Automatisierte Erfassung
Der SSM Agent kann unter anderem mit dem Run Command über Amazon CloudWatch Events aufgerufen werden, wenn die Instance mit einem bestimmten Tag markiert ist. Wenn Sie zum Beispiel eine betroffene Instance mit dem Response=Isolate+MemoryCapture
-Tag markieren, können Sie Amazon CloudWatch Events so konfigurieren, dass zwei Aktionen ausgelöst werden:
-
Eine Lambda-Funktion, die die Isolationsaktivitäten ausführt
-
Ein Run Command, der einen Shell-Befehl ausführt, um den Linux-Speicher über den SSM Agenten zu exportieren
Diese taggesteuerte Antwort ist eine weitere Methode für eine ereignisgesteuerte Reaktion.