AWS-PatchInstanceWithRollback - AWS Systems Manager Referensi buku runbook otomatisasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS-PatchInstanceWithRollback

Deskripsi

Membawa instans EC2 sesuai dengan dasar patch yang berlaku. Rolls kembali volume root pada kegagalan.

Jalankan Otomasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

Linux,macOS, Windows

Parameter

  • AutomationAssumeRole

    Jenis: String

    Deskripsi: (Opsional) Amazon Resource Name (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Systems Manager Automation untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Systems Manager Automation menggunakan izin pengguna yang memulai runbook ini.

  • InstanceId

    Jenis: String

    Deskripsi: (Diperlukan) EC2 InstanceId yang kami terapkan patch-baseline.

  • LambdaAssumeRole

    Jenis: String

    Deskripsi: (Opsional) ARN peran yang memungkinkan Lambda dibuat oleh Automation untuk melakukan tindakan atas nama Anda. Jika tidak ditentukan peran sementara akan dibuat untuk menjalankan fungsi Lambda.

  • Laporan3bucket

    Jenis: String

    Deskripsi: (Opsional) Tujuan Amazon S3 Bucket untuk Laporan Kepatuhan yang dihasilkan selama proses.

Langkah Dokumen

Nomor langkah Nama langkah Tindakan otomasi

1

createDocumentStack

aws:createStack

2

IdentifyRootVolume

aws:invokeLambdaFunction

3

PrePatchSnapshot

aws:executeAutomation

4

installMissingUpdates

aws:runCommand

5

SleepThruInstallation

aws:invokeLambdaFunction

6

CheckCompliance

aws:invokeLambdaFunction

7

SaveComplianceReportToS3

aws:invokeLambdaFunction

8

ReportSuccessOrFailure

aws:invokeLambdaFunction

9

RestoreFromSnapshot

aws:invokeLambdaFunction

10 DeleteSnapshot

aws:invokeLambdaFunction

11

deleteCloudFormationTemplate

aws:deleteStack

Keluaran

IdentifyRootVolume.Muatan

PrePatchSnapshot.Keluaran

SaveComplianceReportToS3.muatan

RestoreFromSnapshot.Muatan

CheckCompliance.Muatan