Ajustar por quanto tempo o arquivo de log temporário Session Manager é armazenado no disco
Após o registro em log do Session Manager no CloudWatch ou no Amazon S3 ser habilitado, todos os comandos executados durante uma sessão (e a saída resultante desses comandos) são registrados em log em um arquivo temporário no disco da instância de destino. O arquivo temporário é chamado ipcTempFile.log
. Durante uma sessão, ou após sua conclusão, o Session Manager carrega esse log temporário no CloudWatch ou no S3. O log temporário é então excluído de acordo com a duração especificada para o parâmetro de configuração SessionLogsRetentionDurationHours
do SSM Agent. Por padrão, o arquivo de log temporário é salvo na instância por 14 dias no seguinte local:
-
Linux: /var/lib/amazon/ssm/
target ID
/session/orchestration/session ID
/Standard_Stream/ipcTempFile.log -
macOS: /opt/aws/ssm/data/
target ID
/session/orchestration/session ID
/Standard_Stream/ipcTempFile.log -
Windows Server: C:\ProgramData\Amazon\SSM\InstanceData\
target ID
\session\orchestration\session ID
\Standard_Stream\ipcTempFile.log
Use o procedimento a seguir para ajustar por quanto tempo o arquivo de log temporário Session Manager é armazenado no disco.
Para ajustar por quanto tempo o arquivo ipcTempFile.log
é armazenado no disco
-
Conecte-se à sua instância e localize o
amazon-ssm-agent.json
arquivo no local a seguir.-
Linux: /etc/amazon/ssm/
-
macOS: /opt/aws/ssm/
-
Windows Server: C:\Program Files\Amazon\SSM
Se o arquivo
amazon-ssm-agent.json
não existir, copie o conteúdo deamazon-ssm-agent.json.template
para um novo arquivo no mesmo diretório. Nomeie o novo arquivo comoamazon-ssm-agent.json
. -
-
Altere o valor de
SessionLogsRetentionDurationHours
para o número de horas desejado. SeSessionLogsRetentionDurationHours
estiver definido como 0, o arquivo de log temporário será criado durante a sessão e excluído quando a sessão for concluída. Essa configuração deve garantir que o arquivo de log não persista após o término da sessão. -
Salve as alterações.
-
Reinicie o SSM Agent.