Contoh: Mendaftarkan target dengan jendela pemeliharaan - AWS Systems Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Contoh: Mendaftarkan target dengan jendela pemeliharaan

Anda dapat mendaftarkan satu node sebagai target menggunakan ID simsnya, seperti yang didemonstrasikan diLangkah 2: Mendaftarkan node target dengan jendela pemeliharaan (AWS CLI). Anda juga dapat mendaftarkan satu atau beberapa node sebagai target menggunakan format perintah pada halaman ini.

Secara umum, ada dua metode untuk mengidentifikasi node yang ingin Anda gunakan sebagai target jendela pemeliharaan: penentuan node individu, dan penggunaan tanda sumber daya. Metode tanda sumber daya menyediakan lebih banyak pilihan, seperti yang ditunjukkan di contoh 2-3.

Anda juga dapat menentukan satu atau beberapa grup sumber daya sebagai target jendela pemeliharaan. Grup sumber daya dapat menyertakan node dan berbagai jenisAWS sumber daya lainnya yang didukung. Contoh 4 dan 5, berikutnya, mendemonstrasikan cara menambahkan grup sumber daya ke target jendela pemeliharaan Anda.

catatan

Jika satu tugas jendela pemeliharaan terdaftar dengan beberapa target, permintaan tugasnya terjadi secara berurutan dan tidak secara paralel. Jika tugas Anda harus berjalan pada beberapa target di waktu yang sama, daftarkan tugas untuk setiap target secara individual dan tetapkan pada setiap tugas tingkat prioritas yang sama.

Untuk informasi selengkapnya tentang membuat dan mengelola grup sumber daya, lihat Apa itu grup sumber daya? dalam PanduanAWS Resource Groups Pengguna dan Resource Groups dan Penandaan untukAWS di BlogAWS Berita.

Untuk informasi tentang kuota untukMaintenance Windows, sebuah kemampuanAWS Systems Manager, selain yang ditentukan dalam contoh berikut, liha t Kuota layanan Systems Manager di bagian Referensi Umum Amazon Web Services.

Contoh 1: Mendaftarkan beberapa target menggunakan ID simpul

Jalankan perintah berikut pada format mesin lokal Anda untuk mendaftarkan beberapa node sebagai target menggunakan ID simsnya. Ganti setiap contoh placeholder sumber daya dengan informasi Anda sendiri.

Linux & macOS
aws ssm register-target-with-maintenance-window \ --window-id "mw-0c50858d01EXAMPLE" \ --resource-type "INSTANCE" \ --target "Key=InstanceIds,Values=i-02573cafcfEXAMPLE,i-0471e04240EXAMPLE,i-07782c72faEXAMPLE"
Windows
aws ssm register-target-with-maintenance-window ^ --window-id "mw-0c50858d01EXAMPLE ^ --resource-type "INSTANCE" ^ --target "Key=InstanceIds,Values=i-02573cafcfEXAMPLE,i-0471e04240EXAMPLE,i-07782c72faEXAMPLE

Penggunaan yang direkomendasikan: Paling berguna saat mendaftarkan grup node unik dengan jendela pemeliharaan apa pun untuk pertama kalinya dan tidak berbagi tanda simpul umum.

Kuota: Anda dapat menentukan hingga total 50 node untuk setiap target jendela pemeliharaan.

Contoh 2: Mendaftarkan target menggunakan tanda sumber daya yang diterapkan ke node

Jalankan perintah berikut pada mesin lokal Anda untuk mendaftarkan node yang semuanya sudah ditandai dengan pasangan nilai kunci yang telah Anda tetapkan. Ganti setiap contoh placeholder sumber daya dengan informasi Anda sendiri.

Linux & macOS
aws ssm register-target-with-maintenance-window \ --window-id "mw-0c50858d01EXAMPLE" \ --resource-type "INSTANCE" \ --target "Key=tag:Region,Values=East"
Windows
aws ssm register-target-with-maintenance-window ^ --window-id "mw-0c50858d01EXAMPLE" ^ --resource-type "INSTANCE" ^ --target "Key=tag:Region,Values=East"

Penggunaan yang direkomendasikan: Paling berguna saat mendaftarkan grup node unik dengan jendela pemeliharaan apa pun untuk pertama kalinya dan memang berbagi tanda simpul umum.

Kuota: Anda dapat menentukan hingga total lima pasangan nilai kunci untuk setiap target. Jika Anda menentukan lebih dari satu pasangan nilai kunci, simpul harus ditandai dengan semua kunci tanda dan nilai yang Anda tentukan untuk disertakan dalam grup target.

catatan

Anda dapat menandai grup node dengan kunci tandaPatch Group atauPatchGroup dan menetapkan nilai kunci umum pada node, sepertimy-patch-group. (Anda harus menggunakanPatchGroup, tanpa spasi, jika Anda telah mengizinkan tag dalam metadata instans EC2.) Patch Manager, sebuah kemampuan Systems Manager, mengevaluasiPatch Group atauPatchGroup kunci pada node untuk membantu menentukan dasar patch mana yang berlaku. Jika tugas akan menjalankan dokumenAWS-RunPatchBaseline SSM (atau dokumenAWS-ApplyPatchBaseline SSM warisan), Anda dapat menentukan pasanganPatchGroup nilai kunciPatch Group atau nilai kunci saat mendaftarkan target dengan jendela pemeliharaan. Misalnya: --target "Key=tag:PatchGroup,Values=my-patch-group. Melakukan hal ini memungkinkan Anda untuk menggunakan jendela pemeliharaan untuk memperbarui patch grup node yang sudah dikaitkan dengan dasar patch yang sama. Untuk informasi selengkapnya, lihat Tentang grup patch.

Contoh 3: Mendaftarkan target menggunakan grup kunci tanda (tanpa nilai tanda)

Jalankan perintah berikut pada mesin lokal Anda untuk mendaftarkan node yang semuanya memiliki satu atau beberapa kunci tanda yang ditetapkan padanya, apa pun nilai kuncinya. Ganti setiap contoh placeholder sumber daya dengan informasi Anda sendiri.

Linux & macOS
aws ssm register-target-with-maintenance-window \ --window-id "mw-0c50858d01EXAMPLE" \ --resource-type "INSTANCE" \ --target "Key=tag-key,Values=Name,Instance-Type,CostCenter"
Windows
aws ssm register-target-with-maintenance-window ^ --window-id "mw-0c50858d01EXAMPLE" ^ --resource-type "INSTANCE" ^ --target "Key=tag-key,Values=Name,Instance-Type,CostCenter"

Penggunaan yang direkomendasikan: Paling berguna saat Anda ingin menargetkan node dengan menentukan beberapa kunci tanda (tanpa nilainya) daripada hanya satu kunci tanda atau pasangan nilai kunci tanda.

Kuota: Anda dapat menentukan hingga total lima kunci tanda untuk setiap target. Jika Anda menentukan lebih dari satu kunci tanda, node harus ditandai dengan semua kunci tanda yang Anda tentukan untuk disertakan dalam grup target.

Contoh 4: Mendaftarkan target menggunakan nama grup sumber daya

Jalankan perintah berikut pada mesin lokal Anda untuk mendaftarkan grup sumber daya tertentu, apa pun jenis sumber daya yang dikandungnya. Ganti MW-0C50858D01Example dengan informasi Anda sendiri. Jika tugas yang Anda tetapkan ke jendela pemeliharaan tidak berfungsi pada jenis sumber daya yang disertakan dalam grup sumber daya ini, sistem mungkin melaporkan kesalahan. Tugas di mana jenis sumber daya yang didukung ditemukan akan terus berjalan meskipun ada kesalahan ini.

Linux & macOS
aws ssm register-target-with-maintenance-window \ --window-id "mw-0c50858d01EXAMPLE" \ --resource-type "RESOURCE_GROUP" \ --target "Key=resource-groups:Name,Values=MyResourceGroup"
Windows
aws ssm register-target-with-maintenance-window ^ --window-id "mw-0c50858d01EXAMPLE" ^ --resource-type "RESOURCE_GROUP" ^ --target "Key=resource-groups:Name,Values=MyResourceGroup"

Penggunaan yang direkomendasikan: Paling berguna saat Anda ingin dengan cepat menentukan grup sumber daya sebagai target tanpa mengevaluasi apakah semua jenis sumber dayanya akan ditargetkan oleh jendela pemeliharaan, atau saat Anda tahu bahwa grup sumber daya hanya berisi jenis sumber daya yang ditindak oleh tugas Anda.

Kuota: Anda hanya dapat menentukan satu grup sumber daya sebagai target.

Contoh 5: Mendaftarkan target dengan memfilter jenis sumber daya di grup sumber daya

Jalankan perintah berikut pada mesin lokal Anda untuk mendaftarkan jenis sumber daya tertentu dimiliki oleh grup sumber daya yang Anda tentukan saja. Ganti MW-0C50858D01Example dengan informasi Anda sendiri. Dengan pilihan ini, meski Anda menambahkan tugas untuk jenis sumber daya yang dimiliki oleh grup sumber daya, tugas tidak akan berjalan jika Anda belum secara eksplisit menambahkan jenis sumber daya ke filter.

Linux & macOS
aws ssm register-target-with-maintenance-window \ --window-id "mw-0c50858d01EXAMPLE" \ --resource-type "RESOURCE_GROUP" \ --target "Key=resource-groups:Name,Values=MyResourceGroup" \ "Key=resource-groups:ResourceTypeFilters,Values=AWS::EC2::Instance,AWS::ECS::Cluster"
Windows
aws ssm register-target-with-maintenance-window ^ --window-id "mw-0c50858d01EXAMPLE" ^ --resource-type "RESOURCE_GROUP" ^ --target "Key=resource-groups:Name,Values=MyResourceGroup" ^ "Key=resource-groups:ResourceTypeFilters,Values=AWS::EC2::Instance,AWS::ECS::Cluster"

Penggunaan yang direkomendasikan: Paling berguna saat Anda ingin mempertahankan kendali yang ketat atas jenis sumber daya AWS di mana jendela pemeliharaan Anda dapat menjalankan tindakan, atau saat grup sumber daya Anda berisi sejumlah besar jenis sumber daya dan Anda ingin menghindari laporan kesalahan yang tidak perlu di log jendela pemeliharaan Anda.

Kuota: Anda hanya dapat menentukan satu grup sumber daya sebagai target.