Ajustar por quanto tempo o arquivo de log temporário Session Manager é armazenado no disco - AWS Systems Manager

Ajustar por quanto tempo o arquivo de log temporário Session Manager é armazenado no disco

Após o registro em log do Session Manager no CloudWatch ou no Amazon S3 ser habilitado, todos os comandos executados durante uma sessão (e a saída resultante desses comandos) são registrados em log em um arquivo temporário no disco da instância de destino. O arquivo temporário é chamado ipcTempFile.log. Durante uma sessão, ou após sua conclusão, o Session Manager carrega esse log temporário no CloudWatch ou no S3. O log temporário é então excluído de acordo com a duração especificada para o parâmetro de configuração SessionLogsRetentionDurationHours do SSM Agent. Por padrão, o arquivo de log temporário é salvo na instância por 14 dias no seguinte local:

  • Linux: /var/lib/amazon/ssm/target ID/session/orchestration/session ID/Standard_Stream/ipcTempFile.log

  • macOS: /opt/aws/ssm/data/target ID/session/orchestration/session ID/Standard_Stream/ipcTempFile.log

  • Windows Server: C:\ProgramData\Amazon\SSM\InstanceData\target ID\session\orchestration\session ID\Standard_Stream\ipcTempFile.log

Use o procedimento a seguir para ajustar por quanto tempo o arquivo de log temporário Session Manager é armazenado no disco.

Para ajustar por quanto tempo o arquivo ipcTempFile.log é armazenado no disco
  1. Conecte-se à sua instância e localize o amazon-ssm-agent.json arquivo no local a seguir.

    • Linux: /etc/amazon/ssm/

    • macOS: /opt/aws/ssm/

    • Windows Server: C:\Program Files\Amazon\SSM

    Se o arquivo amazon-ssm-agent.json não existir, copie o conteúdo de amazon-ssm-agent.json.template para um novo arquivo no mesmo diretório. Nomeie o novo arquivo como amazon-ssm-agent.json.

  2. Altere o valor de SessionLogsRetentionDurationHours para o número de horas desejado. Se SessionLogsRetentionDurationHours estiver definido como 0, o arquivo de log temporário será criado durante a sessão e excluído quando a sessão for concluída. Essa configuração deve garantir que o arquivo de log não persista após o término da sessão.

  3. Salve as alterações.

  4. Reinicie o SSM Agent.