Salta al contenuto

Come posso sapere quale utente ha arrestati, riavviato o terminato la mia istanza EC2 Windows?

3 minuti di lettura
0

La mia istanza Amazon Elastic Compute Cloud (Amazon EC2) Windows è stata arrestata, riavviata o terminata inaspettatamente. Desidero scoprire l’utente che ha compito tale operazione.

Risoluzione

Puoi arrestare o riavviare un'istanza EC2 Windows tramite AWS o tramite il sistema operativo Windows. Puoi terminare un'istanza EC2 Windows solo tramite AWS.

L'istanza è stata arrestata, riavviata o terminata tramite AWS

Puoi utilizzare i seguenti strumenti per arrestare, riavviare o terminare un'istanza tramite AWS:

  • Console di gestione AWS
  • Interfaccia della linea di comando AWS (AWS CLI)
  • Strumenti AWS per PowerShell
  • API AWS
  • SDK AWS
  • AWS CloudShell

Se l'evento dell'istanza si è verificato negli ultimi 90 giorni, utilizza la Cronologia eventi di AWS CloudTrail per ottenere ulteriori informazioni sull'evento.

Per visualizzare l'evento della tua istanza in CloudTrail, completa i seguenti passaggi:

  1. Apri la console CloudTrail.
  2. Nel pannello di navigazione scegli Cronologia degli eventi.
  3. Nel menu Attributi di ricerca, scegli Nome evento.
  4. In Nome evento, inserisci uno dei seguenti nomi di evento:
    StopInstances per verificare quando l'istanza è stata arrestata.
    RebootInstances per verificare quando l'istanza è stata riavviata.
    TerminateInstances per verificare quando l'istanza è stata terminata.
  5. Nell'elenco degli eventi, scegli il nome dell'evento.
  6. Nella pagina Dettagli, individua il nome utente dell'identità AWS Identity and Access Management (AWS IAM) che ha avviato l'evento.

L'istanza è stata arrestata o riavviata tramite Windows

Se CloudTrail non mostra eventi StopInstances o RebootInstances per l'istanza, è probabile che l'evento dell'istanza sia stato avviato in Windows.

Per visualizzare ulteriori informazioni sull'evento dell'istanza in Windows, collegati all'istanza e completa i seguenti passaggi:

  1. Sulla barra delle applicazioni di Windows, scegli Cerca, inserisci Visualizzatore eventi, quindi seleziona Visualizzatore eventi per aprire lo strumento.
  2. Nel pannello di navigazione, espandi Log di Windows, quindi scegli Sistema.
  3. In Operazioni, scegli Filter Current Log (Filtra log corrente).
  4. Nella finestra di dialogo Filter Current Log (Filtra log corrente), nel campo All Event IDs (Tutti gli ID evento), inserisci 1074 o 1076, quindi scegli OK.
  5. Per identificare l'utente che ha avviato l'evento, visualizza il log degli eventi.

Un'istanza EC2 Windows potrebbe anche arrestarsi o riavviarsi in Windows nelle seguenti circostanze:

  • Un utente ha effettuato l'accesso all'istanza e un aggiornamento di Windows riavvia il sistema operativo.
  • Si verifica un errore hardware imprevisto.
  • Un evento di manutenzione pianificata di AWS arresta o riavvia l'istanza.
  • Uno strumento di terze parti emette il comando.

Nota: AWS invia notifiche sui ritiri pianificati delle istanze e sugli errori hardware imprevisti tramite messaggi e-mail o la Dashboard AWS Health.

AWS UFFICIALEAggiornata un anno fa