Executar comandos no console - AWS Systems Manager

Executar comandos no console

Você pode usar o Run Command, um recurso do AWS Systems Manager no AWS Management Console, para configurar os nós gerenciados, sem ter que fazer login neles. Este tópico inclui um exemplo que mostra como atualizar o SSM Agent em um nó gerenciado usando o Run Command.

Antes de começar

Antes de enviar um comando usando o Run Command, verifique se os nós gerenciados atendem a todo os requisitos de configuração do Systems Manager.

Para enviar um comando usando o Run Command
  1. Abra o console AWS Systems Manager em https://console.aws.amazon.com/systems-manager/.

  2. No painel de navegação, escolha Run Command.

  3. Selecione Run command.

  4. Na lista Command document (Documento de comando), escolha um documento do Systems Manager.

  5. Na seção Command parameters, especifique valores para os parâmetros necessários.

  6. Na seção Targets (Destinos), escolha os nós gerenciados nos quais você quer executar essa operação, especificando as etiquetas, selecionando as instâncias ou dispositivos de borda manualmente ou especificando um grupo de recursos.

    dica

    Se um nó gerenciado que você espera ver não estiver listado, consulte Solução de problemas de disponibilidade do nó gerenciado para obter dicas de solução de problemas.

  7. Para Other parameters (Outros parâmetros):

    • Em Comment (Comentário), digite as informações sobre esse comando.

    • Em Timeout (seconds) (Tempo limite [segundos]), especifique o número de segundos para o sistema aguardar até a falha de execução do comando total.

  8. Para Rate control (Controle de taxa):

    • Em Concurrency (Concorrência), especifique um número ou uma porcentagem de nós gerenciados nos quais executar o comando ao mesmo tempo.

      nota

      Se você selecionou destinos especificando tags aplicadas a instâncias a nós gerenciados ou especificando grupos de recursos da AWS, e não tiver certeza de quantas instâncias são direcionadas, restrinja o número de instâncias que poderão executar o documento ao mesmo tempo, especificando uma porcentagem.

    • Em Error threshold (Limite de erro), especifique quando parar de executar o comando em outros nós depois de falhar em alguns ou em uma porcentagem de nós. Por exemplo, se você especificar três erros, o Systems Manager deixará de enviar o comando quando o 4° erro for recebido. Os nós gerenciados que continuam processando o comando também podem enviar erros.

  9. (Opcional) Escolha um alarme do CloudWatch para aplicar ao seu comando para monitoramento. Para anexar um alarme do CloudWatch ao seu comando, a entidade principal do IAM que executa o comando deve ter permissão para a ação iam:createServiceLinkedRole. Para obter mais informações sobre alarmes do CloudWatch, consulte Usar alarmes do Amazon CloudWatch. Observe que, se o alarme for ativado, quaisquer invocações de comando pendentes não serão executadas.

  10. (Opcional) Em Output options (Opções de saída), para salvar a saída do comando em um arquivo, selecione a caixa Write command output to an S3 bucket (Gravar saída do comando em um bucket do S3). Digite os nomes de bucket e prefixo (pastas) nas caixas de texto.

    nota

    As permissões do S3 que concedem a possibilidade de gravar os dados em um bucket do S3 são as do perfil de instância (para instâncias do EC2) ou perfil de serviço do IAM (máquinas ativadas para ambientes híbridos) atribuído à instância, e não as do usuário do IAM que realiza essa tarefa. Para obter mais informações, consulte Configurar permissões de instância obrigatórias para o Systems Manager ou Criar um perfil de serviço do IAM para um ambiente híbrido. Além disso, se o bucket do S3 especificado estiver em uma conta da Conta da AWS diferente, verifique se o perfil da instância ou a função de serviço do IAM associado ao nó gerenciado tenha as permissões necessárias para gravar nesse bucket.

  11. Na seção SNS notifications (Notificações do SNS), se quiser enviar notificações sobre o status da execução do comando, marque a caixa de seleção Enable SNS notifications (Habilitar notificações do SNS).

    Para obter mais informações sobre a configuração de notificações do Amazon SNS para o Run Command, consulte Monitorar alterações de status do Systems Manager usando as notificações do Amazon SNS.

  12. Escolha Executar.

Para obter informações sobre como cancelar um comando, consulte Cancelar um comando.

Executar comandos novamente

O Systems Manager inclui duas opções para ajudar você a executar novamente um comando na página Run Command no console do Systems Manager.

  • Rerun (Reexecutar): este botão permite que você execute o mesmo comando sem fazer alterações nele.

  • Copy to new (Copiar para novo): este botão copia as configurações de um comando para um novo comando e dá a você a opção de editar essas configurações antes de executá-lo.

Como executar novamente um comando
  1. Abra o console AWS Systems Manager em https://console.aws.amazon.com/systems-manager/.

  2. No painel de navegação, escolha Run Command.

  3. Escolha um comando a ser reexecutado. É possível executar novamente um comando imediatamente após sua execução na página de detalhes do comando. Ou, é possível escolher um comando que você executou anteriormente na guia Command history (Histórico de comandos).

  4. Escolha Rerun (Executar novamente) para executar o mesmo comando sem alterações ou escolha Copy to new (Copiar para novo) para editar as configurações do comando antes de executá-lo.