Экземпляры EC2 не могут присоединиться к домену с SSMAssociation - PullRequest
0 голосов
/ 16 декабря 2018

Я инициировал новый экземпляр из пользовательского AMI, и он не присоединился к домену, поэтому я получил доступ к его EC2ConfigLog.txt и отметил ниже.

2018-12-15T00:24:32.418Z: Waiting for background plugin to complete: Ec2HandleUserData
2018-12-15T00:24:40.809Z: Ec2HandleUserData: Message: The errors from user scripts: 
2018-12-15T00:24:40.809Z: Ec2HandleUserData: Message: The output from user scripts: 
Name                  : awsconfig_Domain_d-907714d58e_vsti.com
InstanceId            : i-089aa894219ab67ff
Date                  : 12/15/2018 12:24:39 AM
Status.Name           : Associated
Status.Date           : 12/15/2018 12:24:39 AM
Status.Message        : Associated with 
                    awsconfig_Domain_d-907714d58e_vsti.com
Status.AdditionalInfo : 
2018-12-15T00:24:40.840Z: Background plugin complete: Ec2HandleUserData
2018-12-15T00:24:40.840Z: After ready plugins complete.
2018-12-15T00:24:40.840Z: Closing COM port handle
2018-12-15T00:24:42.293Z: SSM Service is running now

Несмотря на то, что он показывает, что пользовательский сценарий для ассоциации ssm был выполненно экземпляру все еще не удалось присоединиться к домену.

Затем я попытался выполнить сценарий пользователя вручную из "C: \ Program Files \ Amazon \ Ec2ConfigService \ Scripts \ UserScript.ps1", чтобы проверить, есть ли какие-либо ошибки, возвращаемые изэтот сценарий, который вызывает случаи не присоединяться к домену.Когда я выполнил сценарий, я получил « AssociationAlreadyExists ».Обратите внимание, что экземпляр не присоединился к домену, но все же я получаю сообщение об ошибке AssociationAlreadyExists.

Поскольку ассоциация уже существует, я попытался удалить ассоциацию, выполнив следующую команду:

aws ssm delete-association --instance-id "i-089aa894219ab67ff" --name "awsconfig_Domain_d-907714d58e_vsti.com"

После удаленияАссоциация Я снова попытался запустить PowerScript PowerScript из "C: \ Program Files \ Amazon \ Ec2ConfigService \ Scripts \ UserScript.ps1"

Теперь, когда пользовательский скрипт выполнен без ошибок, пожалуйста, проверьте прикрепленный UserScriptExecuted.jpg image.

После выполнения пользовательского скрипта система автоматически перезагружается через несколько секунд.Когда он вернулся, экземпляр был присоединен к домену.

Весь этот сценарий приводит меня к следующим запросам:

a) Почему экземпляру все еще не удалось присоединиться к домену при запуске, даже если не былопроблема с пользовательским сценарием и замененным документом ssm?

б) Почему тот же пользовательский сценарий был выполнен после того, как команда удаления ассоциации и экземпляр присоединились к домену?

...