• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie einen Cloud Connector (AWS-Managementkonsole)
Wir empfehlen, dass Sie das verwenden AWS-Managementkonsole , um einen Cloud Connector zu erstellen. Der Konsolenassistent erfasst Ihre Azure-Mandanten- und Abonnementdetails und generiert dann ein Setup-Skript, das die Azure-Seite für Sie konfiguriert. Das generierte Skript erstellt Microsoft Entra ID-Anwendungsregistrierungen und Dienstprinzipale oder verwendet sie erneut. Es konfiguriert auch die OIDC-Verbundanmeldeinformationen, weist die Azure-Rollen mit den geringsten Rechten zu und erstellt die Event Hub-Ressourcen und Diagnoseeinstellungen für das Streaming von Aktivitätsprotokollen.
Da der Assistent dieses Skript generiert, müssen Sie die einzelnen Befehle nicht selbst ausführen. az Azure-Voraussetzungen Diese manuellen Schritte gelten nur für den AWS CLI Pfad.
Bevor Sie beginnen, müssen Sie zunächst die eine Voraussetzung AWS erfüllen: Sie müssen den ausgehenden Web-Identitätsverbund in IAM aktivieren. Detaillierte Anweisungen finden Sie unter AWS Voraussetzungen.
Um einen Cloud Connector für Azure in der Konsole zu erstellen
-
Öffnen Sie die Systems Manager-Konsole. Wählen Sie im Navigationsbereich Hybrid- und Multicloud-Knoten aus. Auf dieser Seite werden Ihre vorhandenen Cloud-Connectors und Hybrid-Aktivierungen auf separaten Tabs angezeigt.
-
Wählen Sie Onboard-Hybridknoten aus.
-
Wählen Sie für die Onboarding-Methode Azure Cloud Connector aus und wählen Sie dann Mit Skript konfigurieren aus. Bei dieser Methode wird ein skriptbasierter Verbund mit der Microsoft Entra-ID verwendet. Wir empfehlen es für die Verwaltung von Azure-VMs in großem Maßstab.
-
Geben Sie auf der Seite „Cloud Connector erstellen“ die folgenden Details an:
- Name des Connectors
-
Geben Sie einen Namen für den Cloud Connector ein.
- Beschreibung
-
(Optional) Geben Sie eine Beschreibung für den Cloud Connector ein.
- Azure-Verbundrolle
-
Wählen Sie die empfohlene automatisch erstellte Dienstrolle aus, oder wählen Sie eine vorhandene Rolle, die Sie bereitstellen. Einzelheiten zu den Rollen, die die Konsole erstellt, finden Sie unterVon der Systems Manager-Konsole erstellte IAM-Rollen.
- Mandanten-ID
-
Geben Sie Ihre Microsoft Entra ID-Mandanten-UUID ein.
- Name des Mandanten
-
(Optional) Geben Sie einen benutzerfreundlichen Namen für den Mandanten ein.
- Azure-Abonnements
-
Wählen Sie, ob Sie den gesamten Mandanten (empfohlen) oder bestimmte Abonnements auswählen möchten. Ein Cloud Connector unterstützt bis zu 75 Azure-Abonnementziele.
- Hosting-Abonnement-ID
-
Geben Sie das Azure-Abonnement ein, in dem die Event Hub-Ressourcen für das Streaming von Aktivitätsprotokollen erstellt werden.
Anmerkung
Sie können Ihre Mandanten- und Abonnementdetails im Azure-Portal überprüfen. Geben Sie die Mandanten-ID und die Abonnement-IDs von Azure in das AWS-Managementkonsole Formular ein.
-
Wenn Sie bestimmte Abonnements auswählen möchten, geben Sie die Abonnement-IDs ein, eine pro Zeile oder durch Kommas getrennt. Das Formular validiert das UUID-Format und zeigt bei jeder ungültigen Eingabe einen Fehler an. Die Hosting-Abonnement-ID wird automatisch ausgefüllt.
-
Überprüfen Sie die AWS Config Connector- und Event Hub-Einstellungen. Wenn das Formular einen vorhandenen AWS Config Connector für den Mandanten erkennt, wird ein Informationsbanner angezeigt. Die folgenden Felder sind optional:
- Konnektor (ARN) konfigurieren
-
Auto-populates wenn ein vorhandener AWS Config Connector erkannt wird. Lassen Sie dieses Feld leer, damit der Connector automatisch erstellt wird.
- Event Hub-Namespace
-
Standardeinstellung:
awsconfig-{accountId}-{region}. - Name des Event Hubs
-
Standardeinstellung:
activitylog.
-
Die Konsole generiert ein Bash-Skript, in das Ihre Werte eingebettet sind. Wählen Sie Kopieren, um das Skript zu kopieren. Sie führen dieses Skript im folgenden Verfahren aus.
Das generierte Skript führt das Azure-side Setup für Sie durch. Führen Sie es einmal aus, wie im folgenden Verfahren beschrieben, und kehren Sie dann zur Konsole zurück, um die Erstellung des Connectors abzuschließen.
Um das generierte Setup-Skript auszuführen
-
Öffnen Sie Azure Cloud Shell oder ein beliebiges Terminal, auf dem die Azure-CLI installiert ist, und führen Sie das kopierte Skript aus.
-
Wenn das Skript ausgeführt wird, wird ein Browserfenster für die Azure-Authentifizierung geöffnet. Melden Sie sich bei Azure an. Nachdem Sie sich angemeldet haben, bestätigt das Skript, dass Sie sich bei Microsoft Azure angemeldet haben, und fährt fort.
-
Das Skript wird vollständig ausgeführt. Während der Ausführung bewirkt es in Ihrem Azure-Mandanten Folgendes:
-
Authentifiziert sich beim Mandanten und wählt das konfigurierte Abonnement aus.
-
Erstellt die AWS Config Microsoft Entra ID-Anwendungsregistrierung und den Dienstprinzipal.
-
Erstellt den Event Hub-Namespace und den
activitylogEvent Hub, kennzeichnet den Namespace für die AWS Config Erkennung, weist der AWS Config Anwendung die Event Hubs-Datenempfänger-Rolle zu und konfiguriert die Aktivitätsprotokoll-Diagnoseeinstellungen so, dass sie zum Event Hub gestreamt werden. -
Erstellt die Systems Manager Microsoft Entra ID-Anwendung und den Service Principal, konfiguriert die OIDC-Verbundanmeldeinformationen und erstellt und weist eine benutzerdefinierte Rolle mit den geringsten Rechten im Abonnementbereich zu.
Wenn der Vorgang abgeschlossen ist, gibt das Skript die SSM-App-ID und die Config-App-ID aus.
-
-
Kopieren Sie die Werte SSM App ID und Config App ID aus der Skriptausgabe.
-
Kehren Sie zum Abschnitt Azure-Ressourcen-IDs zurück AWS-Managementkonsole und geben Sie die kopierten Werte ein.
-
Wählen Sie Konnektor erstellen. Wenn Sie Connector erstellen wählen, erstellt die Konsole die IAM-Verbundrolle, registriert den AWS Config Connector und registriert den Systems Manager Cloud Connector.
Nachdem der Connector erfolgreich erstellt wurde, wird die Seite SSM Agent installieren und konfigurieren mit einem Erfolgsbanner angezeigt. Auf dieser Seite aktivieren Sie die Knotenverwaltung: Sie wählen die Azure-Regionen aus, um die drei von Systems Manager erstellten IAM-Rollen zu verwalten und zu konfigurieren. Detaillierte Anweisungen finden Sie unter VM-Onboarding aktivieren (AWS-Managementkonsole). Einzelheiten zu den drei IAM-Rollen, die die Konsole erstellt, finden Sie unter. Von der Systems Manager-Konsole erstellte IAM-Rollen
Auf der Seite mit den Connector-Details wird Folgendes angezeigt:
-
Eine Übersicht über den Connector (Name, ID, Anbieter und Mandanten-ID).
-
Automatisierte Validierungsprüfungen mit Erfolgs- oder Fehlerindikatoren für Verbund, Berechtigungen und Konnektivität.
-
Die enthaltenen Abonnements mit ihrem Verwaltungsstatus.
-
Bearbeitbare Schlagworte.
-
Aktionen wie Details bearbeiten, Abonnements mit Skript bearbeiten, Connector löschen und testen.
Ihr neuer Connector wird auf der Seite Hybrid- und Multicloud-Knoten auf der Registerkarte Cloud-Connectors angezeigt. Auf dieser Seite können Sie weitere Connectors erstellen, einen vorhandenen Connector bearbeiten oder löschen oder zur Registerkarte Hybrid-Aktivierungen wechseln.