关于 register-task-with-maintenance-windows 选项 - Amazon Web Services Systems Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

关于 register-task-with-maintenance-windows 选项

register-task-with-maintenance-window 命令提供多个选项用于根据您的需求配置任务。其中一些任务为必需,一些为可选,还有一些仅适用于单个维护时段任务类型。

本主题提供了有关其中一些选项的信息,以帮助您使用本教程这一部分中的示例。有关所有命令选项的信息,请参阅register-task-with-maintenance-window中的AmazonCLI 命令参考

关于 --task-arn 选项

--task-arn 选项用于指定在执行期间任务使用的资源。您指定的值取决于所要注册的任务类型,如下表中所述。

维护时段任务的 TaskArn 格式
维护时段任务类型 TaskArn 值

RUN_COMMANDAUTOMATION

TaskArn是 SSM 文档名称或 Amazon 资源名称 (ARN)。例如:

AWS-RunBatchShellScript

-或者-

arn:aws:ssm:us-east-2:111122223333:document/My-Document.

LAMBDA

TaskArn 是函数名称或 ARN。例如:

SSMMy-Lambda-Function

-或者-

arn:aws:lambda:us-east-2:111122223333:function:SSMMyLambdaFunction.

重要

维护窗口的 IAM 策略要求您添加前缀SSM设置为 Lambda 函数(或别名)名称。继续注册此类型的任务之前,您必须在 Amazon Lambda 中更新此名称以包括 SSM。例如,如果您的 Lambda 函数名称为MyLambdaFunction,请将其更改为SSMMyLambdaFunction

STEP_FUNCTIONS

TaskArn 是状态机 ARN。例如:

arn:aws:states:us-east-2:111122223333:stateMachine:SSMMyStateMachine.

重要

维护时段的 IAM 策略要求您使用作为 Step Functions 状态机名称的前缀SSM。您应先注册此类型的任务,然后必须在 Amazon Step Functions 中更新其名称以包含 SSM。例如,如果您的状态机名为 MyStateMachine,则将其更改为 SSMMyStateMachine

关于 --service-role-arn 选项

运行维护时段任务时 Amazon Web Services Systems Manager 要代入的角色。

指定服务角色 ARN 是可选的。如果您未指定服务角色 ARN,Systems Manager 将创建服务相关角色或使用您的账户的服务相关角色。

Systems Manager 的服务相关角色未提供所有场景需要的权限。有关更多信息,请参阅 我应该使用服务相关角色还是自定义服务角色来运行维护时段任务?

关于 --task-invocation-parameters 选项

--task-invocation-parameters 选项用于指定分别对于四种任务类型唯一的参数。四种任务类型分别支持的参数如下表中所述。

注意

有关在 --task-invocation-parameters 内容中使用伪参数的信息,例如 {{TARGET_ID}},请参阅关于伪参数

维护任务时段的任务调用参数选项

维护时段任务类型 可用参数 示例

RUN_COMMAND

评论

DocumentHash

DocumentHashType

NotificationConfig

OutputS3BucketName

OutPutS3KeyPrefix

参数

ServiceRoleArn

TimeoutSeconds

"TaskInvocationParameters": { "RunCommand": { "Comment": "My Run Command task comment", "DocumentHash": "6554ed3d--truncated--5EXAMPLE", "DocumentHashType": "Sha256", "NotificationConfig": { "NotificationArn": "arn:aws:sns:us-east-2:123456789012:my-sns-topic-name", "NotificationEvents": [ "FAILURE" ], "NotificationType": "Invocation" }, "OutputS3BucketName": "DOC-EXAMPLE-BUCKET", "OutputS3KeyPrefix": "DOC-EXAMPLE-FOLDER", "Parameters": { "commands": [ "Get-ChildItem$env: temp-Recurse|Remove-Item-Recurse-force" ] }, "ServiceRoleArn": "arn:aws:iam::123456789012:role/MyMaintenanceWindowServiceRole", "TimeoutSeconds": 3600 } }

AUTOMATION

DocumentVersion

参数

"TaskInvocationParameters": { "Automation": { "DocumentVersion": "3", "Parameters": { "instanceid": [ "{{TARGET_ID}}" ] } } }

LAMBDA

ClientContext

Payload

限定词

"TaskInvocationParameters": { "Lambda": { "ClientContext": "ew0KICAi--truncated--0KIEXAMPLE", "Payload": "{ \"targetId\": \"{{TARGET_ID}}\", \"targetType\": \"{{TARGET_TYPE}}\" }", "Qualifier": "$LATEST" } }

STEP_FUNCTIONS

输入

名称

"TaskInvocationParameters": { "StepFunctions": { "Input": "{ \"targetId\": \"{{TARGET_ID}}\" }", "Name": "{{INVOCATION_ID}}" } }