AWSSupport-TroubleshootCFNCustomResource - AWS Systems Manager Referência do runbook de automação

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWSSupport-TroubleshootCFNCustomResource

Descrição

O runbook AWSSupport-TroubleshootCFNCustomResource ajuda a diagnosticar por que uma pilha do AWS CloudFormation falhou ao criar, atualizar ou excluir um recurso personalizado. O runbook verifica o token de serviço usado para o recurso personalizado e a mensagem de erro que foi retornada. Depois de analisar os detalhes do recurso personalizado, a saída do runbook fornece uma explicação sobre o comportamento da pilha e as etapas de solução de problemas do recurso personalizado.

Execute esta automação (console)

Tipo de documento

Automation

Proprietário

Amazon

Plataformas

Linux, macOS, Windows

Parâmetros

  • AutomationAssumeRole

    Tipo: sequência

    Descrição: (opcional) O nome do recurso da Amazon (ARN) do perfil do AWS Identity and Access Management (IAM) que permite que o Systems Manager Automation realize ações em seu nome. Se nenhum perfil for especificado, o Systems Manager Automation usa as permissões do usuário que inicia este runbook.

  • StackName

    Tipo: sequência

    Descrição: (obrigatório) o nome da pilha do AWS CloudFormation em que o recurso personalizado falhou.

Permissões obrigatórias do IAM

O parâmetro AutomationAssumeRole requer as seguintes ações para usar o runbook com êxito.

  • cloudformation:DescribeStacks

  • cloudformation:DescribeStackEvents

  • cloudformation:ListStackResources

  • ec2:DescribeRouteTables

  • ec2:DescribeNatGateways

  • ec2:DescribeSecurityGroups

  • ec2:DescribeVpcs

  • ec2:DescribeVpcEndpoints

  • ec2:DescribeSubnets

  • logs:FilterLogEvents

Etapas do documento

  • validateCloudFormationStack: verifica se a pilha do AWS CloudFormation existe na mesma Conta da AWS e Região da AWS.

  • checkCustomResource: analisa a pilha do AWS CloudFormation, verifica o recurso personalizado com falha e gera informações sobre como solucionar o problema do recurso personalizado com falha.