• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
VM-Onboarding aktivieren
Nachdem Sie einen Cloud Connector erstellt haben, müssen Sie das VM-Onboarding aktivieren, damit Systems Manager die Azure-VMs erkennen und registrieren kann, auf die der Connector abzielt. Wenn Sie das VM-Onboarding aktivieren, wird eine State Manager Verknüpfung mit dem Namen erstelltAWSSSMAzureConnector-, die das CONNECTOR_IDAWS-InstallSSMAgentOnAzure Automatisierungsdokument verwendet. Die Zuordnung zielt über den Cloud Connector auf VMs ab.
Systems Manager integriert Azure-VMs über einen ereignisgesteuerten Prozess. Wenn eine neue VM in Azure erstellt wird, empfängt der AWS Config Connector das Änderungsereignis über den Azure Event Hub und leitet es an Systems Manager weiter. Die State Manager Zuordnung veranlasst dann eine Automation-Ausführung zum Onboarding der neu erkannten VM.
Als Sicherheitsnetz arbeitet der Verband außerdem nach einem regelmäßigen 48-Stunden-Zeitplan. Dadurch wird sichergestellt, dass alle virtuellen Maschinen, die aufgrund von verlorenen Ereignissen oder vorübergehenden Ausfällen übersehen wurden, irgendwann erkannt und integriert werden.
Für jede Azure-VM, die eingebunden werden soll, führt die Automatisierung die folgenden Schritte aus:
-
Erstellt eine Systems Manager-Hybridaktivierung für die VM.
-
Installiert den SSM-Agenten auf der VM mithilfe einer Azure-VM-Erweiterung.
-
Registriert die VM als verwaltete Instanz in Systems Manager mithilfe der Anmeldeinformationen für die Hybrid-Aktivierung.
-
Kennzeichnet die verwaltete Instanz mit dem
CloudConnectorTag (sieheAuf verwaltete Instanzen angewendete Tags). -
Löscht die Hybrid-Aktivierung, die nach Abschluss der Registrierung nicht mehr benötigt wird.
Für das VM-Onboarding sind zwei IAM-Rollen erforderlich. Die Rolle des Automation-Dispatches wird von übernommenState Manager, um den Automatisierungsworkflow zu starten. Die Rolle „Automationsannahme“ wird vom Workflow verwendet, um Aktivierungen zu erstellen und sich bei Azure zu authentifizieren. Wenn Sie das Onboarding über den aktivieren AWS-Managementkonsole, kann Systems Manager diese Rollen automatisch erstellen. Einzelheiten zu den erforderlichen Vertrauensrichtlinien und Berechtigungen finden Sie unterVon der Systems Manager Manager-Konsole erstellte IAM-Rollen.