Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWSSupport-RecoverWorkSpaceWithApproval
Deskripsi
AWSSupport-RecoverWorkSpaceWithApprovalRunbook melakukan langkah-langkah pemulihan pada instance Amazon WorkSpaces (WorkSpaces) yang Anda tentukan jika status operasionalnya adaUnhealthy. Bergantung pada nilai yang Anda tentukan untuk parameter input dan snapshot yang tersedia, runbook melakukan reboot, memulihkan, dan membangun kembali WorkSpaces hingga statusnya menjadi. Available Runbook ini menggunakan tindakan aws:approve otomatisasi, yang menghentikan sementara otomatisasi sampai kepala sekolah yang ditunjuk menyetujui atau menolak tindakan pemulihan yang dipilih.
penting
Memulihkan atau membangun kembali WorkSpace adalah tindakan yang berpotensi merusak yang dapat mengakibatkan hilangnya data. Ini karena WorkSpace dipulihkan dari snapshot terakhir yang tersedia dan data yang dipulihkan dari snapshot bisa berusia 12 jam.
Opsi pemulihan membuat ulang volume root dan volume pengguna berdasarkan snapshot terbaru. Opsi membangun kembali membuat ulang volume pengguna dari snapshot terbaru dan membuat ulang WorkSpace dari gambar yang terkait dengan bundel tempat pembu WorkSpace atannya. Aplikasi yang diinstal atau pengaturan sistem yang diubah setelah WorkSpace dibuat hilang. Untuk informasi selengkapnya tentang memulihkan dan membangun kembali WorkSpaces, lihat Mem ulihkan WorkSpace a dan Membangun Kem WorkSpace bali a di Panduan WorkSpaces Administrasi Amazon.
Sebelum menggunakan runbook ini, sebaiknya tinjau topik Pem ecahan WorkSpaces Masalah Amazon di Panduan WorkSpaces Administrasi Amazon.
Cara kerjanya
Runbook melakukan tindakan pemulihan berikut secara berurutan, berhenti segera setelah WorkSpaces mencapai Available keadaan:
Mengambil keadaan awal WorkSpaces dan mengonfirmasi bahwa itu dalam keadaan yang dapat dipulihkan (
Unhealthy,,,ErrorImpairedStopped, atau).AvailableJika WorkSpaces ya
Stopped, mulailah dan tunggu hasilnya.Mengambil snapshot build dan mengembalikan yang tersedia untuk. WorkSpaces
Mengirim pemberitahuan persetujuan melalui Amazon Simple Notification Service (Amazon SNS) kepada penyetujui yang ditunjuk dan berhenti sampai disetujui atau ditolak.
Jika disetujui dan
RebootdisetYesel ke, reboot WorkSpaces dan tunggu hasilnya.Jika WorkSpaces masih belum
AvailabledanRestoredisetel keYes, mengembalikan WorkSpaces dari snapshot terbaru dan menunggu hasilnya.Jika WorkSpaces masih belum
AvailabledanRebuilddisetel keYes, buat ulang WorkSpaces dari gambar bundel terbaru dan menunggu hasilnya.Mengkonfirmasi keadaan akhir dari WorkSpaces is
Available.
Jalankan Otomatisasi ini (konsol)
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
/
Izin IAM yang diperlukan
AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
sns:Publishworkspaces:DescribeWorkspacesworkspaces:DescribeWorkspaceSnapshotsworkspaces:RebootWorkspacesworkspaces:RebuildWorkspacesworkspaces:RestoreWorkspaceworkspaces:StartWorkspaces
Contoh kebijakan IAM:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "workspaces:DescribeWorkspaces", "workspaces:DescribeWorkspaceSnapshots", "workspaces:RebootWorkspaces", "workspaces:RebuildWorkspaces", "workspaces:RestoreWorkspace", "workspaces:StartWorkspaces" ], "Resource": "*" }, { "Effect": "Allow", "Action": "sns:Publish", "Resource": "arn:aws:sns:*:*:Automation*" } ] }
Petunjuk
Ikuti langkah-langkah ini untuk mengkonfigurasi otomatisasi:
-
Buka AWSSupport-RecoverWorkSpaceWithApproval
di Manajer Sistem di bawah Dokumen. -
Pilih Eksekusi otomatisasi.
-
Untuk parameter input, masukkan yang berikut ini:
-
AutomationAssumeRole (Opsional):
Per AWS an IAM ARN yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini. Jenis:
AWS::IAM::Role::Arn. -
WorkspaceId (Diperlukan):
ID yang akan di WorkSpaces pulihkan. Harus cocok dengan polanya
^ws-[0-9a-z]{8,63}$. Jenis:String. -
Reboot (Opsional):
Setel
Yeske untuk memungkinkan WorkSpaces untuk di-boot ulang. Default:Yes. Nilai yang diizinkan:Yes|No. Jenis:String. -
Kembalikan (Opsional):
Setel
Yeske untuk memungkinkan WorkSpaces untuk dipulihkan. Sistem dikembalikan ke snapshot terbaru dari volume root. Setiap aplikasi yang diinstal atau pengaturan sistem diubah setelah snapshot terbaru dibuat hilang. Volume pengguna dibuat ulang dari snapshot terbaru dan kontennya saat ini diganti. Default:No. Nilai yang diizinkan:Yes|No. Jenis:String. -
Membangun kembali (Opsional):
Setel
Yesuntuk memungkinkan WorkSpaces untuk dibangun kembali. Sistem disegarkan dengan gambar terbaru dari bundel tempat pembu WorkSpaces atannya. Setiap aplikasi yang diinstal atau pengaturan sistem berubah setelah WorkSpaces dibuat hilang. Volume pengguna dibuat ulang dari snapshot terbaru dan kontennya saat ini diganti. Default:No. Nilai yang diizinkan:Yes|No. Jenis:String. -
Mengakui (Diperlukan):
Masukkan
Yesuntuk mengakui bahwa tindakan pemulihan dan pembuatan ulang memulihkan WorkSpaces dari snapshot terbaru, dan bahwa data yang dipulihkan dari snapshot dapat berusia 12 jam. Pola yang diizinkan:^[Yy][Ee][Ss]$. Jenis:String. -
Penyetujui (Diperlukan):
Daftar nama pengguna IAM atau ARN dari penyetujui untuk tindakan otomatisasi. Anda dapat menentukan prinsipal sebagai nama pengguna IAM, pengguna IAM ARN, peran IAM ARN, atau IAM asumsikan peran pengguna ARN. Minimum: 1, Maksimum: 10. Jenis:
StringList. -
MinRequiredApprovals (Opsional):
Jumlah minimum persetujuan yang diperlukan untuk melanjutkan eksekusi otomatisasi. Nilai tidak boleh melebihi jumlah pemberi persetujuan yang ditentukan oleh
Approversparameter. Default:1. Nilai yang diizinkan:1—10. Jenis:Integer. -
SNSTopicArn (Diperlukan):
Topik Amazon SNS ARN digunakan untuk mengirim pemberitahuan persetujuan yang tertunda. Nama topik Amazon SNS harus diawali dengan.
AutomationJenis:String.
-
-
Pilih Eksekusi.
-
Otomatisasi dimulai.
-
Dokumen melakukan langkah-langkah berikut:
-
getWorkSpaceInitialState: Mengambil status saat ini dari WorkSpaces. -
assertWorkSpaceInitialState: Mengkonfirmasi WorkSpaces berada dalam keadaan yang dapat dipulihkan (Available,,Error,StoppedUnhealthy, atauImpaired). Otomatisasi berakhir jika WorkSpaces berada dalam keadaan lain. -
branchOnWorkSpaceInitialState: Cabang berdasarkan WorkSpaces keadaan awal. JikaStopped, lanjutkan untuk memulai WorkSpaces. JikaUnhealthy,Error, atauImpaired, melanjutkan untuk mengambil snapshot. -
startWorkSpace: Memulai WorkSpaces jika itu dalamStoppedkeadaan. -
waitForStartWorkSpace: Menunggu hingga 10 menit WorkSpaces untuk mencapaiStartingstatus. -
waitForStartWorkSpaceResult: Menunggu hingga 30 menit WorkSpaces hingga mencapaiUnhealthy,,ErrorImpaired, atauAvailablestatus setelah memulai. -
getWorkSpaceStateAfterStart: Mengambil WorkSpaces status setelah upaya awal. -
branchOnWorkSpaceStateAfterStart: Jika ya WorkSpacesAvailable, lanjutkan ke pernyataan akhir. Jika tidak, lanjutkan untuk mengambil snapshot. -
getWorkSpaceSnapshots: Mengambil gambar ulang dan memulihkan snapshot yang tersedia untuk. WorkSpaces -
approval: Mengirim pemberitahuan persetujuan ke topik Amazon SNS yang ditentukan dan menjeda otomatisasi hingga 24 jam, menunggu penyetujui yang ditunjuk menyetujui atau menolak tindakan pemulihan. -
branchOnRebootAllowed: JikaRebootdisetel keYes, lanjutkan untuk me-reboot WorkSpaces. Jika tidak, lanjutkan ke cabang pemulihan. -
rebootWorkSpace: Mem-boot ulang. WorkSpaces -
waitForRebootWorkSpace: Menunggu hingga 10 menit WorkSpaces untuk mencapaiRebootingstatus. -
waitForRebootWorkSpaceResult: Menunggu hingga 30 menit WorkSpaces hingga mencapaiUnhealthy,Error, atauAvailablestatus setelah reboot. -
getWorkSpaceStateAfterReboot: Mengambil WorkSpaces status setelah upaya reboot. -
branchOnWorkSpaceStateAfterReboot: Jika ya WorkSpacesAvailable, lanjutkan ke pernyataan akhir. Jika tidak, lanjutkan ke cabang pemulihan. -
branchOnRestoreAllowed: JikaRestoredisetel keYes, lanjutkan untuk memulihkan WorkSpaces. Jika tidak, lanjutkan ke cabang pembangunan kembali. -
restoreWorkSpace: Mengembalikan WorkSpaces dari snapshot terbaru. Jika pemulihan gagal, otomatisasi berlanjut ke cabang pembangunan kembali. -
waitForRestoreWorkSpace: Menunggu hingga 10 menit WorkSpaces untuk mencapaiRestoringstatus. -
waitForRestoreWorkSpaceResult: Menunggu hingga 30 menit WorkSpaces hingga mencapaiUnhealthy,Error, atauAvailablestatus setelah memulihkan. -
getWorkSpaceStateAfterRestore: Mengambil WorkSpaces status setelah upaya pemulihan. -
branchOnWorkSpaceStateAfterRestore: Jika ya WorkSpacesAvailable, lanjutkan ke pernyataan akhir. Jika tidak, lanjutkan ke cabang pembangunan kembali. -
branchOnRebuildAllowed: JikaRebuilddisetel keYes, lanjutkan untuk membangun kembali WorkSpaces. Jika tidak, lanjutkan ke pernyataan akhir. -
rebuildWorkSpace: Membangun kembali WorkSpaces dari gambar bundel terbaru. -
waitForRebuildWorkSpace: Menunggu hingga 10 menit WorkSpaces untuk mencapaiRebuildingstatus. -
waitForRebuildWorkSpaceResult: Menunggu hingga 30 menit WorkSpaces untuk mencapaiUnhealthy,Error, atauAvailablestatus setelah membangun kembali. -
getWorkSpaceStateAfterRebuild: Mengambil WorkSpaces status setelah upaya membangun kembali. -
assertWorkSpaceFinalState: Mengonfirmasi WorkSpaces statusnya adalahAvailable. Otomatisasi gagal WorkSpaces jika tidak dalamAvailablekeadaan.
-
-
Setelah selesai, tinjau bagian Output untuk hasil terperinci dari eksekusi.
Referensi
Otomatisasi Systems Manager