診斷和修復 - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

診斷和修復

使用新的 Systems Manager 體驗,您可以在單一診斷操作中識別整個機群的問題。對於組織,您可以嘗試使用單一自動化操作來修復所有或僅選取目標。對於組織,作為委派帳戶管理員,您可以選取所有帳戶和區域的目標。如果您使用單一帳戶,您可以一次選取單一區域中的目標。

Systems Manager 可以診斷並協助您修復多種類型的部署失敗,以及漂移的組態。Systems Manager 也可以識別您帳戶或組織中無法視為受管節點的 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體。EC2 執行個體診斷程序可以識別虛擬私有雲端 (VPC)、網域名稱服務 (DNS) 設定或 Amazon Elastic Compute Cloud (Amazon EC2) 安全群組的錯誤組態相關問題。

注意

Systems Manager 支援混合雲端和多雲端環境中的 EC2 執行個體和其他機器類型作為受管節點。若要成為受管節點, AWS Systems Manager 客服人員 (SSM Agent) 必須安裝在機器上,且 Systems Manager 必須具有在機器上執行動作的許可。

對於 EC2 執行個體,可以使用 AWS Identity and Access Management (IAM) 角色在帳戶層級提供此許可,或使用執行個體設定檔在執行個體層級提供此許可。如需詳細資訊,請參閱設定 Systems Manager 所需的執行個體許可

對於非 EC2 機器,此許可是使用 IAM 服務角色提供。如需詳細資訊,請參閱在混合雲端和多雲端環境中建立 Systems Manager 所需的IAM服務角色

開始之前

若要使用診斷和修復功能來偵測未受管理的 EC2 執行個體,您必須先加入您的組織或帳戶,以獲得新的 Systems Manager 體驗。在此過程中,您必須選擇建立這些操作所需的 IAM 角色和管理政策的選項。如需詳細資訊,請參閱為組織設定 Systems Manager 統一主控台

使用下列主題可協助您識別和修正某些常見的失敗部署類型、漂移組態和未受管理的 EC2 執行個體。