cópia dela com as opções na parte superior da página.

Como funciona:

  1. Use o Inline Create (você emite um create-rfc comando com todos os parâmetros RFC e de execução incluídos) ou o Template Create (você cria dois arquivos JSON, um para os parâmetros RFC e outro para os parâmetros de execução) e emita o create-rfc comando com os dois arquivos como entrada. Ambos os métodos são descritos aqui.

  2. Envie o aws amscm submit-rfc --rfc-id ID comando RFC: com o ID RFC retornado.

    Monitore o aws amscm get-rfc --rfc-id ID comando RFC:.

Para verificar a versão do tipo de alteração, use este comando:

aws amscm list-change-type-version-summaries --filter Attribute=ChangeTypeId,Value=CT_ID
nota

Você pode usar qualquer CreateRfc parâmetro com qualquer RFC, independentemente de eles fazerem parte ou não do esquema do tipo de alteração. Por exemplo, para receber notificações quando o status da RFC mudar, adicione essa linha --notification "{\"Email\": {\"EmailRecipients\" : [\"email@example.com\"]}}" à parte dos parâmetros RFC da solicitação (não aos parâmetros de execução). Para obter uma lista de todos os CreateRfc parâmetros, consulte a Referência da API de gerenciamento de alterações do AMS.

CRIAÇÃO EM LINHA:

Emita o comando create RFC com os parâmetros de execução fornecidos em linha (aspas de escape ao fornecer parâmetros de execução em linha) e, em seguida, envie a ID de RFC retornada. Por exemplo, você pode substituir o conteúdo por algo assim:

aws amscm create-rfc --change-type-id "ct-3kinq0u4l33zf" --change-type-version "1.0" --title "Remediate Stack Drift, no ops review" --execution-parameters "{\"DocumentName\": \"AWSManagedServices-StartDriftRemediation\", \"Region\": \"us-east-1\", \"Parameters\": {\"StackName\": [\"stack-xxxxxxxxxxxxxxxxx\"]}}"

CRIAÇÃO DO MODELO:

  1. Envie o esquema JSON dos parâmetros de execução para esse tipo de alteração em um arquivo; este exemplo o nomeia: RemediateDriftNrrParams.json

    aws amscm create-rfc --generate-cli-skeleton > RemediateDriftNrrParams.json
  2. Modifique e salve o RemediateDriftNrrParams arquivo. Por exemplo, você pode substituir o conteúdo por algo assim:

    { "DocumentName": "AWSManagedServices-StartDriftRemediation", "Region": "us-east-1", "Parameters": { "StackName": [ "stack-xxxxxxxxxxxxxxxxx" ] } }
  3. Envie o arquivo JSON do modelo RFC para um arquivo; este exemplo o nomeia: RemediateDriftNrrRfc.json

    aws amscm create-rfc --generate-cli-skeleton > RemediateDriftNrrRfc.json
  4. Modifique e salve o RemediateDriftNrrRfc.json arquivo. Por exemplo, você pode substituir o conteúdo por algo assim:

    { "ChangeTypeId": "ct-3kinq0u4l33zf", "ChangeTypeVersion": "1.0", "Title": "Remediate stack drift, no ops review" }
  5. Crie o RFC, especificando o RemediateDriftNrrRfc arquivo e o RemediateDriftNrrParams arquivo:

    aws amscm create-rfc --cli-input-json file://RemediateDriftNrrRfc.json --execution-parameters file://RemediateDriftNrrParams.json

    Você recebe a ID da nova RFC na resposta e pode usá-la para enviar e monitorar a RFC. Até que você o envie, o RFC permanece no estado de edição e não inicia.

Importante

A remediação da pilha modifica os valores dos parâmetros do modelo da pilha. and/or Depois que a remediação for concluída, você deverá atualizar seus repositórios de modelos locais, ou qualquer automação, que atualizaria a pilha corrigida, com o modelo e os parâmetros mais recentes fornecidos no resumo RFC da remeditação. É muito importante fazer isso, pois o uso dos and/or parâmetros do modelo antigo pode causar mudanças destrutivas nos recursos da pilha.

Para obter mais detalhes, incluindo uma lista de limitações, consulte Perguntas frequentes sobre remediação de deriva.

nota

Ao usar CTs manuais, o AMS recomenda que você use a opção ASAP Scheduling (escolha ASAP no console, deixe os horários de início e término em branco no API/CLI), pois esses CTs exigem que um operador AMS examine a RFC e, possivelmente, se comunique com você antes que ela possa ser aprovada e executada. Se você agendar essas RFCs, aguarde pelo menos 24 horas. Se a aprovação não ocorrer antes da hora de início programada, a RFC será rejeitada automaticamente.

Parâmetros de entrada de execução

Para obter informações detalhadas sobre os parâmetros de entrada de execução, consulteEsquema para o tipo de alteração ct-3kinq0u4l33zf.

Exemplo: Parâmetros obrigatórios

Example not available.

Exemplo: Todos os parâmetros

{ "DocumentName": "AWSManagedServices-StartDriftRemediation", "Region": "us-east-1", "Parameters": { "StackName": ["stack-a1b2c3d4e5f678900"], "DryRun": ["true"] } }