Anda dapat menggunakan Cloud Assistant untuk mengirimkan catatan eksekusi tugas ke Object Storage Service (OSS) dan Simple Log Service (SLS) guna penyimpanan persisten. Topik ini menjelaskan cara mengonfigurasi pengaturan pengiriman dan melihat file catatan eksekusi yang telah dikirimkan.
Informasi latar belakang
Cloud Assistant mendukung retensi catatan eksekusi, tetapi terdapat batasan terkait periode retensi dan jumlah catatan. Untuk informasi selengkapnya, lihat Batasan Cloud Assistant. Untuk menyimpan banyak catatan eksekusi atau menyimpannya dalam periode yang lebih lama, Anda dapat menggunakan fitur pengiriman. Fitur ini memungkinkan Anda melakukan kueri catatan, analisis keamanan, pelacakan perubahan resource, serta audit kepatuhan perilaku.
Ikhtisar penagihan
Pengiriman Catatan Sesi tidak dikenai biaya, tetapi Anda mungkin dikenai biaya untuk item berikut:
-
Item yang dapat ditagih SLS, seperti storage space dan traffic indeks log.
Lihat Ikhtisar penagihan.
-
Item yang dapat ditagih OSS, seperti storage space dan traffic manajemen objek.
Lihat Ikhtisar penagihan.
Langkah 1: Mengonfigurasi pengiriman untuk catatan eksekusi tugas
-
Di pojok kiri atas halaman, pilih wilayah dan kelompok sumber daya.
CatatanPengiriman lintas-wilayah tidak didukung. Anda harus mengonfigurasi pengiriman untuk setiap wilayah secara terpisah.
-
Di pojok kanan atas halaman ECS Cloud Assistant, klik Settings.
-
Pada kotak dialog Cloud Assistant Settings, klik tab Command Execution Settings dan konfigurasikan pengaturan pengiriman.
-
Kirimkan catatan eksekusi tugas ke SLS.
-
Pilih Deliver to Log Service.
-
Pilih proyek SLS dan Logstore yang sudah ada.
Jika Anda belum membuat proyek SLS dan Logstore, klik Log Service Console atau Logstores di sebelah kanan untuk membuatnya. Setelah membuat proyek dan Logstore, kembali ke kotak dialog ini dan klik ikon
untuk merefresh daftar. Untuk informasi selengkapnya, lihat Manage Projects dan Manage Logstores.
CatatanUntuk melakukan kueri dan analisis log di SLS, Anda harus mengaktifkan indexing. Pengaktifan indexing menghasilkan index traffic dan mengonsumsi storage space indeks. Untuk informasi penagihan selengkapnya, lihat Penagihan SLS. Anda dapat memutuskan apakah akan membuat indeks untuk Logstore tersebut.
-
-
Kirimkan catatan eksekusi tugas ke OSS.
-
Pilih Deliver to OSS.
-
Pilih bucket OSS yang sudah ada dan masukkan direktori root untuk menyimpan file catatan eksekusi tugas.
Jika Anda belum membuat bucket OSS, klik OSS Console di sebelah kanan untuk membuatnya. Setelah membuat bucket, kembali ke kotak dialog ini dan klik ikon
untuk merefresh daftar. Untuk informasi selengkapnya, lihat Create a bucket.
CatatanOSS menyediakan Enkripsi sisi server untuk perlindungan data-at-rest. Fitur ini cocok untuk aplikasi dengan kebutuhan keamanan atau kepatuhan tinggi terhadap penyimpanan file. Jika Anda mengonfigurasi metode Enkripsi sisi server, file catatan eksekusi tugas yang dikirimkan (Objects) akan dienkripsi. Untuk informasi selengkapnya, lihat Server-side encryption.
-
-
-
Klik OK.
Pada konfigurasi pertama, sistem akan membuat peran terkait layanan yang memberikan izin akses Cloud Assistant ke resource SLS dan OSS. Jika peran tersebut sudah ada, sistem akan melewati pembuatan. Lihat Mengelola peran terkait layanan untuk ECS Cloud Assistant.
Peran terkait layanan yang dibuat otomatis oleh sistem bernama
AliyunServiceRoleForECSArchiving, dan kebijakan akses yang sesuai bernamaAliyunServiceRolePolicyForECSArchiving.
Langkah 2: Eksekusi perintah atau kirim file
Anda dapat mengeksekusi perintah atau mengirim file. Catatan eksekusi kemudian akan secara otomatis dikirimkan ke Logstore SLS atau bucket OSS yang telah Anda tentukan.
Untuk informasi selengkapnya, lihat Create and run a command, Run a command, dan Upload a file to an ECS instance using Cloud Assistant.
Langkah 3: Melihat catatan eksekusi tugas
Lihat catatan eksekusi tugas di SLS
Bagian ini menjelaskan cara menavigasi ke Logstore tertentu dari Konsol ECS. Sebagai alternatif, Anda dapat login ke Konsol SLS dan mencari Logstore tersebut.
-
Di pojok kiri atas halaman, pilih wilayah dan kelompok sumber daya.
-
Di pojok kanan atas halaman ECS Cloud Assistant, klik Settings.
-
Pada kotak dialog Cloud Assistant Settings, klik tab Command Execution Settings, lalu pilih Deliver to Log Service.
-
Di sebelah kanan Select a Logstore, klik Logstores.
Untuk informasi selengkapnya tentang cara melihat log, lihat Quick start for query and analysis.
Berikut adalah contoh log catatan eksekusi tugas Cloud Assistant. Untuk informasi selengkapnya tentang parameter, lihat Parameter catatan eksekusi tugas.
-
Eksekusi perintah satu kali
Bidang utama dalam log eksekusi perintah satu kali meliputi:
CommandContent:
hostnameCommandType: RunShellScript
InvocationStatus: Success
ExitCode: 0
RepeatMode: Once
Repeats: 1
Output: Output eksekusi perintah
RegionId: cn-hangzhou
-
Eksekusi perintah terjadwal
Nilai parameter Repeats menunjukkan jumlah kali perintah telah dieksekusi.
Bidang utama dalam log meliputi:
CommandContent:
aG9zdG5hbWU=(di-encode Base64)RepeatMode:
Period(eksekusi periodik)Repeats:
6(jumlah eksekusi)
Bidang lainnya termasuk CommandType, InvocationStatus (Success), ExitCode (0), dll.
Contoh pernyataan kueri:
select Status,count(1) as c group by Status order by c desc. -
Kirim file
Lihat log hasil eksekusi pengiriman file di halaman kueri SLS. Bidang utama terkait file meliputi:
FileContent:
c2VuZCBmaWxlIHRlc3Q=(konten file di-encode Base64)FileGroup:
rootFileMode:
0644FileName:
sendfile-test.txtFileOwner:
root
Bidang lainnya termasuk InvocationStatus (status eksekusi, misalnya Success), TargetDir (direktori tujuan, misalnya /root), Overwrite (apakah akan menimpa, misalnya true), dll.
-
Lihat catatan eksekusi tugas di OSS
Bagian ini menjelaskan cara menavigasi ke bucket tertentu dari Konsol ECS. Sebagai alternatif, Anda dapat login ke Konsol OSS dan mencari bucket tersebut.
-
Di pojok kiri atas halaman, pilih wilayah dan kelompok sumber daya.
-
Di pojok kanan atas halaman ECS Cloud Assistant, klik Settings.
-
Pada kotak dialog Cloud Assistant Settings, klik tab Command Execution Settings, lalu pilih Deliver to OSS.
-
Di sebelah kanan Bucket, klik OSS Console.
-
Navigasi ke direktori tempat file terkait tugas disimpan.
Setelah Anda masuk ke Konsol OSS, sistem secara otomatis mengarahkan Anda ke direktori root yang telah Anda tentukan saat mengonfigurasi pengiriman catatan eksekusi tugas. Anda kemudian dapat menavigasi ke subdirektori yang dibuat secara otomatis berdasarkan jenis tugas:
-
Jika jenis tugas adalah Run Command, navigasi ke direktori invocationResults/<Execution ID>. Direktori ini berisi subdirektori yang dinamai berdasarkan ID instans ECS dan file skrip perintah, seperti:
-
commandContent.bat: Untuk menjalankan perintah Bat pada instans Windows.
-
commandContent.ps1: Untuk menjalankan perintah PowerShell pada instans Windows.
-
commandContent.sh: Untuk menjalankan perintah Shell pada instans Linux.
-
-
Jika jenis tugas adalah Send File, navigasi ke direktori sendFileResults/<Execution ID>. Direktori ini berisi subdirektori yang dinamai berdasarkan ID instans ECS dan file bernama fileContent.txt yang berisi konten file yang dikirimkan.
Berikut adalah contoh direktori untuk menjalankan perintah Shell pada instans Linux.
-
-
Navigasi ke direktori yang dinamai berdasarkan ID instans ECS untuk melihat file catatan tugas yang dieksekusi pada instans ECS tersebut.
File catatan eksekusi berformat JSON. Berikut adalah contohnya.
-
Eksekusi perintah satu kali
File catatan eksekusi untuk perintah satu kali disimpan di
cloudassistant-record/{AccountID}/{RegionID}/cloudAssistant/invocationResults/{TaskID}/{InstanceID}/, dengan nama file invocationResult.json. -
Eksekusi perintah terjadwal
Angka dalam nama file menunjukkan jumlah kali perintah telah dieksekusi pada instans tertentu.
Di halaman manajemen file Bucket OSS, navigasi ke
cloudassistant-record/AccountID/cn-hangzhou/cloudAssistant/invocationResults/TaskID/InstanceID/untuk melihat file hasil perintah periodik, sepertiinvocationResult-1.jsonhinggainvocationResult-6.json, masing-masing sesuai dengan satu eksekusi. -
Kirim file
Di manajemen file Bucket OSS, navigasi ke
cloudassistant-record/{AccountID}/{RegionID}/cloudAssistant/sendFileResults/{InvocationID}/{InstanceID}/untuk menemukan file sendFileResult.json.
-
-
Pada kolom Actions file catatan eksekusi, klik Details. Kemudian, unduh file atau salin URL file untuk melihat isi file tersebut.
Berikut adalah contoh isi file untuk eksekusi perintah Shell satu kali. Untuk informasi selengkapnya tentang parameter, lihat Parameter catatan eksekusi tugas.
{ "RegionId":"cn-hangzhou", "InstanceId":"i-bp1hd5ztmab9cgc0****", "InvokeId":"t-hz01x7rtjfy****", "CommandId":"c-hz01x7cn5aj****", "CommandName":"cmd-hostname", "CommandType":"RunShellScript", "CommandContent":"hostname", "ResourceOwnerUid":160998252992****, "CallerUid":160998252992****, "CallerType":"customer", "Timeout":60, "Frequency":"", "Parameters":"{}", "Username":"", "RepeatMode":"Once", "Repeats":1, "InvocationStatus":"Success", "Dropped":0, "Output":"iZbp1hd5ztmab9cgc0****\n", "ExitCode":0, "CreationTime":"2021-09-26T05:47:20Z", "StartTime":"2021-09-26T05:47:20Z", "UpdateTime":"2021-09-26T05:47:20Z", "FinishedTime":"2021-09-26T05:47:20Z", "StopTime":"" }
Parameter catatan eksekusi tugas
Tabel berikut menjelaskan parameter dalam catatan eksekusi untuk tugas eksekusi perintah. Untuk informasi selengkapnya tentang parameter, termasuk nilai yang mungkin, lihat DescribeCommands dan DescribeInvocationResults.
|
Name |
Example |
Description |
|
RegionId |
cn-hangzhou |
ID wilayah instans ECS tempat perintah dieksekusi. |
|
InstanceId |
i-bp1hd5ztmab9cgc0**** |
ID instans. |
|
InvokeId |
t-hz01x7rtjfy**** |
ID eksekusi perintah. |
|
CommandId |
c-hz01x7cn5aj**** |
ID perintah. |
|
CommandName |
cmd-hostname |
Nama perintah. |
|
CommandType |
RunShellScript |
Jenis perintah. |
|
CommandContent |
hostname |
Konten teks biasa dari perintah. |
|
ResourceOwnerUid |
160998252992**** |
ID akun Alibaba Cloud pengguna yang memanggil perintah. |
|
CallerUid |
160998252992**** |
ID akun pengguna yang memanggil perintah. |
|
CallerType |
customer |
Metode yang digunakan untuk memanggil perintah. |
|
Timeout |
60 |
Periode timeout maksimum untuk eksekusi perintah pada instans ECS. Satuan: detik. |
|
Frequency |
0 * 14 * * ? |
Periode eksekusi untuk perintah terjadwal. Ini adalah Ekspresi cron. Untuk informasi selengkapnya, lihat Cron expressions. |
|
Parameters |
{} |
Pasangan kunci-nilai parameter kustom yang diteruskan saat perintah dieksekusi, jika perintah berisi parameter kustom. |
|
Username |
root |
Username yang digunakan untuk menjalankan perintah pada instans ECS. |
|
RepeatMode |
Period |
Mode eksekusi perintah. |
|
Repeats |
2 |
Jumlah kali perintah telah dieksekusi pada instans ECS. |
|
InvocationStatus |
Success |
Status eksekusi perintah pada satu instans ECS. |
|
ErrorCode |
InstanceNotExists |
Kode kesalahan yang dikembalikan jika perintah gagal dikirim atau dieksekusi. |
|
ErrorInfo |
the specified instance does not exists |
Rincian kesalahan yang terjadi saat perintah gagal dikirim atau dieksekusi. |
|
Dropped |
0 |
Panjang teks yang dipotong dan dibuang karena bidang Output melebihi 24 KB. |
|
Output |
iZbp1hd5ztmab9cgc0****\n |
Output perintah setelah dieksekusi. |
|
ExitCode |
0 |
Kode keluar perintah. |
|
CreationTime |
2021-09-26T05:47:20Z |
Waktu saat eksekusi perintah dimulai. |
|
StartTime |
2021-09-26T05:47:20Z |
Waktu saat perintah mulai dijalankan pada instans ECS. |
|
UpdateTime |
2021-09-26T06:53:00Z |
Waktu saat status tugas eksekusi perintah diperbarui. |
|
FinishedTime |
2021-09-26T06:53:00Z |
Waktu saat eksekusi perintah selesai. |
|
StopTime |
2021-09-26T06:53:00Z |
Waktu saat StopInvocation dipanggil, jika dipanggil. |
Tabel berikut menjelaskan parameter dalam catatan eksekusi untuk tugas pengiriman file. Untuk informasi selengkapnya tentang parameter, termasuk nilai yang mungkin, lihat DescribeSendFileResults.
|
Name |
Example |
Description |
|
RegionId |
cn-hangzhou |
ID wilayah instans ECS tempat file dikirimkan. |
|
InstanceId |
i-bp1hd5ztmab9cgc0**** |
ID instans. |
|
InvokeId |
f-hz01xeva44**** |
ID eksekusi. |
|
FileName |
sendfile-test.txt |
Nama file. |
|
ContentType |
Base64 |
Jenis konten file. |
|
Description |
Used for test |
Deskripsi file. |
|
FileContent |
c2VuZCBmaWxlIHRlc3Q= |
Konten file. |
|
FileGroup |
root |
Kelompok pengguna file. |
|
FileMode |
0644 |
Izin file. |
|
FileOwner |
root |
Pengguna file. |
|
ResourceOwnerUid |
16099825299**** |
ID akun Alibaba Cloud pengguna yang mengirim file. |
|
CallerUid |
16099825299**** |
ID akun pengguna yang mengirim file. |
|
CallerType |
customer |
Metode pemanggilan pengirim file. |
|
Overwrite |
true |
Menentukan apakah file dengan nama yang sama akan ditimpa jika sudah ada di direktori tujuan. |
|
TargetDir |
/root |
Jalur tujuan tempat file dikirimkan. |
|
Timeout |
60 |
Periode timeout untuk pengiriman file. Satuan: detik. |
|
InvocationStatus |
Success |
Status tugas pengiriman file. |
|
ErrorCode |
FileAlreadyExists |
Kode kesalahan yang dikembalikan jika file gagal dikirim. |
|
ErrorInfo |
File already exists: sendfile-test.txt |
Rincian kesalahan yang terjadi saat file gagal dikirim atau dieksekusi. |
|
CreationTime |
2021-09-28T05:31:04Z |
Waktu saat tugas pengiriman file dibuat. |
|
StartTime |
2021-09-28T05:31:04Z |
Waktu saat tugas pengiriman file mulai dijalankan pada instans ECS. |
|
UpdateTime |
2021-09-28T05:31:04Z |
Waktu saat status tugas pengiriman file diperbarui. |
|
FinishTime |
2021-09-28T05:31:04Z |
Waktu saat tugas pengiriman file berakhir. |
Referensi
Anda dapat memanggil Operasi API DescribeCloudAssistantSettings untuk mengkueri konfigurasi layanan Cloud Assistant. Anda juga dapat memanggil Operasi API ModifyCloudAssistantSettings untuk mengubah konfigurasi layanan.