• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwalten von Edge-Geräten mit Systems Manager
In diesem Abschnitt werden die Einrichtungsaufgaben beschrieben, die Konto- und Systemadministratoren ausführen, um die Konfiguration und Verwaltung von AWS IoT Greengrass Kerngeräten zu ermöglichen. Nachdem Sie diese Aufgaben abgeschlossen haben, können Benutzer, denen vom AWS-Konto Administrator Berechtigungen erteilt wurden, diese verwenden AWS Systems Manager , um die AWS IoT Greengrass Kerngeräte ihrer Organisation zu konfigurieren und zu verwalten.
Anmerkung
-
SSM Agentfür wird unter macOS Windows 10 AWS IoT Greengrass nicht unterstützt. Sie können keine Systems-Manager-Tools verwenden, um Edge-Geräte zu verwalten und zu konfigurieren, die diese Betriebssysteme verwenden.
-
Systems Manager unterstützt auch Edge-Geräte, die nicht als AWS IoT Greengrass Kerngeräte konfiguriert sind. Um den Systems Manager zur Verwaltung von AWS IoT Core-Geräten und AWS Nicht-Edge-Geräten zu verwenden, müssen Sie diese mithilfe einer Hybridaktivierung konfigurieren. Weitere Informationen finden Sie unter Verwalten von Knoten in Hybrid- und Multi-Cloud-Umgebungen mit Systems Manager.
Bevor Sie beginnen
Stellen Sie sicher, dass Ihre Edge-Geräte die folgenden Anforderungen erfüllen.
-
Ihre Edge-Geräte müssen die Anforderungen erfüllen, um als AWS IoT Greengrass Kerngeräte konfiguriert zu werden. Weitere Informationen finden Sie im AWS IoT Greengrass Version 2 Entwicklerhandbuch unter Einrichten von AWS IoT Greengrass Kerngeräten.
-
Ihre Edge-Geräte müssen mit AWS Systems Manager Agent (SSM Agent) kompatibel sein. Weitere Informationen finden Sie unter Unterstützte Betriebssysteme für Systems Manager.
-
Ihre Edge-Geräte müssen mit dem Systems-Manager-Service in der Cloud kommunizieren können. Systems Manager unterstützt keine getrennten Edge-Geräte.
Informationen über das Einrichten von Edge-Geräten
Das Einrichten von AWS IoT Greengrass Geräten für Systems Manager umfasst die folgenden Prozesse.
Anmerkung
Informationen zur Deinstallation SSM Agent von einem Edge-Gerät finden Sie unter Deinstallieren des AWS Systems Manager Agenten im AWS IoT Greengrass Version 2 Entwicklerhandbuch.
Erstellen einer IAM-Servicerolle für Edge-Geräte
AWS IoT Greengrass Für die Kommunikation mit Kerngeräten ist eine AWS Identity and Access Management (IAM-) Servicerolle erforderlich. AWS Systems Manager Die Rolle gewährt AWS -Security-Token-Service (AWS STS) dem Systems Manager-Dienst AssumeRole Vertrauen. Sie müssen die Servicerolle nur einmal für jedes AWS-Konto erstellen. Sie geben diese Rolle für den RegistrationRole Parameter an, wenn Sie die SSM Agent Komponente konfigurieren und auf Ihren AWS IoT Greengrass Geräten bereitstellen. Wenn Sie diese Rolle bereits beim Einrichten von Nicht-EC2-Knoten für eine Hybrid- und Multi-Cloud-Umgebung erstellt haben, können Sie diesen Schritt überspringen.
Anmerkung
Benutzer in Ihrem Unternehmen oder Ihrer Organisation, die Systems Manager auf Ihren Edge-Geräten verwenden, müssen in IAM die Berechtigung für den Aufruf der Systems-Manager-API erhalten.
S3-Bucket-Richtlinienanforderung
Wenn einer der folgenden Fälle zutrifft, müssen Sie eine benutzerdefinierte IAM-Berechtigungsrichtlinie für Amazon Simple Storage Service (Amazon S3)-Buckets erstellen, bevor Sie dieses Verfahren durchführen:
-
Fall 1: Sie verwenden einen VPC-Endpunkt, um Ihre VPC privat mit unterstützten AWS-Services und VPC-Endpunktdiensten zu verbinden, die von bereitgestellt werden. AWS PrivateLink
-
Fall 2: Sie planen, einen S3-Bucket zum Speichern von Run Command Befehlsausgaben oder Session Manager Sitzungsprotokollen zu verwenden. Bevor Sie fortfahren, befolgen Sie die Schritte unter Eine benutzerdefinierte S3-Bucket-Richtlinie für ein Instance-Profil erstellen. Die Informationen zur S3-Bucket-Richtlinie in diesem Thema gelten auch für Ihre Servicerolle.
Anmerkung
Wenn Ihre Geräte durch eine Firewall geschützt sind und Sie planen, Patch Managerzu verwenden, muss die Firewall den Zugriff auf den Patch-Baseline-Endpunkt
arn:aws:s3:::patch-baseline-snapshot-erlauben.region/*regionsteht für den Bezeichner für eine Region AWS Systems Manager, die AWS-Region unterstützt wird, beispielsweiseus-east-2für die Region USA Ost (Ohio). Eine Liste der unterstütztenregionWerte finden Sie in der Spalte Region der Systems Manager-Dienstendpunkte im Allgemeine Amazon Web Services-Referenz.
Konfigurieren Sie Ihre Edge-Geräte für AWS IoT Greengrass
Richten Sie Ihre Edge-Geräte als AWS IoT Greengrass Kerngeräte ein. Der Einrichtungsvorgang umfasst die Überprüfung der unterstützten Betriebssysteme und Systemanforderungen sowie die Installation und Konfiguration der AWS IoT Greengrass Core-Software auf Ihren Geräten. Weitere Informationen finden Sie unter Einrichten von AWS IoT Greengrass -Core-Geräten im AWS IoT Greengrass Version 2 -Entwicklerhandbuch.
Aktualisieren Sie das AWS IoT Greengrass Token-Exchange-Rolle und Installation SSM-Agent auf Ihren Edge-Geräten
Im letzten Schritt müssen Sie die AWS IoT Greengrass AWS Identity and Access Management Geräte-Servicerolle (IAM) (die Token-Exchange-Rolle) aktualisieren und SSM Agent auf Ihren AWS IoT Greengrass Geräten bereitstellen. Weitere Informationen finden Sie im AWS IoT Greengrass Version 2 Entwicklerhandbuch unter Installieren des AWS Systems Manager Agenten.
Nach der Bereitstellung SSM Agent auf Ihren Geräten werden Ihre Geräte AWS IoT Greengrass automatisch bei Systems Manager registriert. Es ist keine weitere Registrierung erforderlich. Sie können beginnen, die Systems Manager-Tools für den Zugriff, die Verwaltung und die Konfiguration Ihrer AWS IoT Greengrass Geräte zu verwenden.
Anmerkung
Ihre Edge-Geräte müssen mit dem Systems-Manager-Service in der Cloud kommunizieren können. Systems Manager unterstützt keine getrennten Edge-Geräte.