Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
À l'aide des actions CloudWatch d'alarme Amazon, vous pouvez créer des alarmes qui arrêtent, mettent fin, redémarrent ou restaurent automatiquement vos EC2 instances. Vous pouvez utiliser les actions d’arrêt ou de terminaison pour vous permettre d’économiser de l’argent quand vous n’avez plus besoin qu’une instance s’exécute. De même, les actions de redémarrage et de récupération vous permettent de redémarrer automatiquement ces instances ou de les récupérer sur un nouveau matériel en cas de déficience du nouveau matériel.
Il existe un certain nombre de scénarios dans lesquels vous pourriez vouloir arrêter ou terminer automatiquement votre instance. Par exemple, vous pourriez avoir des instances dédiées aux tâches de traitement différé de la paie ou de calcul scientifique qui s’exécutent pendant une durée, puis achèvent leur travail. Plutôt que de laisser ces instances demeurer inactives (et d'accumuler les frais), vous pouvez les arrêter ou les terminer, ce qui vous aide à économiser de l'argent. La principale différence entre l'utilisation des actions d'alarme d'arrêt ou de fin est que vous pouvez facilement redémarrer une instance arrêtée si vous devez l'exécuter à nouveau ultérieurement. Vous pouvez conserver également les mêmes ID d'instance et volume racine. Cependant, vous ne pouvez pas redémarrer une instance terminée. Vous devez à la place lancer une nouvelle instance.
Vous pouvez ajouter les actions d'arrêt, de résiliation ou de redémarrage à toute alarme définie sur une métrique Amazon EC2 par instance, y compris les mesures de surveillance de base et détaillées fournies par Amazon CloudWatch (dans l'EC2 espace de noms AWS/), en plus de toutes les mesures personnalisées incluant la dimension « InstanceId = », à condition que la InstanceId valeur fasse référence à une instance Amazon en cours d'exécution valide. EC2 Vous pouvez également ajouter l'action de restauration aux alarmes définies sur n'importe quelle métrique Amazon EC2 par instance, à l'exception StatusCheckFailed_Instance
de.
Important
Les alarmes configurées sur EC2 les métriques Amazon peuvent passer temporairement à l'état INSUFICIENT_DATA s'il manque des points de données métriques. Cela est rare, mais cela peut se produire lorsque le reporting des métriques est interrompu, même lorsque l' EC2 instance Amazon est saine. Pour les alarmes associées aux EC2 métriques Amazon configurées pour effectuer des actions d'arrêt, d'arrêt, de redémarrage ou de restauration, nous vous recommandons de configurer ces alarmes de manière à traiter les données manquantes comme missing
des données manquantes et à ce que ces alarmes ne se déclenchent que lorsqu'elles sont en état ALARM.
Pour plus d'informations sur la manière dont vous pouvez CloudWatch configurer les mesures manquantes pour lesquelles des alarmes sont définies, consultezConfiguration de la façon dont les CloudWatch alarmes traitent les données manquantes.
Pour configurer une action CloudWatch d'alarme capable de redémarrer, d'arrêter ou de mettre fin à une instance, vous devez utiliser un rôle IAM lié à un service,. AWSServiceRoleForCloudWatchEvents Le rôle AWSService RoleForCloudWatchEvents IAM permet d' AWS effectuer des actions d'alarme en votre nom.
Pour créer le rôle lié au service pour CloudWatch Events, utilisez la commande suivante :
aws iam create-service-linked-role --aws-service-name events.amazonaws.com
Prise en charge de la console
Vous pouvez créer des alarmes à l'aide de la CloudWatch console ou de la EC2 console Amazon. Les procédures décrites dans cette documentation utilisent la CloudWatch console. Pour les procédures utilisant la EC2 console Amazon, consultez la section Créer des alarmes qui arrêtent, mettent fin, redémarrent ou récupèrent une instance dans le guide de l' EC2 utilisateur Amazon.
Autorisations
Si vous utilisez un compte AWS Identity and Access Management (IAM) pour créer ou modifier une alarme qui exécute des EC2 actions ou des actions de Systems Manager OpsItem , vous devez en avoir l'iam:CreateServiceLinkedRole
autorisation.
Table des matières
Ajouter des actions d'arrêt aux CloudWatch alarmes Amazon
Vous pouvez créer une alarme qui arrête une EC2 instance Amazon lorsqu'un certain seuil est atteint. Par exemple, vous pouvez exécuter des instances de développement ou de test, et, à l’occasion, oublier de les fermer. Vous pouvez créer une alarme qui est déclenchée quand le pourcentage moyen d’utilisation de l’UC a été inférieur à 10 % pendant 24 heures, indiquant que l’instance est inactive et n’est plus en cours d’utilisation. Vous pouvez ajuster le seuil, la durée et la période en fonction de vos besoins. De plus, vous pouvez ajouter une notification SNS de façon à recevoir un e-mail quand l'alarme est déclenchée.
EC2 Les instances Amazon qui utilisent un volume Amazon Elastic Block Store comme périphérique racine peuvent être arrêtées ou résiliées, tandis que les instances qui utilisent le magasin d'instances comme périphérique racine peuvent uniquement être résiliées.
Pour créer une alarme afin d'arrêter une instance inactive à l'aide de la CloudWatch console Amazon
-
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. -
Dans le panneau de navigation, choisissez Alarms (alertes), All alarms (Toutes les alertes).
-
Choisissez Create alarm (Créer une alerte).
-
Choisissez Select Metric (Sélectionner une métrique).
Pour les AWS espaces de noms, choisissez EC2.
-
Procédez comme suit :
-
Sélectionnez Per-instance Metrics (Métriques par instance).
-
Cochez la case dans la ligne contenant l'instance et la CPUUtilizationmétrique correctes.
-
Sélectionnez l'onglet Graphed metrics (Graphiques des métriques).
-
Pour les statistiques, choisissez Average (Moyenne).
-
Choisissez une période (par exemple,
1 Hour
). -
Choisissez Select metric (Sélectionner une métrique).
-
-
Sous Conditions, procédez comme suit :
-
Choisissez Static.
-
Sous Whenever CPUUtilization is, choisissez Lower.
Pour than (que), saisissez
10
.Choisissez Suivant.
-
Sous Notification, pour Send notification to (Envoyer une notification à), choisissez une rubrique SNS existante ou créez-en une.
Pour créer une rubrique SNS, choisissez New list (Nouvelle liste). Pour Envoyer une notification à, tapez le nom de la rubrique SNS (par exemple, Stop_ EC2 _Instance). Pour Email list (Liste des adresses e-mail), tapez une liste séparée par des virgules des adresses e-mail pour être informé lorsque l'alarme passe à l'état
ALARM
. Chaque adresse e-mail reçoit un e-mail de confirmation d'abonnement à la rubrique. Vous devez confirmer l'abonnement avant de pouvoir recevoir des notifications à une adresse e-mail. -
Choisissez Ajouter une EC2 action.
-
Pour Alarm state trigger (Déclencheur de l'état d'alarme), choisissez In alarm (En alarme). Pour Take the following action (Effectuer l'action suivante), choisissez Stop this instance (Arrêter cette instance).
Choisissez Suivant.
-
Saisissez un nom et une description pour l'alerte. Le nom ne doit contenir que des caractères ASCII. Sélectionnez ensuite Next (Suivant).
Dans Preview and create (Prévisualiser et créer), confirmez que les informations et les conditions sont telles que vous les voulez, puis choisissez Create alarm (Créer une alerte).
-
Ajouter des actions de résiliation aux CloudWatch alarmes Amazon
Vous pouvez créer une alarme qui met automatiquement fin à une EC2 instance lorsqu'un certain seuil est atteint (tant que la protection contre la résiliation n'est pas activée pour l'instance). Par exemple, il se peut que vous vouliez mettre hors service une instance quand elle a terminé son travail et que vous n'en avez plus besoin. Si vous souhaitez utiliser l’instance par la suite, vous devez arrêter l’instance, et non y mettre fin. Pour plus d'informations sur l'activation et la désactivation de la protection contre la résiliation pour une instance, consultez la section Activation de la protection contre la résiliation pour une instance dans le guide de EC2 l'utilisateur Amazon.
Pour créer une alarme afin de mettre fin à une instance inactive à l'aide de la CloudWatch console Amazon
-
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. -
Dans le panneau de navigation, choisissez Alarms (Alarmes), puis Create Alarm (Créer une alarme).
-
Pour l'étape Select Metric (Sélectionner une métrique), procédez comme suit :
-
Sous EC2 Metrics, sélectionnez Per-instance Metrics.
-
Sélectionnez la ligne contenant l'instance et la CPUUtilizationmétrique.
-
Pour les statistiques, choisissez Average (Moyenne).
-
Choisissez une période (par exemple,
1 Hour
). -
Choisissez Next (Suivant).
-
-
Pour l'étape Define Alarm (Définir une alarme), procédez comme suit :
-
Sous Seuil d'alarme, tapez un nom unique pour l'alarme (par exemple, EC2 Terminate instance) et une description de l'alarme (par exemple, EC2 Terminate instance lorsque le processeur est inactif trop longtemps). Les noms d’alarme doivent contenir uniquement des caractères ASCII.
-
Sous Whenever, pour is, choisissez < et entrez
10
. Pour for, tapez24
périodes consécutives.Une représentation graphique du seuil apparaît sous Alarm Preview (Aperçu de l'alarme).
-
Sous Notification, pour Send notification to (Envoyer une notification à), choisissez une rubrique SNS existante ou créez-en une.
Pour créer une rubrique SNS, choisissez New list (Nouvelle liste). Pour Envoyer une notification à, tapez le nom de la rubrique SNS (par exemple, Terminate_ EC2 _Instance). Pour Email list (Liste des adresses e-mail), tapez une liste séparée par des virgules des adresses e-mail pour être informé lorsque l'alarme passe à l'état
ALARM
. Chaque adresse e-mail reçoit un e-mail de confirmation d'abonnement à la rubrique. Vous devez confirmer l'abonnement avant de pouvoir recevoir des notifications à une adresse e-mail. -
Choisissez EC2 Actions.
-
Pour Whenever this alarm (Chaque fois que cette alarme), sélectionnez State is ALARM (L’état est ALARME). Pour Take this action (Effectuer cette action), choisissez Terminate this instance (Mettre fin à cette instance).
-
Sélectionnez Create Alarm (Créer une alerte).
-
Ajouter des actions de redémarrage aux CloudWatch alarmes Amazon
Vous pouvez créer une CloudWatch alarme Amazon qui surveille une EC2 instance Amazon et la redémarre automatiquement. L’action d’alarme de redémarrage est recommandée pour les défaillances de vérification de l’état d’instance (par opposition à l’action d’alarme de récupération, qui convient aux défaillances de la vérification de l’état du système). Le redémarrage d’une instance est similaire à celui d’un système d’exploitation. Dans la plupart des cas, il suffit de quelques minutes pour redémarrer votre instance. Lorsque vous redémarrez une instance, elle reste sur le même hôte physique, ce qui signifie qu’elle conserve son nom DNS public, son adresse IP privée et toutes les données se trouvant sur ses volumes de stockage d’instance.
Le redémarrage d'une instance ne déclenche pas de nouvelle heure de facturation d'instance, contrairement à l'arrêt, puis au redémarrage d'une instance. Pour plus d'informations sur le redémarrage d'une instance, consultez Redémarrer votre instance dans le guide de EC2 l'utilisateur Amazon.
Important
Pour prévenir toute condition de concurrence entre les actions de redémarrage et de récupération, évitez de définir la même période d'évaluation pour une alarme de redémarrage et une alarme de récupération. Nous vous recommandons de définir des alarmes de redémarrage sur trois périodes d’évaluation d’une minute chacune.
Pour créer une alarme afin de redémarrer une instance à l'aide de la CloudWatch console Amazon
-
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. -
Dans le panneau de navigation, choisissez Alarms (Alarmes), puis Create Alarm (Créer une alarme).
-
Pour l'étape Select Metric (Sélectionner une métrique), procédez comme suit :
-
Sous EC2 Metrics, sélectionnez Per-instance Metrics.
-
Sélectionnez la ligne contenant l'instance et la métrique StatusCheckFailed_Instance.
-
Pour la statistique, choisissez Minimum.
-
Choisissez une période (par exemple,
1 Minute
). Choisissez Next (Suivant).
-
-
Pour l'étape Define Alarm (Définir une alarme), procédez comme suit :
-
Sous Alarm Threshold, tapez un nom unique pour l'alarme (par exemple, Redémarrer l' EC2 instance) et une description de l'alarme (par exemple, Redémarrer l' EC2 instance en cas d'échec des vérifications de santé). Les noms d’alarme doivent contenir uniquement des caractères ASCII.
-
Sous Whenever, pour is, choisissez > et tapez
0
. Pour for, tapez3
périodes consécutives.Une représentation graphique du seuil apparaît sous Alarm Preview (Aperçu de l'alarme).
-
Sous Notification, pour Send notification to (Envoyer une notification à), choisissez une rubrique SNS existante ou créez-en une.
Pour créer une rubrique SNS, choisissez New list (Nouvelle liste). Pour Envoyer une notification à, tapez le nom de la rubrique SNS (par exemple, Reboot_ EC2 _Instance). Pour Email list (Liste des adresses e-mail), tapez une liste séparée par des virgules des adresses e-mail pour être informé lorsque l'alarme passe à l'état
ALARM
. Chaque adresse e-mail reçoit un e-mail de confirmation d'abonnement à la rubrique. Vous devez confirmer l'abonnement avant de pouvoir recevoir des notifications à une adresse e-mail. -
Choisissez EC2 Actions.
-
Pour Whenever this alarm (Chaque fois que cette alarme), sélectionnez State is ALARM (L’état est ALARME). Pour Take this action (Effectuer cette action), choisissez Reboot this instance (Redémarrer cette instance).
-
Sélectionnez Create Alarm (Créer une alerte).
-
Ajouter des actions de restauration aux CloudWatch alarmes Amazon
Vous pouvez créer une CloudWatch alarme Amazon qui surveille une EC2 instance Amazon et la récupère automatiquement si elle est endommagée en raison d'une défaillance matérielle sous-jacente ou d'un problème nécessitant une AWS intervention pour être réparée. Les instances mises hors service ne peuvent pas être récupérées. Une instance récupérée est identique à l'instance d'origine, y compris pour l'ID d'instance, les adresses IP privées, les adresses IP Elastic et toutes les métadonnées de l'instance.
Lorsque l'alarme StatusCheckFailed_System
est déclenchée et que l'action de récupération est initiée, vous en êtes averti par la rubrique Amazon SNS que vous avez choisie quand vous avez créé l'alarme et associé l'action de récupération. Lors de la récupération d’instance, l’instance est migrée pendant un redémarrage d’instance, et toutes les données en mémoire sont perdues. Lorsque le processus est terminé, les informations sont publiées dans la rubrique SNS que vous avez configurée pour l'alarme. Toutes les personnes abonnées à cette rubrique SNS recevront une notification par e-mail qui inclut le statut de la tentative de récupération et les éventuelles instructions supplémentaires. Vous remarquerez un redémarrage d'instance sur l'instance récupérée.
L’action de récupération ne peut être utilisée qu’avec StatusCheckFailed_System
, pas avec StatusCheckFailed_Instance
.
Voici quelques exemples de problèmes entraînant l'échec des contrôles d'état du système :
-
Perte de connectivité réseau
-
Perte d’alimentation système
-
Problèmes logiciels sur un hôte physique
-
Problèmes matériels sur un hôte physique ayant un impact sur l’accessibilité du réseau
L'action de récupération n'est prise en charge que sur certains types d'instance. Pour plus d'informations sur les types d'instance pris en charge et les autres exigences, consultez Récupérer votre instance et Exigences.
Important
Pour prévenir toute condition de concurrence entre les actions de redémarrage et de récupération, évitez de définir la même période d'évaluation pour une alarme de redémarrage et une alarme de récupération. Nous vous recommandons de définir des alarmes de récupération sur deux périodes d'évaluation d'une minute chacune et des alarmes de redémarrage sur trois périodes d'évaluation d'une minute chacune.
Pour créer une alarme afin de récupérer une instance à l'aide de la CloudWatch console Amazon
-
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. -
Dans le panneau de navigation, choisissez Alarms (alertes), All alarms (Toutes les alertes).
Sélectionnez Create Alarm (Créer une alerte).
-
Choisissez Select Metric, puis procédez comme suit :
-
Choisissez EC2 Metrics, Per-Instance Metrics.
-
Sélectionnez la ligne contenant l'instance et la métrique StatusCheckFailed_System, puis choisissez Select metric.
-
Pour la statistique, choisissez Minimum.
-
Choisissez une période (par exemple,
1 Minute
).Important
Pour prévenir toute condition de concurrence entre les actions de redémarrage et de récupération, évitez de définir la même période d'évaluation pour une alarme de redémarrage et une alarme de récupération. Nous vous recommandons de définir des alarmes de récupération sur deux périodes d’évaluation d’une minute chacune.
-
-
Pour les conditions, procédez comme suit :
-
Sous Type de seuil, choisissez Static.
-
Sous Whenever, choisissez Plus grand et entrez
0
pour que... . Choisissez Configuration supplémentaire, puis pour que les points de données déclenchent une alarme, spécifiez 2 sur 2.
-
-
Choisissez Suivant.
-
Sous Notification, procédez comme suit :
Pour Alarm state trigger (Déclencheur de l'état d'alarme), choisissez In alarm (En alarme).
Pour Envoyer une notification à la rubrique SNS suivante, choisissez une rubrique SNS existante ou créez-en une nouvelle.
-
Choisissez Ajouter une EC2 action.
Pour Alarm state trigger (Déclencheur de l'état d'alarme), choisissez In alarm (En alarme).
-
Pour effectuer l'action suivante, choisissez Restaurer cette instance.
Choisissez Suivant.
Dans Nom de l'alarme, tapez un nom unique pour l'alarme (par exemple,
Recover EC2 instance
) et une description de l'alarme (par exemple,Recover EC2 instance when health checks fail
). Les noms d’alarme doivent contenir uniquement des caractères ASCII.Choisissez Suivant.
-
Sélectionnez Create Alarm (Créer une alerte).
Affichage de l'historique des actions et des alarmes déclenchées
Vous pouvez consulter l'historique des alarmes et des actions dans la CloudWatch console Amazon. Amazon CloudWatch conserve l'historique des alertes et des actions des 30 derniers jours.
Pour afficher l'historique des actions et des alarmes déclenchées
-
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. -
Dans le panneau de navigation, sélectionnez Alarms (Alarmes), puis sélectionnez une alarme.
-
Pour afficher la transition d'état la plus récente, ainsi que les valeurs de date et de métrique, choisissez Details (Détails).
-
Pour afficher les entrées les plus récentes de l'historique, choisissez History (Historique).