问题标签 [amazon-systems-manager]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
0 回答
32 浏览

amazon-web-services - AWS Systems Manager Explorer 数据通过 CLI 检索

我正在尝试使用CLI 或 SDK在以下限制下检索 AWS ec2 实例的补丁合规性数据。

  • 我需要从主账户中检索子账户 ec2 实例(在 AWS 组织内)

  • 实例必须仅限于在 Systems Manager的“快速设置”中配置的帐户和区域。

提示 ->

  • 我需要检索实例是合规的还是不合规的。

  • 我可以使用 ssm:ListComplianceItems 以帐户方式执行此操作,但我的要求是从主帐户中检索所有帐户详细信息。

如何在控制台中执行 ->

  • 导航到 Systems Manager 控制台 -> Explorer -> OpsData

  • 应用正确的过滤器

  • 我们可以看到所有子账户的合规细节。

0 投票
1 回答
886 浏览

amazon-web-services - 无法在 EC2 Amazon linux 实例上启动 AWS ssm 会话

我想启动与 EC2 Amazon linux 机器的 AWS SSM 会话。在我的 AWS Systems Manager 首选项中,我设置RunAs了用户,ubuntu所以基本上我正在寻找一个命令,它可以让我与不同的RunAs用户开始会话。

像这样的东西:

我在执行时收到的当前错误消息:

0 投票
0 回答
200 浏览

amazon-web-services - 如何使用安全更新修补我的 Amazon EMR 集群?

我有一个在 Amazon EMR 版本 5.31.0 AMI 上运行的具有 3 个节点(1 个主节点和 2 个核心节点)的 Amazon EMR 集群。我想用安全性修补这些节点——关键和重要的补丁,就像我们修补普通的 EC2 实例一样。我们可以这样做吗?

由于 EMR 在后台运行在 EC2 实例上,并且 EMR 版本的基本操作系统是 Amazon Linux,我觉得我们可以通过 SSH 到实例中并运行 yum 命令或使用 Patch Manager 来修补节点/实例。这样做可以吗?推荐吗?

但是当我搜索相同的内容时,我发现了这篇文章:

https://aws.amazon.com/blogs/big-data/create-custom-amis-and-push-updates-to-a-running-amazon-emr-cluster-using-amazon-ec2-systems-manager/

这是要求使用自定义 AMI。我觉得仅修补 EMR 集群是一个相对漫长/艰难的过程。这是唯一正确的方法还是我们有其他方法?

有些人建议克隆集群并将 EMR 版本 6.x 用于新集群。??

有人可以帮我吗?

0 投票
1 回答
20 浏览

amazon-web-services - 在 Explorer 下过滤 AWS 资源

如何在 AWS Explorer 下筛选 AWS 资源?例如,列出与具有特定标签的 ec2 实例相关的 OpsData,我尝试了“相关资源标签键”但没有运气,我尝试添加我想在“用于报告的标签”中使用的相同键,但也没有运气。

0 投票
0 回答
28 浏览

amazon-web-services - AWS Systems Manager 未从补丁基准安装补丁

我创建了一个补丁组,并在 AWS Systems Manager 中使用补丁基准对其进行了注册。当我尝试使用配置修补选项修补向 Systems Manager 注册的 Windows 实例时,我在输出中看到成功,但未安装修补程序且服务器未重新启动。

请指教。

0 投票
1 回答
92 浏览

boto3 - 不保留历史记录的 AWS SSM 运行命令

我正在尝试使用 AWS SSM 重置用户的 AD 密码。

这种方法的唯一问题是 SSM 运行命令会保留运行历史记录。此历史记录以明文形式显示参数,这可能是安全问题。

有什么方法可以在不保留历史记录的情况下触发 runCommand 吗?

或者更好的是,有没有办法删除 histoy ?