View a markdown version of this page

AWSSupport-RecoverWorkSpaceWithApproval - AWS Systems Manager Referensi Runbook Otomasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSSupport-RecoverWorkSpaceWithApproval

Deskripsi

AWSSupport-RecoverWorkSpaceWithApprovalRunbook melakukan langkah-langkah pemulihan pada instance Amazon WorkSpaces (WorkSpaces) yang Anda tentukan jika status operasionalnya adaUnhealthy. Bergantung pada nilai yang Anda tentukan untuk parameter input dan snapshot yang tersedia, runbook melakukan reboot, memulihkan, dan membangun kembali WorkSpaces hingga statusnya menjadi. Available Runbook ini menggunakan tindakan aws:approve otomatisasi, yang menghentikan sementara otomatisasi sampai kepala sekolah yang ditunjuk menyetujui atau menolak tindakan pemulihan yang dipilih.

penting

Memulihkan atau membangun kembali WorkSpace adalah tindakan yang berpotensi merusak yang dapat mengakibatkan hilangnya data. Ini karena WorkSpace dipulihkan dari snapshot terakhir yang tersedia dan data yang dipulihkan dari snapshot bisa berusia 12 jam.

Opsi pemulihan membuat ulang volume root dan volume pengguna berdasarkan snapshot terbaru. Opsi membangun kembali membuat ulang volume pengguna dari snapshot terbaru dan membuat ulang WorkSpace dari gambar yang terkait dengan bundel tempat pembu WorkSpace atannya. Aplikasi yang diinstal atau pengaturan sistem yang diubah setelah WorkSpace dibuat hilang. Untuk informasi selengkapnya tentang memulihkan dan membangun kembali WorkSpaces, lihat Mem ulihkan WorkSpace a dan Membangun Kem WorkSpace bali a di Panduan WorkSpaces Administrasi Amazon.

Sebelum menggunakan runbook ini, sebaiknya tinjau topik Pem ecahan WorkSpaces Masalah Amazon di Panduan WorkSpaces Administrasi Amazon.

Cara kerjanya

Runbook melakukan tindakan pemulihan berikut secara berurutan, berhenti segera setelah WorkSpaces mencapai Available keadaan:

  • Mengambil keadaan awal WorkSpaces dan mengonfirmasi bahwa itu dalam keadaan yang dapat dipulihkan (Unhealthy,,, Error ImpairedStopped, atau). Available

  • Jika WorkSpaces yaStopped, mulailah dan tunggu hasilnya.

  • Mengambil snapshot build dan mengembalikan yang tersedia untuk. WorkSpaces

  • Mengirim pemberitahuan persetujuan melalui Amazon Simple Notification Service (Amazon SNS) kepada penyetujui yang ditunjuk dan berhenti sampai disetujui atau ditolak.

  • Jika disetujui dan Reboot diset Yes el ke, reboot WorkSpaces dan tunggu hasilnya.

  • Jika WorkSpaces masih belum Available dan Restore disetel keYes, mengembalikan WorkSpaces dari snapshot terbaru dan menunggu hasilnya.

  • Jika WorkSpaces masih belum Available dan Rebuild disetel keYes, buat ulang WorkSpaces dari gambar bundel terbaru dan menunggu hasilnya.

  • Mengkonfirmasi keadaan akhir dari WorkSpaces isAvailable.

Jalankan Otomatisasi ini (konsol)

Jenis dokumen

Otomatisasi

Pemilik

Amazon

Platform

/

Izin IAM yang diperlukan

AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

  • sns:Publish

  • workspaces:DescribeWorkspaces

  • workspaces:DescribeWorkspaceSnapshots

  • workspaces:RebootWorkspaces

  • workspaces:RebuildWorkspaces

  • workspaces:RestoreWorkspace

  • workspaces:StartWorkspaces

Contoh kebijakan IAM:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "workspaces:DescribeWorkspaces", "workspaces:DescribeWorkspaceSnapshots", "workspaces:RebootWorkspaces", "workspaces:RebuildWorkspaces", "workspaces:RestoreWorkspace", "workspaces:StartWorkspaces" ], "Resource": "*" }, { "Effect": "Allow", "Action": "sns:Publish", "Resource": "arn:aws:sns:*:*:Automation*" } ] }
Petunjuk

Ikuti langkah-langkah ini untuk mengkonfigurasi otomatisasi:

  1. Buka AWSSupport-RecoverWorkSpaceWithApproval di Manajer Sistem di bawah Dokumen.

  2. Pilih Eksekusi otomatisasi.

  3. Untuk parameter input, masukkan yang berikut ini:

    • AutomationAssumeRole (Opsional):

      Per AWS an IAM ARN yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini. Jenis:AWS::IAM::Role::Arn.

    • WorkspaceId (Diperlukan):

      ID yang akan di WorkSpaces pulihkan. Harus cocok dengan polanya^ws-[0-9a-z]{8,63}$. Jenis:String.

    • Reboot (Opsional):

      Setel Yes ke untuk memungkinkan WorkSpaces untuk di-boot ulang. Default: Yes. Nilai yang diizinkan: Yes |No. Jenis:String.

    • Kembalikan (Opsional):

      Setel Yes ke untuk memungkinkan WorkSpaces untuk dipulihkan. Sistem dikembalikan ke snapshot terbaru dari volume root. Setiap aplikasi yang diinstal atau pengaturan sistem diubah setelah snapshot terbaru dibuat hilang. Volume pengguna dibuat ulang dari snapshot terbaru dan kontennya saat ini diganti. Default: No. Nilai yang diizinkan: Yes |No. Jenis:String.

    • Membangun kembali (Opsional):

      Setel Yes untuk memungkinkan WorkSpaces untuk dibangun kembali. Sistem disegarkan dengan gambar terbaru dari bundel tempat pembu WorkSpaces atannya. Setiap aplikasi yang diinstal atau pengaturan sistem berubah setelah WorkSpaces dibuat hilang. Volume pengguna dibuat ulang dari snapshot terbaru dan kontennya saat ini diganti. Default: No. Nilai yang diizinkan: Yes |No. Jenis:String.

    • Mengakui (Diperlukan):

      Masukkan Yes untuk mengakui bahwa tindakan pemulihan dan pembuatan ulang memulihkan WorkSpaces dari snapshot terbaru, dan bahwa data yang dipulihkan dari snapshot dapat berusia 12 jam. Pola yang diizinkan:^[Yy][Ee][Ss]$. Jenis:String.

    • Penyetujui (Diperlukan):

      Daftar nama pengguna IAM atau ARN dari penyetujui untuk tindakan otomatisasi. Anda dapat menentukan prinsipal sebagai nama pengguna IAM, pengguna IAM ARN, peran IAM ARN, atau IAM asumsikan peran pengguna ARN. Minimum: 1, Maksimum: 10. Jenis:StringList.

    • MinRequiredApprovals (Opsional):

      Jumlah minimum persetujuan yang diperlukan untuk melanjutkan eksekusi otomatisasi. Nilai tidak boleh melebihi jumlah pemberi persetujuan yang ditentukan oleh Approvers parameter. Default: 1. Nilai yang diizinkan: 110. Jenis:Integer.

    • SNSTopicArn (Diperlukan):

      Topik Amazon SNS ARN digunakan untuk mengirim pemberitahuan persetujuan yang tertunda. Nama topik Amazon SNS harus diawali dengan. Automation Jenis:String.

  4. Pilih Eksekusi.

  5. Otomatisasi dimulai.

  6. Dokumen melakukan langkah-langkah berikut:

    • getWorkSpaceInitialState: Mengambil status saat ini dari WorkSpaces.

    • assertWorkSpaceInitialState: Mengkonfirmasi WorkSpaces berada dalam keadaan yang dapat dipulihkan (Available,,Error, StoppedUnhealthy, atauImpaired). Otomatisasi berakhir jika WorkSpaces berada dalam keadaan lain.

    • branchOnWorkSpaceInitialState: Cabang berdasarkan WorkSpaces keadaan awal. JikaStopped, lanjutkan untuk memulai WorkSpaces. JikaUnhealthy,Error, atauImpaired, melanjutkan untuk mengambil snapshot.

    • startWorkSpace: Memulai WorkSpaces jika itu dalam Stopped keadaan.

    • waitForStartWorkSpace: Menunggu hingga 10 menit WorkSpaces untuk mencapai Starting status.

    • waitForStartWorkSpaceResult: Menunggu hingga 30 menit WorkSpaces hingga mencapaiUnhealthy,, ErrorImpaired, atau Available status setelah memulai.

    • getWorkSpaceStateAfterStart: Mengambil WorkSpaces status setelah upaya awal.

    • branchOnWorkSpaceStateAfterStart: Jika ya WorkSpaces Available, lanjutkan ke pernyataan akhir. Jika tidak, lanjutkan untuk mengambil snapshot.

    • getWorkSpaceSnapshots: Mengambil gambar ulang dan memulihkan snapshot yang tersedia untuk. WorkSpaces

    • approval: Mengirim pemberitahuan persetujuan ke topik Amazon SNS yang ditentukan dan menjeda otomatisasi hingga 24 jam, menunggu penyetujui yang ditunjuk menyetujui atau menolak tindakan pemulihan.

    • branchOnRebootAllowed: Jika Reboot disetel keYes, lanjutkan untuk me-reboot WorkSpaces. Jika tidak, lanjutkan ke cabang pemulihan.

    • rebootWorkSpace: Mem-boot ulang. WorkSpaces

    • waitForRebootWorkSpace: Menunggu hingga 10 menit WorkSpaces untuk mencapai Rebooting status.

    • waitForRebootWorkSpaceResult: Menunggu hingga 30 menit WorkSpaces hingga mencapaiUnhealthy,Error, atau Available status setelah reboot.

    • getWorkSpaceStateAfterReboot: Mengambil WorkSpaces status setelah upaya reboot.

    • branchOnWorkSpaceStateAfterReboot: Jika ya WorkSpaces Available, lanjutkan ke pernyataan akhir. Jika tidak, lanjutkan ke cabang pemulihan.

    • branchOnRestoreAllowed: Jika Restore disetel keYes, lanjutkan untuk memulihkan WorkSpaces. Jika tidak, lanjutkan ke cabang pembangunan kembali.

    • restoreWorkSpace: Mengembalikan WorkSpaces dari snapshot terbaru. Jika pemulihan gagal, otomatisasi berlanjut ke cabang pembangunan kembali.

    • waitForRestoreWorkSpace: Menunggu hingga 10 menit WorkSpaces untuk mencapai Restoring status.

    • waitForRestoreWorkSpaceResult: Menunggu hingga 30 menit WorkSpaces hingga mencapaiUnhealthy,Error, atau Available status setelah memulihkan.

    • getWorkSpaceStateAfterRestore: Mengambil WorkSpaces status setelah upaya pemulihan.

    • branchOnWorkSpaceStateAfterRestore: Jika ya WorkSpaces Available, lanjutkan ke pernyataan akhir. Jika tidak, lanjutkan ke cabang pembangunan kembali.

    • branchOnRebuildAllowed: Jika Rebuild disetel keYes, lanjutkan untuk membangun kembali WorkSpaces. Jika tidak, lanjutkan ke pernyataan akhir.

    • rebuildWorkSpace: Membangun kembali WorkSpaces dari gambar bundel terbaru.

    • waitForRebuildWorkSpace: Menunggu hingga 10 menit WorkSpaces untuk mencapai Rebuilding status.

    • waitForRebuildWorkSpaceResult: Menunggu hingga 30 menit WorkSpaces untuk mencapaiUnhealthy,Error, atau Available status setelah membangun kembali.

    • getWorkSpaceStateAfterRebuild: Mengambil WorkSpaces status setelah upaya membangun kembali.

    • assertWorkSpaceFinalState: Mengonfirmasi WorkSpaces statusnya adalahAvailable. Otomatisasi gagal WorkSpaces jika tidak dalam Available keadaan.

  7. Setelah selesai, tinjau bagian Output untuk hasil terperinci dari eksekusi.

Referensi

Otomatisasi Systems Manager