¿Cómo puedo averiguar qué usuario ha detenido, reiniciado o cancelado mi instancia de Windows de EC2?

3 minutos de lectura
0

Mi instancia de Windows de Amazon Elastic Compute Cloud (Amazon EC2) se ha detenido, reiniciado o cancelado inesperadamente. Quiero encontrar al usuario responsable de esto.

Resolución

Una instancia de Windows de EC2 se puede detener o reiniciar mediante AWS o el sistema operativo (SO) Windows. Una instancia de Windows de EC2 solo se puede cancelar a través de AWS.

Si la instancia se ha detenido, reiniciado o cancelado a través de AWS

Puede utilizar las siguientes herramientas para detener, reiniciar o cancelar la instancia a través de AWS:

  • Consola de administración de AWS
  • Interfaz de la línea de comandos de AWS (AWS CLI)
  • AWS Tools para PowerShell
  • API de AWS
  • SDK de AWS
  • AWS CloudShell

Si el evento de la instancia ocurrió en los últimos 90 días, utilice el Historial de eventos de AWS CloudTrail para obtener más información sobre el evento.

Para ver el evento de la instancia en CloudTrail, siga los pasos a continuación:

  1. Abra la consola de CloudTrail.
  2. En el panel de navegación, elija Historial de eventos.
  3. En la lista desplegable Atributos de búsqueda, elija Nombre de evento.
  4. En el cuadro de texto Nombre de evento, escriba uno de los siguientes nombres de eventos, según su situación:
    • StopInstances cuando se haya detenido la instancia.
    • RebootInstances cuando se haya reiniciado la instancia.
    • TerminateInstances cuando se haya cancelado la instancia.
  5. En la lista de eventos, seleccione el nombre del evento.
  6. En la página Detalles, puede ver el nombre de usuario de la identidad de AWS Identity and Access Management (IAM) que inició el evento.

La instancia se detuvo o reinició en Windows

Si CloudTrail no muestra los eventos StopInstances ni RebootInstances de la instancia, la instancia no se detuvo ni se reinició con los recursos de AWS. En este caso, es probable que el evento de la instancia se haya iniciado en Windows.

Para obtener más información sobre el evento de la instancia en Windows, conéctese a la instancia y, a continuación, complete los siguientes pasos:

  1. En la barra de tareas de Windows, seleccione Buscar, escriba Visor de eventos y, a continuación, seleccione Visor de eventos para abrir la herramienta.
  2. En el panel de navegación, expanda Registros de Windows y, a continuación, seleccione Sistema.
  3. En el panel Acciones, elija Filtrar registro actual.
  4. En el cuadro de diálogo Filtrar registro actual, en el campo Todos los identificadores de evento, escriba 1074 o 1076 y, a continuación, elija Aceptar.
  5. El registro de eventos muestra el usuario que inició el evento.

Además, una instancia de Windows de EC2 puede detenerse o reiniciarse en Windows en las siguientes situaciones:

  • Un usuario inicia sesión en la instancia, y una actualización de Windows reinicia el sistema operativo.
  • El hardware falla inesperadamente.
  • Un evento de mantenimiento planificado de AWS detiene o reinicia la instancia.
  • Una herramienta de terceros emite el comando.

Nota: AWS envía notificaciones sobre las retiradas de instancias planificadas y los errores inesperados de hardware a través de mensajes de correo electrónico o del panel de AWS Health.

OFICIAL DE AWS
OFICIAL DE AWSActualizada hace 10 meses