View a markdown version of this page

Systemmanager-Agent - AWS IoT Greengrass

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Systemmanager-Agent

Die AWS Systems Manager Agent-Komponente (aws.greengrass.SystemsManagerAgent) installiert den Systems Manager Agent, sodass Sie Kerngeräte mit Systems Manager verwalten können. Systems Manager ist ein AWS Service, mit dem Sie Ihre Infrastruktur anzeigen und steuern können AWS, einschließlich Amazon EC2-Instances, lokalen Servern und virtuellen Maschinen (VMs) sowie Edge-Geräten. Mit Systems Manager können Sie Betriebsdaten einsehen, Betriebsaufgaben automatisieren und Sicherheit und Compliance gewährleisten. Weitere Informationen finden Sie unter Was ist AWS Systems Manager? und Über den Systems Manager Agent im AWS Systems Manager Benutzerhandbuch.

Die Tools und Funktionen von Systems Manager werden Funktionen genannt. Greengrass-Core-Geräte unterstützen alle Systems Manager-Funktionen. Weitere Informationen zu diesen Funktionen und zur Verwendung von Systems Manager zur Verwaltung von Kerngeräten finden Sie im AWS Systems Manager Benutzerhandbuch unter Systems Manager-Funktionen.

Versionen

Diese Komponente hat die folgenden Versionen:

  • 1.3.x

  • 1.2.x

  • 1.1.x

  • 1.0.x

Typ

Diese Komponente ist eine generische Komponente (aws.greengrass.generic). Der Greengrass-Kern führt die Lifecycle-Skripte der Komponente aus.

Weitere Informationen finden Sie unter Komponententypen.

Betriebssystem

Diese Komponente kann nur auf Linux-Core-Geräten installiert werden.

Voraussetzungen

Für diese Komponente gelten die folgenden Anforderungen:

  • Ein Greengrass-Core-Gerät, das auf einer 64-Bit-Linux-Plattform läuft: Armv8 (AArch64) oder x86_64.

  • Sie müssen über eine AWS Identity and Access Management (IAM-) Servicerolle verfügen, die Systems Manager übernehmen kann. Diese Rolle muss die AmazonSSMManagedInstanceCore verwaltete Richtlinie oder eine benutzerdefinierte Richtlinie enthalten, die gleichwertige Berechtigungen definiert. Weitere Informationen finden Sie im AWS Systems Manager Benutzerhandbuch unter Erstellen einer IAM-Servicerolle für Edge-Geräte.

    Wenn Sie diese Komponente bereitstellen, müssen Sie den Namen dieser Rolle für den SSMRegistrationRole Konfigurationsparameter angeben.

  • Die Greengrass-Geräterolle muss die ssm:RegisterManagedInstance Aktionen ssm:AddTagsToResource und zulassen. Die Geräterolle muss auch die iam:PassRole Aktion für die IAM-Servicerolle zulassen, die die vorherige Anforderung erfüllt. Das folgende Beispiel für eine IAM-Richtlinie gewährt diese Berechtigungen.

    { "Version": "2012-10-17", "Statement": [ { "Action": [ "iam:PassRole" ], "Effect": "Allow", "Resource": [ "arn:aws:iam::account-id:role/SSMServiceRole" ] }, { "Action": [ "ssm:AddTagsToResource", "ssm:RegisterManagedInstance" ], "Effect": "Allow", "Resource": "*" } ] }
  • Auf Ubuntu-Geräten, die Snap-Packaging verwenden, benötigt diese Komponente den core22 Basis-Snap. Wenn Ihr Gerät Zugriff hatapi.snapcraft.io, wird es core22 automatisch snap heruntergeladen. Installieren Sie in eingeschränkten Netzwerken, in denen das Gerät den Snap Store nicht erreichen kann, manuell, core22 bevor Sie diese Komponente bereitstellen:

    1. Laden Sie den Snap und seine Assertion von einem mit dem Internet verbundenen Computer herunter, der dieselbe Architektur wie das Zielgerät hat:

      snap download core22
    2. Übertragen Sie die .snap .assert UND-Dateien auf das Zielgerät.

    3. Bestätigen Sie die Behauptung auf dem Zielgerät:

      sudo snap ack core22.assert
    4. Installieren Sie den Snap auf dem Zielgerät:

      sudo snap install core22.snap

Endpunkte und Ports

Diese Komponente muss in der Lage sein, ausgehende Anfragen an die folgenden Endpunkte und Ports auszuführen, zusätzlich zu den Endpunkten und Ports, die für den Basisbetrieb erforderlich sind. Weitere Informationen finden Sie unter Geräteverkehr über einen Proxy oder eine Firewall zulassen.

Endpoint Port Erforderlich Description

ec2messages.region.amazonaws.com

443 Ja

Kommunizieren Sie mit dem Systems Manager-Dienst in der. AWS Cloud

ssm.region.amazonaws.com

443 Ja

Registrieren Sie das Kerngerät als von Systems Manager verwalteten Knoten.

ssmmessages.region.amazonaws.com

443 Ja

Kommunizieren Sie mit Session Manager, einer Funktion von Systems Manager, im AWS Cloud.

Weitere Informationen finden Sie unter Referenz: ec2messages, ssmmessages und andere API-Aufrufe im Benutzerhandbuch. AWS Systems Manager

Abhängigkeiten

Wenn Sie eine Komponente bereitstellen, werden AWS IoT Greengrass auch kompatible Versionen ihrer Abhängigkeiten bereitgestellt. Das bedeutet, dass Sie die Anforderungen für die Komponente und alle ihre Abhängigkeiten erfüllen müssen, um die Komponente erfolgreich bereitzustellen. In diesem Abschnitt werden die Abhängigkeiten für die veröffentlichten Versionen dieser Komponente sowie die semantischen Versionseinschränkungen aufgeführt, die die Komponentenversionen für jede Abhängigkeit definieren. Sie können die Abhängigkeiten für jede Version der Komponente auch in der AWS IoT Greengrass Konsole anzeigen. Suchen Sie auf der Seite mit den Komponentendetails nach der Liste der Abhängigkeiten.

In der folgenden Tabelle sind die Abhängigkeiten für die Versionen 1.0.0 bis 1.3.0 dieser Komponente aufgeführt.

-Abhängigkeit Kompatible Versionen Typ der Abhängigkeit
Token-Austauschdienst > =2,0,0 <3,0,0 Hart

Weitere Informationen zu Komponentenabhängigkeiten finden Sie in der Komponentenrezeptreferenz.

Konfiguration

Diese Komponente stellt die folgenden Konfigurationsparameter bereit, die Sie bei der Bereitstellung der Komponente anpassen können.

SSMRegistrationRole

Die IAM-Dienstrolle, die Systems Manager übernehmen kann. Dazu gehört die AmazonSSMManagedInstanceCore verwaltete Richtlinie oder eine benutzerdefinierte Richtlinie, die gleichwertige Berechtigungen definiert. Weitere Informationen finden Sie im AWS Systems Manager Benutzerhandbuch unter Erstellen einer IAM-Servicerolle für Edge-Geräte.

SSMOverrideExistingRegistration

(Optional) Wenn auf dem Kerngerät bereits der Systems Manager Agent ausgeführt wird, der mit einer Hybridaktivierung registriert ist, können Sie die bestehende Systems Manager Agent-Registrierung des Geräts außer Kraft setzen. Stellen Sie diese Option auf eintrue, um das Kerngerät mithilfe des Systems Manager Agents, den diese Komponente bereitstellt, als verwalteten Knoten zu registrieren.

Anmerkung

Diese Option gilt nur für Geräte, die mit einer Hybridaktivierung registriert sind. Wenn das Kerngerät auf einer Amazon EC2-Instance ausgeführt wird, auf der der Systems Manager Agent installiert und eine Instance-Profilrolle konfiguriert ist, beginnt die bestehende verwaltete Knoten-ID der Amazon EC2-Instance mit. i- Wenn Sie die Systems Manager Agent-Komponente installieren, registriert der Systems Manager-Agent einen neuen verwalteten Knoten, dessen ID mit mi- statt mit beginnt. i- Anschließend können Sie den verwalteten Knoten, dessen ID mit beginnt, verwendenmi-, um das Kerngerät mit Systems Manager zu verwalten.

Standard: false

SSMResourceTags

(Optional) Die Tags, die dem verwalteten Systems Manager-Knoten hinzugefügt werden sollen, den diese Komponente für das Kerngerät erstellt. Sie können diese Tags verwenden, um Gruppen von Kerngeräten mit Systems Manager zu verwalten. Beispielsweise können Sie einen Befehl auf allen Geräten ausführen, die über ein von Ihnen festgelegtes Tag verfügen.

Geben Sie eine Liste an, in der jedes Tag ein Objekt mit einem Key und einem istValue. Beispielsweise SSMResourceTags weist der folgende Wert für diese Komponente an, das Owner Tag richard-roe auf den verwalteten Knoten des Kerngeräts einzustellen.

[ { "Key": "Owner", "Value": "richard-roe" } ]

Diese Komponente ignoriert diese Tags, wenn der verwaltete Knoten bereits existiert und SSMOverrideExistingRegistration ist. false

Beispiel Beispiel: Aktualisierung der Konfiguration zum Zusammenführen

Die folgende Beispielkonfiguration legt fest, dass eine Servicerolle verwendet werden SSMServiceRole soll, die so benannt ist, dass sich das Kerngerät registrieren und mit Systems Manager kommunizieren kann.

{ "SSMRegistrationRole": "SSMServiceRole", "SSMOverrideExistingRegistration": false, "SSMResourceTags": [ { "Key": "Owner", "Value": "richard-roe" }, { "Key": "Team", "Value": "solar" } ] }

Lokale Protokolldatei

Die Systems Manager Agent-Software schreibt Protokolle in einen Ordner außerhalb des Greengrass-Stammordners. Weitere Informationen finden Sie im AWS Systems Manager Benutzerhandbuch unter Anzeigen von Systems Manager Agent-Protokollen.

Die Systems Manager Agent-Komponente verwendet Shell-Skripts, um den Systems Manager Agent zu installieren, zu starten und zu beenden. Die Ausgabe dieser Skripts finden Sie in der folgenden Protokolldatei.

/greengrass/v2/logs/aws.greengrass.SystemsManagerAgent.log
Um die Protokolle dieser Komponente einzusehen
  • Führen Sie den folgenden Befehl auf dem Kerngerät aus, um die Protokolldatei dieser Komponente in Echtzeit anzuzeigen. /greengrass/v2Ersetzen Sie es durch den Pfad zum AWS IoT Greengrass Stammordner.

    sudo tail -f /greengrass/v2/logs/aws.greengrass.SystemsManagerAgent.log

Weitere Informationen finden Sie auch unter

Änderungsprotokoll

In der folgenden Tabelle werden die Änderungen in den einzelnen Versionen der Komponente beschrieben.

Version

Änderungen

1.3.0

Fehlerkorrekturen und Verbesserungen

Aktualisiert diese Komponente, um die Agentenversion 3.3.1142.0 zu erhalten.

1.2.4

Fehlerbehebungen und Verbesserungen

Aktualisiert diese Komponente, um die Agentenversion 3.2.2303.0 zu erhalten.

1.2.3

Fehlerbehebungen und Verbesserungen
  • Fügt Wiederholungsversuche für die Installation der Agent-Komponente mit Snap on Greengrass hinzu.

  • Aktualisiert die Konfiguration der Agent-Komponente, sodass nur die Onprem Identity in Greengrass verwendet wird.

  • Aktualisiert diese Komponente, um den Agenten nur dann zu aktualisieren, wenn die installierte Agentenversion nicht mit der Version der Greengrass SSM Agent-Komponente übereinstimmt.

1.1.0

Diese Version enthält Fehlerkorrekturen und Verbesserungen.

1.0.0

Erste Version