Aviso de fim do suporte: em 30 de junho de 2027, o suporte para o AMS Advanced AWS será encerrado. Depois de 30 de junho de 2027, você não poderá mais acessar o console AMS Advanced ou os recursos do AMS Advanced. Para obter mais informações, consulte Fim do suporte avançado do AMS.
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Entenda os CTs de atualização de RFC e a detecção de desvio CloudFormation de modelos
Os recursos provisionados no AMS usam um modelo modificado CloudFormation . Se um recurso tiver um parâmetro alterado diretamente por meio do console de AWS gerenciamento de um serviço, o registro de CloudFormation criação desse recurso ficará fora de sincronia. Se isso acontecer e você tentar usar um tipo de alteração de atualização do AMS para atualizar o recurso no AMS, o AMS fará referência à configuração original do recurso e possivelmente redefinirá os parâmetros alterados. Essa redefinição pode ser prejudicial, portanto, o AMS não permite RFCs com tipos de alteração de atualização se alguma alteração adicional na configuração do AMS for detectada.
Para obter uma lista dos tipos de alteração de atualização, use o filtro do console.
Perguntas frequentes sobre remediação de deriva
Perguntas e respostas sobre a remediação de deriva do AMS.
Recursos suportados pela remediação de deriva (ct-3kinq0u4l33zf)
Esses são os recursos suportados pelo tipo de alteração de remediação de deriva (ct-3kinq0u4l33zf).
AWS::EC2::Instance
AWS::EC2::SecurityGroup
AWS::EC2::VPC
AWS::EC2::Subnet
AWS::EC2::NetworkInterface
AWS::EC2::EIP
AWS::EC2::InternetGateway
AWS::EC2::NatGateway
AWS::EC2::NetworkAcl
AWS::EC2::RouteTable
AWS::EC2::Volume
AWS::AutoScaling::AutoScalingGroup
AWS::AutoScaling::LaunchConfiguration
AWS::AutoScaling::LifecycleHook
AWS::AutoScaling::ScalingPolicy
AWS::AutoScaling::ScheduledAction
AWS::ElasticLoadBalancing::LoadBalancer
AWS::ElasticLoadBalancingV2::Listener
AWS::ElasticLoadBalancingV2::ListenerRule
AWS::ElasticLoadBalancingV2::LoadBalancer
AWS::CloudWatch::Alarm
Tipos de alterações na remediação de deriva
Perguntas e respostas sobre o uso dos tipos de alteração de remediação de deriva do AMS.
Para obter uma lista de recursos compatíveis com o recurso de correção de deriva, consulte. Recursos suportados pela remediação de deriva (ct-3kinq0u4l33zf)
Importante
A remediação de desvio modifica os and/or parâmetros do modelo de pilha e é obrigatório atualizar seus repositórios de modelos locais ou qualquer automação que esteja atualizando essas pilhas para usar o modelo e os parâmetros de pilha mais recentes. Usar and/or parâmetros de modelo antigos sem sincronização pode causar alterações prejudiciais nos recursos subjacentes.
O CT sem automação gerenciada e automatizado (ct-3kinq0u4l33zf) suporta a correção de apenas 10 recursos por RFC. Para corrigir os recursos restantes em lotes de 10, crie novos RFCs até que todos os recursos sejam corrigidos.
- Quando devo usar o tipo de alteração de remediação de deriva?
Use o CT automatizado de remediação de deriva (ct-3kinq0u4l33zf) quando:
Você tenta realizar uma atualização em um recurso de pilha existente usando um CT automatizado e o RFC é rejeitado conforme a pilha.
DRIFTEDVocê usou um Update CT no passado e ele falhou quando a pilha foi DERIVADA.
- Quais mudanças são realizadas na pilha durante a remediação?
A remediação exige atualizações nos and/or parâmetros do modelo de pilha, dependendo das propriedades que estão derivadas. A remediação também atualiza a política de pilha da pilha durante a remediação e restaura a política de pilha ao seu valor anterior quando a remediação é concluída.
- Como podemos ver as mudanças realizadas nos and/or parâmetros do modelo de pilha?
Na resposta à RFC, um resumo das alterações é fornecido com as seguintes informações:
ChangeSummaryJson: contém um resumo das alterações dos and/or parâmetros do Stack Template como parte da remediação do desvio. A remediação é realizada em várias fases. Esse resumo de alterações consiste em mudanças para fases individuais. Se a remediação for bem-sucedida, verifique as alterações da última fase. Veja ExecutionPlan no JSON as fases executadas em ordem. Por exemplo, a RestoreReferences seção quando presente é sempre executada no final e contém JSON para alterações pós-remediação. Se a remediação fosse executada no DryRun modo, nenhuma dessas alterações teria sido aplicada à pilha.PreRemediationStackTemplateAndConfigurationJson: contém um instantâneo da configuração da CloudFormation pilha, incluindo modelo, parâmetros e saídas, StackPolicyBody antes que a remediação fosse acionada na pilha.
- O que eu preciso fazer depois que a correção for executada?
Importante
Você precisa atualizar seus repositórios de modelos locais, ou qualquer automação, que atualizaria a pilha corrigida, com o modelo e os parâmetros mais recentes fornecidos no resumo da RFC. É muito importante fazer isso porque o uso dos and/or parâmetros do modelo antigo pode causar mais mudanças destrutivas nos recursos da pilha.
- Minha solicitação será efetivada durante essa remediação?
A remediação é um processo off-line que é executado somente na configuração da CloudFormation pilha. Nenhuma atualização é realizada no recurso subjacente.
- Posso continuar usando Management | Other | Other RFCs para realizar atualizações nos recursos após a remediação?
Recomendamos que você sempre realize atualizações para empilhar recursos usando os CTs de atualização automatizados disponíveis. Quando os CTs de atualização disponíveis não forem compatíveis com seu caso de uso, use Gerenciamento | Outros | Outras solicitações.
- A remediação cria novos recursos na pilha?
A remediação não cria novos recursos na pilha. No entanto, a correção cria novas saídas e atualiza a seção de metadados do modelo de pilha para armazenar o resumo da remediação para sua referência.
- A remediação sempre será bem-sucedida?
A remediação exige uma análise e validação cuidadosas da configuração do modelo para determinar se ela pode ser executada. Em cenários em que essas validações falham, o processo de correção é interrompido e nenhuma alteração é realizada no modelo ou nos parâmetros da pilha. Além disso, a correção só pode ser executada em tipos de recursos compatíveis.
- Como posso realizar atualizações para empilhar recursos se a correção não for bem-sucedida?
Você pode usar o Management | Other | Other | Update CT (ct-0xdawir96cy7k) para solicitar alterações. O AMS monitora esses cenários e trabalha para melhorar a solução de remediação.
- Posso corrigir pilhas que têm tipos de recursos compatíveis e não suportados?
Sim. No entanto, a correção é executada somente se os tipos de recursos suportados forem encontrados à DERIVA na pilha. Se algum tipo de recurso não suportado for DERIVADO, a correção não continuará.
- Posso solicitar a correção de deriva para pilhas criadas por meio de tipos de alteração padrão do AMS (não CFN Ingest)?
Sim. A remediação de deriva pode ser realizada em pilhas criadas por meio de tipos de alteração padrão do AMS, usando o CT automatizado (ct-3kinq0u4l33zf). A correção manual de desvios para pilhas criadas por meio de tipos de alteração padrão do AMS (não CFN Ingest) não é suportada pelo AMS.
- Posso solicitar a correção de deriva para pilhas provisionadas por meio do tipo de alteração de ingestão? CloudFormation
Não. A remediação de desvio não é suportada para pilhas provisionadas por meio do tipo de alteração de CloudFormation ingestão do AMS (ct-36cn2avfrrj9v). As RFCs enviadas para esse fim são rejeitadas por estarem fora do escopo. CloudFormation-ingested as pilhas usam modelos de propriedade do cliente, e o desvio pode refletir mudanças intencionais fora de banda que não podem ser reconstruídas com segurança apenas a partir do modelo. Como proprietário de uma CloudFormation-ingested pilha, você é responsável por gerenciar diretamente a deriva da pilha.
- Posso saber as alterações que seriam realizadas na pilha antes da remediação?
Sim. O tipo de alteração de remediação de deriva (ct-3kinq0u4l33zf) fornece uma DryRun opção que você pode usar para solicitar alterações que seriam realizadas se a pilha fosse corrigida. No entanto, as alterações finais da remediação podem ser diferentes dependendo do desvio presente na pilha no momento da remediação.