EventBridge规则调用失败:如何排查SSM自动化文档调用故障?
排查EventBridge调用SSM自动化文档失败的步骤及日志查看位置
1. 查看EventBridge规则的触发与执行日志
- 登录EventBridge控制台,定位到目标规则,进入**规则历史(Rule history)**页面,这里会展示规则的触发记录:
- 可直接查看规则是否成功触发,若触发后调用失败,会显示具体错误代码和描述(如权限不足、目标参数配置错误)。
- 重点关注
Error code和Error message字段,快速定位触发或调用环节的问题。
2. 检查SSM自动化文档的执行记录
- 登录SSM控制台,进入自动化执行历史(Automation executions),通过文档名称、执行时间筛选目标记录:
- 查看执行的整体状态,以及每个步骤的详细运行情况,若某步骤失败,会明确标注失败原因(如实例未处于就绪状态、文档参数缺失)。
- 若涉及实例本地执行,可登录实例查看SSM Agent日志:
- Linux实例:日志路径为
/var/log/amazon/ssm/amazon-ssm-agent.log,记录Agent与SSM服务交互及文档执行的细节。 - Windows实例:日志路径为
C:\ProgramData\Amazon\SSM\Logs\amazon-ssm-agent.log。
- Linux实例:日志路径为
3. 验证权限配置是否正确
- 检查EventBridge规则关联的执行角色:确保该角色拥有
ssm:StartAutomationExecution权限,若文档涉及其他AWS服务操作(如EC2、S3),需补充对应权限。 - 检查SSM自动化文档的权限:确认执行角色被允许调用该文档(可在SSM文档的共享权限中配置)。
- 验证Auto Scaling组的生命周期钩子:确保钩子已正确关联到实例启动阶段,且EventBridge能接收到对应的生命周期事件。
4. 核对事件模式与目标配置
- 确认EventBridge规则的事件模式是否准确:比如是否指定了正确的Auto Scaling组名称,事件类型是否匹配
EC2 Instance-launch Lifecycle Action。 - 检查SSM目标配置:确保文档名称拼写正确,传入的参数符合文档要求(无必填参数遗漏、参数类型与文档定义一致)。
内容的提问来源于stack exchange,提问作者wonderfulworldwithcharity
相关产品推荐
相关产品推荐

