start-change-request-execution
Описание
Создаёт запрос на изменение для Change Manager. Сценарии автоматизации, указанные в запросе на изменение, выполняются только после получения всех необходимых согласований на этот запрос на изменение.
См. также: Документацию API AWS
Синтаксис
start-change-request-execution
[--scheduled-time <value>]
--document-name <value>
[--document-version <value>]
[--parameters <value>]
[--change-request-name <value>]
[--client-token <value>]
[--auto-approve | --no-auto-approve]
--runbooks <value>
[--tags <value>]
[--scheduled-end-time <value>]
[--change-details <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--scheduled-time (метка времени)
Дата и время, указанные в запросе на изменение для запуска сценариев автоматизации.
Примечание
Сценарии автоматизации, указанные для рабочего процесса сценария автоматизации, не могут быть запущены до получения всех необходимых согласований на запрос на изменение.--document-name (строка)
--document-version (строка)
--parameters (словарь)
Словарь пар «ключ-значение» параметров, соответствующих объявленным параметрам в документе шаблона изменения.
ключ -> (строка)
значение -> (список)
Сокращённый синтаксис:
KeyName1=string,string,KeyName2=string,string
Синтаксис JSON:
{"string": ["string", ...]
...}
--change-request-name (строка)
--client-token (строка)
--auto-approve | --no-auto-approve (булево)
Указывает, может ли запрос на изменение быть одобрен автоматически без необходимости ручных согласований.
Если AutoApprovable включён в шаблоне изменения, то установка AutoApprove в true в StartChangeRequestExecution создаёт запрос на изменение, который минует проверку утвердителя.
Примечание
Ограничения календаря изменений не обходятся в этом случае. Если состояние связанного календаря являетсяCLOSED, утвердители заморозки изменений должны всё ещё предоставить разрешение на выполнение этого запроса на изменение. Если они этого не сделают, изменение не будет обработано до тех пор, пока состояние календаря снова не станет OPEN.--runbooks (список)
Информация о задачах Automation, которые выполняются во время рабочего процесса runbook.
Примечание
Задачи Automation, указанные для рабочего процесса runbook, не могут быть запущены, пока не будут получены все необходимые одобрения для запроса изменения.(структура)
Информация о задаче Automation, используемой в рабочем процессе runbook в Change Manager.
Примечание
Задачи Automation, указанные для рабочего процесса runbook, не могут быть запущены, пока не будут получены все необходимые одобрения для запроса изменения.DocumentName -> (строка)
DocumentVersion -> (строка)
Parameters -> (словарь)
Словарь параметров выполнения, которые были предоставлены при вызове StartChangeRequestExecution.
ключ -> (строка)
значение -> (список)
TargetParameterName -> (строка)
Targets.Targets -> (список)
Сопоставление ключ-значение для целевых ресурсов, на которых задача runbook выполняет задачи. Требуется, если вы указали TargetParameterName.
(структура)
Массив критериев поиска, которые нацелены на управляемые узлы с использованием пары ключ-значение, которую вы указываете.
Примечание
Для задач типа Run Command в окне технического обслуживания необходимо указать один или несколько целевых узлов. В зависимости от задачи, целевые узлы являются необязательными для других типов задач в окне технического обслуживания (Automation, Lambda и Step Functions). Более подробную информацию о выполнении задач, не указывающих целевые узлы, см. в разделе «Регистрация задач окна технического обслуживания без целевых узлов» в руководстве пользователя Amazon Web Services Systems Manager.Поддерживаемые форматы включают следующее.
Key=tag-key,Values=tag-value-1,tag-value-2
Key=tag:tag-key,Values=tag-valueKey=ResourceGroup,Values=resource-group-nameKey=ParameterValues,Values=value-1,value-2,value-3- Для назначения всех экземпляров в регионе Amazon Web Services:
Key=AWS::EC2::Instance,Values=*Key=InstanceIds,Values=*
Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3Key=tag:tag-key,Values=tag-value-1,tag-value-2Key=resource-groups:Name,Values=resource-group-name- Кроме того, окна технического обслуживания поддерживают назначение типов ресурсов:
Key=resource-groups:ResourceTypeFilters,Values=resource-type-1,resource-type-2
Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3Key=tag:tag-key,Values=tag-value-1,tag-value-2- Для назначения всех экземпляров в регионе Amazon Web Services:
Key=InstanceIds,Values=*
Дополнительную информацию о том, как отправлять команды, которые нацелены на управляемые узлы с использованием параметров Key,Value, см. в разделе «Назначение нескольких управляемых узлов» в руководстве пользователя Amazon Web Services Systems Manager.
Ключ -> (строка)
Значения -> (список)
Пользовательские критерии, которые соответствуют Key. Например, если вы указали tag:ServerRole, вы можете указать value:WebServer для запуска команды на экземплярах, которые включают теги EC2 ServerRole,WebServer.
В зависимости от типа целевого узла максимальное количество значений для ключа может быть ниже глобального максимума 50.
(строка)
TargetMaps -> (список)
Сопоставление ключ-значение параметров runbook с целевыми ресурсами. И Targets, и TargetMaps нельзя указывать вместе.
(словарь)
ключ -> (строка)
значение -> (список)
MaxConcurrency -> (строка)
MaxConcurrency, указанное пользователем при запуске операции, указывающее максимальное количество ресурсов, на которых задача runbook может работать одновременно.MaxErrors -> (строка)
MaxErrors, указанное пользователем при запуске выполнения, указывающее максимальное количество ошибок, которые могут произойти во время операции, прежде чем обновления будут остановлены или отменены.TargetLocations -> (список)
Информация о регионах Amazon Web Services и учетных записях Amazon Web Services, на которые нацелена текущая операция Runbook.
(структура)
Комбинация регионов Amazon Web Services и учетных записей Amazon Web Services, на которые нацелено текущее выполнение Automation.
Accounts -> (список)
Учетные записи Amazon Web Services, на которые нацелено текущее выполнение Automation.
(строка)
Regions -> (список)
Регионы Amazon Web Services, на которые нацелено текущее выполнение Automation.
(строка)
TargetLocationMaxConcurrency -> (строка)
TargetLocationMaxErrors -> (строка)
ExecutionRoleName -> (строка)
AWS-SystemsManager-AutomationExecutionRole.TargetLocationAlarmConfiguration -> (структура)
Подробности о сигнале CloudWatch, который вы хотите применить к Automation или команде.
IgnorePollAlarmFailure -> (булево)
Alarms -> (список)
Имя сигнала CloudWatch, указанного в конфигурации.
(структура)
Сигнал CloudWatch, который вы применяете к Automation или команде.
Name -> (строка)
IncludeChildOrganizationUnits -> (булево)
false.ExcludeAccounts -> (список)
Учетные записи Amazon Web Services или организационные единицы, которые следует исключить в качестве расширенных целевых узлов.
(строка)
Targets -> (список)
Список сопоставлений ключ-значение для назначения ресурсов. Если вы указываете значения для этого типа данных, вы также должны указать значение для TargetParameterName.
Этот параметр Targets имеет приоритет над параметром StartAutomationExecution:Targets, если оба указаны.
(структура)
Массив критериев поиска, которые нацелены на управляемые узлы с использованием пары ключ-значение, которую вы указываете.
Примечание
Для задач типа Run Command в окне технического обслуживания необходимо указать один или несколько целевых узлов. В зависимости от задачи, целевые узлы являются необязательными для других типов задач в окне технического обслуживания (Automation, Lambda и Step Functions). Более подробную информацию о выполнении задач, не указывающих целевые узлы, см. в разделе «Регистрация задач окна технического обслуживания без целевых узлов» в руководстве пользователя Amazon Web Services Systems Manager.Поддерживаемые форматы включают следующее.
Key=tag-key,Values=tag-value-1,tag-value-2
Key=tag:tag-key,Values=tag-valueKey=ResourceGroup,Values=resource-group-nameKey=ParameterValues,Values=value-1,value-2,value-3- Для назначения всех экземпляров в регионе Amazon Web Services:
Key=AWS::EC2::Instance,Values=*Key=InstanceIds,Values=*
Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3Key=tag:tag-key,Values=tag-value-1,tag-value-2Key=resource-groups:Name,Values=resource-group-name- Кроме того, окна технического обслуживания поддерживают назначение типов ресурсов:
Key=resource-groups:ResourceTypeFilters,Values=resource-type-1,resource-type-2
Key=InstanceIds,Values=instance-id-1,instance-id-2,instance-id-3Key=tag:tag-key,Values=tag-value-1,tag-value-2- Для назначения всех экземпляров в регионе Amazon Web Services:
Key=InstanceIds,Values=*
Дополнительную информацию о том, как отправлять команды, которые нацелены на управляемые узлы с использованием параметров Key,Value, см. в разделе «Назначение нескольких управляемых узлов» в руководстве пользователя Amazon Web Services Systems Manager.
Ключ -> (строка)
Значения -> (список)
Пользовательские критерии, которые соответствуют Key. Например, если вы указали tag:ServerRole, вы можете указать value:WebServer для запуска команды на экземплярах, которые включают теги EC2 ServerRole,WebServer.
В зависимости от типа целевого узла максимальное количество значений для ключа может быть ниже глобального максимума 50.
(строка)
TargetsMaxConcurrency -> (строка)
TargetsMaxConcurrency имеет приоритет над параметром StartAutomationExecution:MaxConcurrency, если оба указаны.TargetsMaxErrors -> (строка)
TargetsMaxErrors имеет приоритет над параметром StartAutomationExecution:MaxErrors, если оба указаны.Синтаксис JSON:
[
{
"DocumentName": "string",
"DocumentVersion": "string",
"Parameters": {"string": ["string", ...]
...},
"TargetParameterName": "string",
"Targets": [
{
"Key": "string",
"Values": ["string", ...]
}
...
],
"TargetMaps": [
{"string": ["string", ...]
...}
...
],
"MaxConcurrency": "string",
"MaxErrors": "string",
"TargetLocations": [
{
"Accounts": ["string", ...],
"Regions": ["string", ...],
"TargetLocationMaxConcurrency": "string",
"TargetLocationMaxErrors": "string",
"ExecutionRoleName": "string",
"TargetLocationAlarmConfiguration": {
"IgnorePollAlarmFailure": true|false,
"Alarms": [
{
"Name": "string"
}
...
]
},
"IncludeChildOrganizationUnits": true|false,
"ExcludeAccounts": ["string", ...],
"Targets": [
{
"Key": "string",
"Values": ["string", ...]
}
...
],
"TargetsMaxConcurrency": "string",
"TargetsMaxErrors": "string"
}
...
]
}
...
]
--tags (список)
Дополнительные метаданные, которые вы назначаете ресурсу. Вы можете указать не более пяти тегов для запроса изменения. Теги позволяют категоризировать ресурс различными способами, например, по назначению, владельцу или среде. Например, вы можете пометить запрос изменения, чтобы определить среду или целевой регион Amazon Web Services. В этом случае вы можете указать следующие пары ключ-значение:
Key=Environment,Value=ProductionKey=Region,Value=us-east-2
Примечание
Максимальное значениеArray Members составляет 1000. Это число включает резервированную емкость для внутренних операций. При вызове действия StartChangeRequestExecution вы можете указать максимум 5 тегов. Однако вы можете использовать действие AddTagsToResource, чтобы добавить до 50 тегов к существующей конфигурации запроса изменения.(структура)
Метаданные, которые вы назначаете своим ресурсам Amazon Web Services. Теги позволяют категоризировать ваши ресурсы различными способами, например, по назначению, владельцу или среде. В Amazon Web Services Systems Manager вы можете применять теги к документам Systems Manager (SSM-документы), управляемым узлам, окнам технического обслуживания, параметрам, эталонным шаблонам обновлений, OpsItems и OpsMetadata.
Ключ -> (строка)
Значение -> (строка)
Сокращенная синтаксическая запись:
Key=string,Value=string ...
Синтаксис JSON:
[
{
"Key": "string",
"Value": "string"
}
...
]
--scheduled-end-time (метка времени)
--change-details (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с использованием предоставленного JSON-значения, так как строка будет воспринята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку регистрации.
--endpoint-url (строка)
Переопределить значение URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использование определенного профиля из вашего файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отображение версии этого инструмента.
--color (строка)
Включение/отключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Используемый набор сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод пейджера CLI.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы с AWS CLI в руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Пример 1: Запуск запроса изменения
Следующий пример запускает запрос изменения с минимальным набором указанных параметров.
aws ssm start-change-request-execution \
--change-request-name MyChangeRequest \
--document-name AWS-HelloWorldChangeTemplate \
--runbooks '[{"DocumentName": "AWS-HelloWorld","Parameters": {"AutomationAssumeRole": ["arn:aws:iam:us-east-2:1112223233444:role/MyChangeManagerAssumeRole"]}}]' \
--parameters Approver="JohnDoe",ApproverType="IamUser",ApproverSnsTopicArn="arn:aws:sns:us-east-2:1112223233444:MyNotificationTopic"
Вывод:
{
"AutomationExecutionId": "9d32a4fc-f944-11e6-4105-0a1b2EXAMPLE"
}
Пример 2: Запуск запроса изменения с использованием внешнего JSON-файла
Следующий пример запускает запрос изменения с несколькими параметрами, указанными в JSON-файле.
aws ssm start-change-request-execution \
--cli-input-json file://MyChangeRequest.json
Содержимое MyChangeRequest.json:
{
"ChangeRequestName": "MyChangeRequest",
"DocumentName": "AWS-HelloWorldChangeTemplate",
"DocumentVersion": "$DEFAULT",
"ScheduledTime": "2021-12-30T03:00:00",
"ScheduledEndTime": "2021-12-30T03:05:00",
"Tags": [
{
"Key": "Purpose",
"Value": "Testing"
}
],
"Parameters": {
"Approver": [
"JohnDoe"
],
"ApproverType": [
"IamUser"
],
"ApproverSnsTopicArn": [
"arn:aws:sns:us-east-2:111222333444;:MyNotificationTopic
]
},
"Runbooks": [
{
"DocumentName": "AWS-HelloWorld",
"DocumentVersion": "1",
"MaxConcurrency": "1",
"MaxErrors": "1",
"Parameters": {
"AutomationAssumeRole": [
"arn:aws:iam::111222333444:role/MyChangeManagerAssumeRole"
]
}
}
],
"ChangeDetails": "### Document Name: HelloWorldChangeTemplate\n\n## What does this document do?\nThis change template demonstrates the feature set available for creating change templates for Change Manager. This template starts a Runbook workflow for the Automation document called AWS-HelloWorld.\n\n## Input Parameters\n* ApproverSnsTopicArn: (Required) Amazon Simple Notification Service ARN for approvers.\n* Approver: (Required) The name of the approver to send this request to.\n* ApproverType: (Required) The type of reviewer.\n * Allowed Values: IamUser, IamGroup, IamRole, SSOGroup, SSOUser\n\n## Output Parameters\nThis document has no outputs \n"
}
Вывод:
{
"AutomationExecutionId": "9d32a4fc-f944-11e6-4105-0a1b2EXAMPLE"
}
Дополнительную информацию см. в разделе Создание запросов изменения в руководстве пользователя AWS Systems Manager.
Вывод
AutomationExecutionId -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.