Diagnosticar e remediar - AWS Systems Manager

Diagnosticar e remediar

Usando a nova experiência do Systems Manager, é possível identificar problemas em toda a sua frota em uma única operação de diagnóstico. Para organizações, você pode então tentar remediar todos os alvos ou apenas selecionar alvos usando uma única operação do Automation. Para uma organização, na condição de administrador de conta delegado, você pode selecionar alvos em todas as contas e regiões. Se você estiver trabalhando em uma única conta, poderá selecionar alvos em uma única região por vez.

O Systems Manager pode diagnosticar e ajudar você a corrigir vários tipos de falhas de implantação, bem como configurações desviadas. O Systems Manager também pode identificar instâncias do Amazon Elastic Compute Cloud (Amazon EC2) em sua conta ou organização que o Systems Manager não pode tratar como um nó gerenciado. O processo de diagnóstico de instâncias do EC2 pode identificar problemas relacionados a configurações incorretas em uma nuvem privada virtual (VPC), em uma configuração do Domain Name Service (DNS) ou em um grupo de segurança do Amazon Elastic Compute Cloud (Amazon EC2).

nota

O Systems Manager oferece suporte a instâncias do EC2 e outros tipos de máquinas em um ambiente híbrido e multinuvem como nós gerenciados. Para ser um nó gerenciado, o AWS Systems Manager Agent (SSM Agent) deve estar instalado na máquina e o Systems Manager deve ter permissão para realizar ações na máquina.

Para instâncias do EC2, essa permissão pode ser fornecida no nível da conta usando um perfil do AWS Identity and Access Management (IAM) ou no nível da instância usando um perfil de instância. Para obter mais informações, consulte Configurar permissões de instância obrigatórias para o Systems Manager.

Para máquinas não EC2, essa permissão é fornecida usando um perfil de serviço do IAM. Para obter mais informações, consulte Criar o perfil de serviço do IAM obrigatório para o Systems Manager em ambientes híbridos e multinuvem.

Antes de começar

Para usar o recurso Diagnosticar e corrigir para detectar instâncias do EC2 não gerenciadas, primeiro é necessário integrar sua organização ou conta à nova experiência do Systems Manager. Durante esse processo, você deve escolher a opção de criar os perfis do IAM e as políticas gerenciadas necessárias para essas operações. Para obter mais informações, consulte Configurar o console unificado do Systems Manager para uma organização.

Use os tópicos a seguir para obter ajuda para identificar e corrigir certos tipos comuns de implantações com falha, configurações derivadas e instâncias do EC2 não gerenciadas.