AWS Systems Manager
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

将任务分配给 Maintenance Window(控制台)

分配目标后,你需分配在时段中执行的任务。

向Maintenance Window分配任务

  1. 在Maintenance Window列表中,选择刚才创建的Maintenance Window。

  2. 选择操作,然后选择注册运行命令任务以使用 SSM 文档对目标运行您选择的命令,或选择注册自动化任务以使用 SSM Automation 文档对目标运行您选择的自动化工作流程。有关如何使用 AWS CLI 创建 Lambda 和 Step Functions 任务的示例,请参阅 Systems Manager Maintenance Window教程 (AWS CLI)

  3. Name (名称) 字段中,输入任务名称。

  4. Description 字段中输入描述。

  5. Document 列表中,选择定义要运行的任务的 SSM Command 或 Automation 文档。

  6. 文档版本列表 (针对 Automation 任务) 中,选择要使用的文档版本。

  7. 任务优先级列表中,指定此任务的优先级。1 表示最高优先级。Maintenance Window中的任务按优先级顺序计划,具有相同优先级的任务则并行计划。

  8. Targets 部分中,通过手动指定标签或选择实例来标识您要运行此操作的实例。

    注意

    如果选择手动选择实例,而列表中不包含您预期看到的实例,请参阅我的实例在哪里?中的故障排除提示。

  9. (可选) 在 Rate control 中:

    • Concurrency 中,指定要同时对其运行此命令的实例的数量或百分比。

      注意

      如果通过选择 Amazon EC2 标签选择了目标,但不确定有多少个实例使用所选标签,则可以通过指定百分比来限制可同时运行此文档的实例的数量。

    • Error threshold 中,指定此命令在一定数量或百分比的实例上失败后何时停止在其他实例上运行它。例如,如果您指定 3 个错误,Systems Manager 将在收到第 4 个错误时停止发送命令。仍在处理命令的实例也可能发送错误。

  10. IAM service role (IAM 服务角色) 区域中,选择以下选项之一为 Systems Manager 提供在目标实例上运行任务的权限:

    • Create and use a service-linked role for Systems Manager (为 Systems Manager 创建和使用服务相关角色)

      服务相关角色提供了一种将权限委托给 AWS 服务的安全方式,因为只有相关服务才能代入服务相关角色。此外,AWS 会自动定义和设置服务相关角色的权限,具体取决于该相关角色代表您所执行的操作。

      注意

      如果已为账户创建服务相关角色,请选择 Use the service-linked role for Systems Manager (将服务相关角色用于 Systems Manager)

    • 使用自定义服务角色

      如果要使用比由服务相关角色提供的权限更严格的权限,则可以为Maintenance Window任务创建自定义服务角色。或者,如果要使用 Amazon SNS 发送与通过 Run Command 运行的Maintenance Window任务相关的通知,也可以创建自定义服务角色。

      如果需要创建自定义服务角色,请参阅以下主题之一:

    要帮助您决定是使用自定义服务角色还是 Systems Manager 服务相关角色来运行Maintenance Window任务,请参阅我应该使用服务相关角色还是自定义服务角色来运行Maintenance Window任务?

  11. 输入参数部分中,为文档指定参数。对于 Automation 文档,系统将自动填充某些值。您可以保留或更换这些值。

  12. 完成向导。