Direkt zum Inhalt

Wie verwende ich Systems Manager-Wartungsfenster, um den Start und Stopp meiner EC2-Instances zu planen?

Lesedauer: 4 Minute
0

Ich möchte Wartungsfenster, eine Funktion von AWS Systems Manager, verwenden, um den Start oder Stopp meiner Amazon Elastic Compute Cloud (Amazon EC2)-Instances zu planen.

Kurzbeschreibung

Um den Start oder Stopp deiner Instance zu planen, registriere entweder das Runbook AWS-StartEC2Instance oder AWS-StopEC2Instance für ein Wartungsfenster. Du musst über die erforderlichen Berechtigungen zum Ausführen deines Runbooks verfügen.

Hinweis: Wenn du Automation, eine Funktion von AWS Systems Manager, zum Ausführen eines Runbooks verwendest, muss deine Instance keine verwaltete Instance sein.

Um deine Instance unmittelbar nach dem Stoppen neu zu starten, lege sowohl Stopp- als auch Startaufgaben im selben Wartungsfenster fest. Um deine Instance für einen vorher festgelegten Zeitraum gestoppt zu lassen, bevor sie gestartet wird, lege jede Aufgabe für ein separates Wartungsfenster fest.

Lösung

IAM-Rolle mit den erforderlichen Berechtigungen für dein Runbook verwenden

Um Start- oder Stoppaktionen für Wartungsfenster zu planen, musst du eine AWS Identity and Access Management (IAM)-Rolle mit den erforderlichen Berechtigungen zum Ausführen deines Runbooks verwenden. Die IAM-Rolle benötigt nur Berechtigungen für das Systems Manager-Runbook, das du für das Wartungsfenster registrierst. Wenn du beispielsweise AWS-StartEC2Instance und nicht AWS-StopEC2Instance registrierst, benötigt die IAM-Rolle nur ec2:StartInstances-Berechtigungen.

Wenn deine IAM-Rolle nicht über die erforderlichen Berechtigungen verfügt, erstelle eine IAM-Rolle. Wähle dann für Service oder Anwendungsfall die Option Systems Manager aus oder verwende eine vorhandene Systems Manager-Rolle. Füge dann der Rolle die folgende Berechtigungsrichtlinie hinzu:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ssm:StartAutomationExecution",
        "ec2:DescribeInstanceStatus"
      ],
      "Resource": "*"
    },
    {
      "Effect": "Allow",
      "Action": [
        "ec2:StartInstances",
        "ec2:StopInstances"
      ],
      "Resource": "arn:aws:ec2:example_region:example_account_number:instance/example_instance_ID"
    }
  ]
}

Hinweis: Ersetze example_region durch deine AWS-Region. Ersetze example_account_number durch deine AWS-Kontonummer. Ersetze example_instance_ID durch die ID-Nummer deiner Instance. Du kannst mehrere ARNs durch Kommas getrennt hinzufügen. Im folgenden Beispiel werden zwei ARNs als Ressourcen genannt:

"Resource": "arn:aws:ec2:example_region:example_account_number:instance/example_instance_ID_1", "arn:aws:ec2:example_region:example_account_number:instance/example_instance_ID_2"

Wichtig: Für ec2:StartInstances und ec2:StopInstances empfiehlt es sich, die Ressourcen-ARNs der Instances hinzuzufügen, auf die du Zugriff gewähren möchtest. Weitere Informationen findest du unter Richtliniensyntax. Wenn du Volumes in deiner Instance mit einem AWS Key Management Service-Schlüssel verschlüsselt hast, füge deiner Rolle Berechtigungen für diesen Schlüssel hinzu. Weitere Informationen findest du unter Wenn ich meine Amazon EC2-Instance starte, an die verschlüsselte Volumes angehängt sind, warum erhalte ich dann den Fehler „Client error on launch“?

Wartungsfenster erstellen

Wenn du kein Wartungsfenster hast, erstelle eines. Ordne deine Aufgaben im Wartungsfenster im Feld Aufgabenpriorität an, wobei 0 die höchste Priorität ist. Wenn du ein vorhandenes Wartungsfenster hast, fahre mit Automation-Aufgabe registrieren fort.

Wähle zum Registrieren von Zielen für das Wartungsfenster als Zieloption die Optionen Instances manuell auswählen oder Ressourcengruppe auswählen aus. Um das Wartungsfenster auf verwalteten Instances auszuführen, die du nicht als Ziele registriert hast, wähle Nicht registrierte Ziele zulassen aus. Wähle Instance-Tags angeben nicht als Zieloption aus.

Weitere Informationen findest du unter Ziele mithilfe der Konsole einem Wartungsfenster zuweisen.

Automation-Aufgabe registrieren

Führe die folgenden Schritte aus:

  1. Öffne die Systems Manager-Konsole.
  2. Wähle im Navigationsbereich Wartungsfenster aus.
  3. Wähle in der Liste der Wartungsfenster das Ziel-Wartungsfenster aus.
  4. Wähle Aktionen und dann Automation-Aufgabe registrieren aus.
  5. (Optional) Gib für Details zur Wartungsfensteraufgabe einen Namen und eine Beschreibung ein.
  6. Wähle für Automation-Dokument entweder AWS-StartEC2Instance oder AWS-StopEC2Instance aus.
  7. Wähle für Dokumentversion die Option Standardversion zur Laufzeit aus.
  8. Die Aufgabenpriorität ist standardmäßig auf 1 festgelegt. Wenn du mehrere Aufgaben für dasselbe Wartungsfenster registriert hast, gib ihnen unterschiedliche Prioritätsstufen, um eine Ausführungsreihenfolge festzulegen.
  9. Wenn du Ziel-Instances für das Wartungsfenster registriert hast, wähle für Ziele die Option Registrierte Zielgruppen auswählen aus. Wenn du keine Ziel-Instances für das Wartungsfenster registriert hast, wähle Nicht registrierte Ziele auswählen aus. Wähle dann entweder deine Instances manuell aus oder gib eine Ressourcengruppe an, um die Instances zu identifizieren, auf denen das Automation-Dokument ausgeführt werden soll.
    Hinweis: Tags für Ziele werden nur für Instances unterstützt, die von Systems Manager verwaltet werden.
  10. Gib für Ratensteuerung die Nebenläufigkeit und den Fehlerschwellenwert an.
  11. Wähle für IAM-Servicerolle die Servicerolle für Systems Manager aus der Dropdown-Liste aus. Wenn du keine Servicerolle für Systems Manager erstellt hast, erstelle eine.
    Hinweis: Verwende nicht die Rolle AWSServiceRoleForAmazonSSM.
  12. Gib für Eingabeparameter die folgenden Parameter an:
    InstanceId: Gib den Pseudoparameter {{RESOURCE_ID}} ein, um mehr als eine Ressource als Ziel festzulegen.
    AutomationAssumeRole: Gib den vollständigen Amazon-Ressourcennamen (ARN) für die IAM-Rolle ein, die über die Berechtigungen ec2:StartInstances oder ec2:StopInstances verfügt. Beispiel: arn:aws:iam::123456789101:role/SSM_StartStopEC2Role.
  13. Wähle Automation-Aufgabe registrieren aus.

Wichtig: Um Automation-Dokumente zur Planung von Stopp- und Startaktionen zu registrieren, wiederhole die vorherigen Schritte für das zweite Dokument.

Ähnliche Informationen

AWS Systems Manager Maintenance Windows

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon EC2

Warum zeigt Systems Manager meine Amazon EC2-Instance nicht als verwaltete Instance an?

AWS OFFICIALAktualisiert vor 7 Monaten