AWSSupport-TroubleshootCFNCustomResource - AWS Systems Manager 자동화 런북 참조

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWSSupport-TroubleshootCFNCustomResource

설명

AWSSupport-TroubleshootCFNCustomResource 실행서는 사용자 지정 리소스를 생성, 업데이트 또는 삭제할 때 AWS CloudFormation 스택이 실패한 이유를 진단하는 데 도움이 됩니다. 실행서는 사용자 지정 리소스에 사용된 서비스 토큰과 반환된 오류 메시지를 확인합니다. 사용자 지정 리소스의 세부 정보를 검토한 후, 실행서 출력본에는 스택 동작에 대한 설명과 사용자 지정 리소스의 문제 해결 단계가 제공됩니다.

이 자동화 실행(콘솔)

문서 유형

자동화

소유자

Amazon

플랫폼

Linux, macOS, Windows

파라미터

  • AutomationAssumeRole

    유형: 문자열

    설명: (선택 사항) 사용자를 대신하여 Systems Manager Automation을 통해 작업을 수행할 수 있도록 허용하는 AWS Identity and Access Management(IAM) 역할의 Amazon 리소스 이름(ARN)입니다. 역할을 지정하지 않은 경우, Systems Manager Automation에서는 이 실행서를 시작하는 사용자의 권한을 사용합니다.

  • StackName

    유형: 문자열

    설명: (필수) 사용자 지정 리소스가 실패한 AWS CloudFormation 스택의 이름입니다.

필수 IAM 권한

실행서를 성공적으로 사용하려면 AutomationAssumeRole 파라미터에 다음 작업이 필요합니다.

  • cloudformation:DescribeStacks

  • cloudformation:DescribeStackEvents

  • cloudformation:ListStackResources

  • ec2:DescribeRouteTables

  • ec2:DescribeNatGateways

  • ec2:DescribeSecurityGroups

  • ec2:DescribeVpcs

  • ec2:DescribeVpcEndpoints

  • ec2:DescribeSubnets

  • logs:FilterLogEvents

문서 단계

  • validateCloudFormationStack - AWS CloudFormation 스택이 동일한 AWS 계정 및 AWS 리전에 존재하는지 확인합니다.

  • checkCustomResource - AWS CloudFormation 스택을 분석하고, 실패한 사용자 지정 리소스를 확인하고, 실패한 사용자 지정 리소스의 문제를 해결하는 방법에 대한 정보를 출력합니다.