Passer au contenu

Comment puis-je utiliser le dossier d’exploitation d'automatisation « AWSSupport-AnalyzeEBSResourceUsage » pour analyser l'utilisation des ressources Amazon EBS ?

Lecture de 4 minute(s)
0

Je souhaite utiliser le dossier d’exploitation « AWSSupport-AnalyzeEBSResourceUsage » d'AWS Systems Manager Automation pour analyser l'utilisation des données de mes ressources Amazon Elastic Block Store (Amazon EBS).

Brève description

Le dossier d’exploitation d'automatisation AWSSupport-AnalyzeEBSResourceUsage vous aide à analyser l'utilisation des volumes et à identifier les volumes, les images et les instantanés abandonnés dans une région AWS.

En fonction de vos ressources, un flux de travail de dossier d’exploitation réussi génère jusqu'à trois rapports .csv dans votre compartiment Amazon Simple Storage Service (Amazon S3). Pour plus d'informations, consultez la section AWSSupport-AnalyzeEBSResourceUsage.

Résolution

Prérequis

Autorisations

Avant d'exécuter AWSPremiumSupport-AnalyzeEBSResourceUsage, vérifiez que votre utilisateur ou votre rôle AWS Identity and Access Management (IAM) dispose des autorisations nécessaires. Pour plus d'informations, consultez la section Autorisations IAM requises de la rubrique AWSSupport-AnalyzeEBSResourceUsage.

Assurez-vous que votre compartiment S3 n'est pas public. Si le dossier d’exploitation d'automatisation échoue pour cette raison, une sortie incluant les messages suivants peut s’afficher :

  • « Le compartiment BUCKET\ _NAME est public. Veuillez vérifier la configuration du compartiment et vous assurer que ce dernier n'est pas public. »
  • « Reportez-vous au Guide de dépannage des services d'automatisation pour plus de détails sur le diagnostic. »

Avant d'exécuter le dossier d’exploitation, bloquez l'accès public au compartiment. Pour plus d'informations sur les autres erreurs d'automatisation, consultez la section Résolution des problèmes d'automatisation de Systems Manager.

Conditions requises pour un compartiment spécifié

Pour spécifier votre propre compartiment S3, procédez comme suit :

  • Définissez IsPublic sur Faux pour bloquer l'accès public au compartiment.
  • Activez la journalisation d’accès à Amazon S3.
  • Autorisez uniquement les requêtes SSL dans votre compartiment.
  • Activez la gestion des versions d’objet.
  • Utilisez une clé AWS Key Management Service (KMS) pour chiffrer votre compartiment.

Exécuter le flux de travail

Pour exécuter AWS PremiumSupport-AnalyzeEBSResourceUsage, procédez comme suit :

  1. Ouvrez la console Systems Manager.
  2. Dans la page de navigation, sélectionnez Documents.
  3. Dans la barre de recherche, saisissez AWSSupport-AnalyzeEBSResourceUsage, puis sélectionnez le dossier d’exploitation.
  4. Sélectionnez Exécuter l'automatisation.
  5. (Facultatif) Pour les paramètres d'entrée, saisissez les informations suivantes :
    Nom du compartiment S3 : Saisissez le compartiment S3 vers lequel vous souhaitez charger le rapport. Vérifiez que la politique de compartiment n'accorde pas d'autorisations de lecture ou d'écriture inutiles aux utilisateurs qui n'ont pas besoin d'accéder aux journaux. Si le compartiment n'existe pas dans votre compte, l'automatisation en crée un nouveau dans la région où vous exécutez l'automatisation. Un compartiment nouvellement créé utilise le format de dénomination USER_PROVIDED_NAME-awssupport-YYYY-MM-DD et est chiffré à l'aide d'une clé AWS KMS personnalisée.
    CustomerManagedKmsKeyArn : Si l'automatisation a créé un compartiment chiffré pour vous, saisissez l'ARN de clé AWS KMS personnalisé pour votre compartiment. Si vous créez un compartiment mais que vous ne spécifiez pas d'ARN de clé AWS KMS personnalisé, l'automatisation échoue.
    AutomationAssumeRole : Saisissez l'ARN du rôle qui permet à Automation d'effectuer des actions pour vous. Si vous ne spécifiez pas ce rôle, AWS Systems Manager Automation utilise l’autorisation de l’utilisateur qui exécute ce document.
  6. Sélectionnez Exécuter.

Examiner la sortie

Une fois le flux de travail terminé, consultez la section Sorties pour connaître les résultats détaillés de l'automatisation. Le dossier d’exploitation génère trois rapports .csv dans votre compartiment S3. Pour analyser votre utilisation des données EBS, consultez les rapports d’images, d’instantanés et de volume. Vous trouverez ci-dessous des exemples d'instructions de sortie et leurs explications :

verifyOrCreateS3bucketcreatedNewBucket: True or False.

Dans la sortie précédente, si le dossier d’exploitation AWSPremiumSupport-AnalyzeEbsResourceUsage crée un nouveau compartiment, la sortie affiche Vrai. Si le dossier d’exploitation utilise un compartiment existant, la sortie indique Faux.

gatherAmiDetails.gatherAmiDetail5Output

Dans le résultat précédent, le fichier REGION-image.cv a été chargé dans votre compartiment et s'affiche sous la forme BUCKET-ACCOUNT-awssupport-DATE. Consultez le fichier pour vérifier si vous devez conserver les Amazon Machine Images (AMI).

gatherSnapshotDetails.gatherSnapshotDetailsOutput

Dans le résultat précédent, le fichier REGION-snapshot.cv a été chargé dans votre compartiment et s'affiche sous la forme BUCKET-ACCOUNT-awssupport-DATE. Consultez le fichier pour vérifier si vous devez conserver les instantanés.

gatherVolumeDetails.gatherVolumeDetailsOutput

Dans le résultat précédent, le fichier REGION-volume.cv a été chargé dans votre compartiment et s'affiche sous la forme BUCKET-ACCOUNT-awssupport-DATE. Consultez le fichier pour vérifier si vous devez conserver les volumes.

Informations connexes

Tarification Amazon EBS

Tarification Amazon S3

Comment sont calculés les frais relatifs aux volumes Amazon EBS sur ma facture ?

AWS Support Automation Workflows (SAW)