Spec-Zone.ru › AWS CLI v2

[ aws . ssm ]

start-change-request-execution

Описание

Создаёт запрос на изменение для Change Manager. Сценарии автоматизации, указанные в запросе на изменение, выполняются только после получения всех необходимых согласований на этот запрос на изменение.

См. также: Документацию API AWS

Синтаксис

  start-change-request-execution
[--scheduled-time <value>]
--document-name <value>
[--document-version <value>]
[--parameters <value>]
[--change-request-name <value>]
[--client-token <value>]
[--auto-approve | --no-auto-approve]
--runbooks <value>
[--tags <value>]
[--scheduled-end-time <value>]
[--change-details <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--scheduled-time (метка времени)

Дата и время, указанные в запросе на изменение для запуска сценариев автоматизации.

Примечание

Сценарии автоматизации, указанные для рабочего процесса сценария автоматизации, не могут быть запущены до получения всех необходимых согласований на запрос на изменение.

--document-name (строка)

Имя документа шаблона изменения, который должен быть запущен во время рабочего процесса сценария автоматизации.

--document-version (строка)

Версия документа шаблона изменения, которая должна быть запущена во время рабочего процесса сценария автоматизации.

--parameters (словарь)

Словарь пар «ключ-значение» параметров, соответствующих объявленным параметрам в документе шаблона изменения.

ключ -> (строка)

значение -> (список)

(строка)

Сокращённый синтаксис:

KeyName1=string,string,KeyName2=string,string

Синтаксис JSON:

{"string": ["string", ...]
  ...}

--change-request-name (строка)

Имя запроса на изменение, связанного с рабочим процессом сценария автоматизации, который должен быть запущен.

--client-token (строка)

Уникальный, регистронезависимый, использующий формат UUID, предоставляемый пользователем маркер идемпотентности, который нельзя повторно использовать.

--auto-approve | --no-auto-approve (булево)

Указывает, может ли запрос на изменение быть одобрен автоматически без необходимости ручных согласований.

Если AutoApprovable включён в шаблоне изменения, то установка AutoApprove в true в StartChangeRequestExecution создаёт запрос на изменение, который минует проверку утвердителя.

Примечание

Ограничения календаря изменений не обходятся в этом случае. Если состояние связанного календаря является CLOSED, утвердители заморозки изменений должны всё ещё предоставить разрешение на выполнение этого запроса на изменение. Если они этого не сделают, изменение не будет обработано до тех пор, пока состояние календаря снова не станет OPEN.

--runbooks (список)

Информация о задачах Automation, которые выполняются во время рабочего процесса runbook.

Примечание

Задачи Automation, указанные для рабочего процесса runbook, не могут быть запущены, пока не будут получены все необходимые одобрения для запроса изменения.

(структура)

Информация о задаче Automation, используемой в рабочем процессе runbook в Change Manager.

Примечание

Задачи Automation, указанные для рабочего процесса runbook, не могут быть запущены, пока не будут получены все необходимые одобрения для запроса изменения.

DocumentName -> (строка)

Имя задачи Automation, используемой в рабочем процессе runbook.

DocumentVersion -> (строка)

Версия задачи Automation, используемой в рабочем процессе runbook.

Parameters -> (словарь)

Словарь параметров выполнения, которые были предоставлены при вызове StartChangeRequestExecution.

ключ -> (строка)

значение -> (список)

(строка)

TargetParameterName -> (строка)

Имя параметра, используемого в качестве целевого ресурса для рабочего процесса runbook с регулируемой скоростью. Требуется, если вы указали Targets.

Targets -> (список)

Сопоставление ключ-значение для целевых ресурсов, на которых задача runbook выполняет задачи. Требуется, если вы указали TargetParameterName.

(структура)

Массив критериев поиска, которые нацелены на управляемые узлы с использованием пары ключ-значение, которую вы указываете.

Примечание

Для задач типа Run Command в окне технического обслуживания необходимо указать один или несколько целевых узлов. В зависимости от задачи, целевые узлы являются необязательными для других типов задач в окне технического обслуживания (Automation, Lambda и Step Functions). Более подробную информацию о выполнении задач, не указывающих целевые узлы, см. в разделе «Регистрация задач окна технического обслуживания без целевых узлов» в руководстве пользователя Amazon Web Services Systems Manager.

Поддерживаемые форматы включают следующее.

Для всех инструментов Systems Manager:
  • Key=tag-key,Values=tag-value-1,tag-value-2
Для Automation и Change Manager:
  • Key=tag:tag-key,Values=tag-value
  • Key=ResourceGroup,Values=resource-group-name
  • Key=ParameterValues,Values=value-1,value-2,value-3
  • Для назначения всех экземпляров в регионе Amazon Web Services:
    • Key=AWS::EC2::Instance,Values=*
    • Key=InstanceIds,Values=*
Для Run Command и окон технического обслуживания:
  • Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3
  • Key=tag:tag-key,Values=tag-value-1,tag-value-2
  • Key=resource-groups:Name,Values=resource-group-name
  • Кроме того, окна технического обслуживания поддерживают назначение типов ресурсов:
    • Key=resource-groups:ResourceTypeFilters,Values=resource-type-1,resource-type-2
Для State Manager:
  • Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3
  • Key=tag:tag-key,Values=tag-value-1,tag-value-2
  • Для назначения всех экземпляров в регионе Amazon Web Services:
    • Key=InstanceIds,Values=*

Дополнительную информацию о том, как отправлять команды, которые нацелены на управляемые узлы с использованием параметров Key,Value, см. в разделе «Назначение нескольких управляемых узлов» в руководстве пользователя Amazon Web Services Systems Manager.

Ключ -> (строка)

Пользовательские критерии для отправки команд, нацеленных на управляемые узлы, соответствующие этим критериям.

Значения -> (список)

Пользовательские критерии, которые соответствуют Key. Например, если вы указали tag:ServerRole, вы можете указать value:WebServer для запуска команды на экземплярах, которые включают теги EC2 ServerRole,WebServer.

В зависимости от типа целевого узла максимальное количество значений для ключа может быть ниже глобального максимума 50.

(строка)

TargetMaps -> (список)

Сопоставление ключ-значение параметров runbook с целевыми ресурсами. И Targets, и TargetMaps нельзя указывать вместе.

(словарь)

ключ -> (строка)

значение -> (список)

(строка)

MaxConcurrency -> (строка)

Значение MaxConcurrency, указанное пользователем при запуске операции, указывающее максимальное количество ресурсов, на которых задача runbook может работать одновременно.

MaxErrors -> (строка)

Значение MaxErrors, указанное пользователем при запуске выполнения, указывающее максимальное количество ошибок, которые могут произойти во время операции, прежде чем обновления будут остановлены или отменены.

TargetLocations -> (список)

Информация о регионах Amazon Web Services и учетных записях Amazon Web Services, на которые нацелена текущая операция Runbook.

(структура)

Комбинация регионов Amazon Web Services и учетных записей Amazon Web Services, на которые нацелено текущее выполнение Automation.

Accounts -> (список)

Учетные записи Amazon Web Services, на которые нацелено текущее выполнение Automation.

(строка)

Regions -> (список)

Регионы Amazon Web Services, на которые нацелено текущее выполнение Automation.

(строка)

TargetLocationMaxConcurrency -> (строка)

Максимальное количество регионов Amazon Web Services и учетных записей Amazon Web Services, разрешенных для одновременного выполнения Automation.

TargetLocationMaxErrors -> (строка)

Максимальное количество ошибок, разрешенных до того, как система перестанет добавлять в очередь дополнительные выполнения Automation для текущего выполняемого Automation.

ExecutionRoleName -> (строка)

Роль выполнения Automation, используемая текущим выполняемым Automation. Если не указано, значение по умолчанию - AWS-SystemsManager-AutomationExecutionRole.

TargetLocationAlarmConfiguration -> (структура)

Подробности о сигнале CloudWatch, который вы хотите применить к Automation или команде.

IgnorePollAlarmFailure -> (булево)

Когда это значение равно true, ваше Automation или команда продолжают выполняться в тех случаях, когда мы не можем получить информацию о состоянии сигнала из CloudWatch. В тех случаях, когда мы успешно получаем состояние сигнала OK или INSUFFICIENT_DATA, Automation или команда продолжают выполняться независимо от этого значения. Значение по умолчанию - false.

Alarms -> (список)

Имя сигнала CloudWatch, указанного в конфигурации.

(структура)

Сигнал CloudWatch, который вы применяете к Automation или команде.

Name -> (строка)

Имя вашего сигнала CloudWatch.

IncludeChildOrganizationUnits -> (булево)

Указывает, нужно ли включать дочерние организационные единицы (OU), являющиеся дочерними по отношению к целевым OU. Значение по умолчанию - false.

ExcludeAccounts -> (список)

Учетные записи Amazon Web Services или организационные единицы, которые следует исключить в качестве расширенных целевых узлов.

(строка)

Targets -> (список)

Список сопоставлений ключ-значение для назначения ресурсов. Если вы указываете значения для этого типа данных, вы также должны указать значение для TargetParameterName.

Этот параметр Targets имеет приоритет над параметром StartAutomationExecution:Targets, если оба указаны.

(структура)

Массив критериев поиска, которые нацелены на управляемые узлы с использованием пары ключ-значение, которую вы указываете.

Примечание

Для задач типа Run Command в окне технического обслуживания необходимо указать один или несколько целевых узлов. В зависимости от задачи, целевые узлы являются необязательными для других типов задач в окне технического обслуживания (Automation, Lambda и Step Functions). Более подробную информацию о выполнении задач, не указывающих целевые узлы, см. в разделе «Регистрация задач окна технического обслуживания без целевых узлов» в руководстве пользователя Amazon Web Services Systems Manager.

Поддерживаемые форматы включают следующее.

Для всех инструментов Systems Manager:
  • Key=tag-key,Values=tag-value-1,tag-value-2
Для Automation и Change Manager:
  • Key=tag:tag-key,Values=tag-value
  • Key=ResourceGroup,Values=resource-group-name
  • Key=ParameterValues,Values=value-1,value-2,value-3
  • Для назначения всех экземпляров в регионе Amazon Web Services:
    • Key=AWS::EC2::Instance,Values=*
    • Key=InstanceIds,Values=*
Для Run Command и окон технического обслуживания:
  • Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3
  • Key=tag:tag-key,Values=tag-value-1,tag-value-2
  • Key=resource-groups:Name,Values=resource-group-name
  • Кроме того, окна технического обслуживания поддерживают назначение типов ресурсов:
    • Key=resource-groups:ResourceTypeFilters,Values=resource-type-1,resource-type-2
Для State Manager:
  • Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3
  • Key=tag:tag-key,Values=tag-value-1,tag-value-2
  • Для назначения всех экземпляров в регионе Amazon Web Services:
    • Key=InstanceIds,Values=*

Дополнительную информацию о том, как отправлять команды, которые нацелены на управляемые узлы с использованием параметров Key,Value, см. в разделе «Назначение нескольких управляемых узлов» в руководстве пользователя Amazon Web Services Systems Manager.

Ключ -> (строка)

Пользовательские критерии для отправки команд, нацеленных на управляемые узлы, соответствующие этим критериям.

Значения -> (список)

Пользовательские критерии, которые соответствуют Key. Например, если вы указали tag:ServerRole, вы можете указать value:WebServer для запуска команды на экземплярах, которые включают теги EC2 ServerRole,WebServer.

В зависимости от типа целевого узла максимальное количество значений для ключа может быть ниже глобального максимума 50.

(строка)

TargetsMaxConcurrency -> (строка)

Максимальное количество целевых узлов, разрешенных для одновременного выполнения этой задачи. Этот TargetsMaxConcurrency имеет приоритет над параметром StartAutomationExecution:MaxConcurrency, если оба указаны.

TargetsMaxErrors -> (строка)

Максимальное количество ошибок, разрешенных до того, как система прекратит запуск automation на дополнительных целевых узлах. Этот параметр TargetsMaxErrors имеет приоритет над параметром StartAutomationExecution:MaxErrors, если оба указаны.

Синтаксис JSON:

[
  {
    "DocumentName": "string",
    "DocumentVersion": "string",
    "Parameters": {"string": ["string", ...]
      ...},
    "TargetParameterName": "string",
    "Targets": [
      {
        "Key": "string",
        "Values": ["string", ...]
      }
      ...
    ],
    "TargetMaps": [
      {"string": ["string", ...]
        ...}
      ...
    ],
    "MaxConcurrency": "string",
    "MaxErrors": "string",
    "TargetLocations": [
      {
        "Accounts": ["string", ...],
        "Regions": ["string", ...],
        "TargetLocationMaxConcurrency": "string",
        "TargetLocationMaxErrors": "string",
        "ExecutionRoleName": "string",
        "TargetLocationAlarmConfiguration": {
          "IgnorePollAlarmFailure": true|false,
          "Alarms": [
            {
              "Name": "string"
            }
            ...
          ]
        },
        "IncludeChildOrganizationUnits": true|false,
        "ExcludeAccounts": ["string", ...],
        "Targets": [
          {
            "Key": "string",
            "Values": ["string", ...]
          }
          ...
        ],
        "TargetsMaxConcurrency": "string",
        "TargetsMaxErrors": "string"
      }
      ...
    ]
  }
  ...
]

--tags (список)

Дополнительные метаданные, которые вы назначаете ресурсу. Вы можете указать не более пяти тегов для запроса изменения. Теги позволяют категоризировать ресурс различными способами, например, по назначению, владельцу или среде. Например, вы можете пометить запрос изменения, чтобы определить среду или целевой регион Amazon Web Services. В этом случае вы можете указать следующие пары ключ-значение:

  • Key=Environment,Value=Production
  • Key=Region,Value=us-east-2

Примечание

Максимальное значение Array Members составляет 1000. Это число включает резервированную емкость для внутренних операций. При вызове действия StartChangeRequestExecution вы можете указать максимум 5 тегов. Однако вы можете использовать действие AddTagsToResource, чтобы добавить до 50 тегов к существующей конфигурации запроса изменения.

(структура)

Метаданные, которые вы назначаете своим ресурсам Amazon Web Services. Теги позволяют категоризировать ваши ресурсы различными способами, например, по назначению, владельцу или среде. В Amazon Web Services Systems Manager вы можете применять теги к документам Systems Manager (SSM-документы), управляемым узлам, окнам технического обслуживания, параметрам, эталонным шаблонам обновлений, OpsItems и OpsMetadata.

Ключ -> (строка)

Название тега.

Значение -> (строка)

Значение тега.

Сокращенная синтаксическая запись:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--scheduled-end-time (метка времени)

Время, которое запрашивающий ожидает завершения рабочей последовательности runbook, связанной с запросом изменения. Время является лишь оценкой, которую запрашивающий предоставляет для рецензентов.

--change-details (строка)

Предоставленные пользователем подробности об изменении. Если подробности не предоставлены, добавляется содержимое, указанное в разделе **Информация о шаблоне** связанного шаблона изменения.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с использованием предоставленного JSON-значения, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладку регистрации.

--endpoint-url (строка)

Переопределить значение URL по умолчанию команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использование определенного профиля из вашего файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отображение версии этого инструмента.

--color (строка)

Включение/отключение цветного вывода.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Используемый набор сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить вывод пейджера CLI.

--cli-auto-prompt (логическое значение)

Автоматически запросить параметры CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Пример 1: Запуск запроса изменения

Следующий пример запускает запрос изменения с минимальным набором указанных параметров.

aws ssm start-change-request-execution \
    --change-request-name MyChangeRequest \
    --document-name AWS-HelloWorldChangeTemplate \
    --runbooks '[{"DocumentName": "AWS-HelloWorld","Parameters": {"AutomationAssumeRole": ["arn:aws:iam:us-east-2:1112223233444:role/MyChangeManagerAssumeRole"]}}]' \
    --parameters Approver="JohnDoe",ApproverType="IamUser",ApproverSnsTopicArn="arn:aws:sns:us-east-2:1112223233444:MyNotificationTopic"

Вывод:

{
  "AutomationExecutionId": "9d32a4fc-f944-11e6-4105-0a1b2EXAMPLE"
}

Пример 2: Запуск запроса изменения с использованием внешнего JSON-файла

Следующий пример запускает запрос изменения с несколькими параметрами, указанными в JSON-файле.

aws ssm start-change-request-execution \
    --cli-input-json file://MyChangeRequest.json

Содержимое MyChangeRequest.json:

{
    "ChangeRequestName": "MyChangeRequest",
    "DocumentName": "AWS-HelloWorldChangeTemplate",
    "DocumentVersion": "$DEFAULT",
    "ScheduledTime": "2021-12-30T03:00:00",
    "ScheduledEndTime": "2021-12-30T03:05:00",
    "Tags": [
        {
            "Key": "Purpose",
            "Value": "Testing"
        }
    ],
    "Parameters": {
        "Approver": [
            "JohnDoe"
        ],
        "ApproverType": [
            "IamUser"
        ],
        "ApproverSnsTopicArn": [
            "arn:aws:sns:us-east-2:111222333444;:MyNotificationTopic
        ]
    },
    "Runbooks": [
        {
            "DocumentName": "AWS-HelloWorld",
            "DocumentVersion": "1",
            "MaxConcurrency": "1",
            "MaxErrors": "1",
            "Parameters": {
                "AutomationAssumeRole": [
                    "arn:aws:iam::111222333444:role/MyChangeManagerAssumeRole"
                ]
            }
        }
    ],
    "ChangeDetails": "### Document Name: HelloWorldChangeTemplate\n\n## What does this document do?\nThis change template demonstrates the feature set available for creating change templates for Change Manager. This template starts a Runbook workflow for the Automation document called AWS-HelloWorld.\n\n## Input Parameters\n* ApproverSnsTopicArn: (Required) Amazon Simple Notification Service ARN for approvers.\n* Approver: (Required) The name of the approver to send this request to.\n* ApproverType: (Required) The type of reviewer.\n  * Allowed Values: IamUser, IamGroup, IamRole, SSOGroup, SSOUser\n\n## Output Parameters\nThis document has no outputs \n"
}

Вывод:

{
  "AutomationExecutionId": "9d32a4fc-f944-11e6-4105-0a1b2EXAMPLE"
}

Дополнительную информацию см. в разделе Создание запросов изменения в руководстве пользователя AWS Systems Manager.

Вывод

AutomationExecutionId -> (строка)

Уникальный идентификатор операции рабочей последовательности runbook. (Рабочая последовательность runbook — это тип операции Automation.)

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API