View a markdown version of this page

Paso 2: creación de un Systems Manager Cloud Connector - AWS Systems Manager

Paso 2: creación de un Systems Manager Cloud Connector

Una vez configurado el conector de AWS Config, cree el Systems Manager Cloud Connector. El Systems Manager Cloud Connector almacena la configuración de inquilinos y suscripciones de Azure y la vincula al conector de AWS Config.

Creación de un Systems Manager Cloud Connector
  1. Ejecute el siguiente comando. Sustituya los valores de los marcadores de posición por el ID de inquilino de Azure, el ID de la aplicación (cliente) de Systems Manager, los ID de suscripción, el ARN del rol de federación de Systems Manager Azure y el ARN del conector de AWS Config del paso 1.

    aws ssm create-cloud-connector \ --display-name "MyAzureConnector" \ --configuration '{ "AzureConfiguration": { "TenantId": "TENANT_ID", "ApplicationId": "SSM_APP_CLIENT_ID", "Targets": { "Subscriptions": [ {"Id": "SUBSCRIPTION_ID"} ] } } }' \ --role-arn "arn:aws:iam::ACCOUNT_ID:role/service-role/SSM-AzureRole-CONNECTOR_NAME-ID8" \ --config-connector-arn CONFIG_CONNECTOR_ARN

    Para segmentar todas las suscripciones del inquilino (configuración a nivel de inquilino), omita el campo Targets de la configuración.

    La respuesta devuelve el CloudConnectorId. Tenga en cuenta este valor para futuras operaciones.

  2. Compruebe que el Cloud Connector se haya creado correctamente:

    aws ssm get-cloud-connector \ --cloud-connector-id CLOUD_CONNECTOR_ID