Habilitar la incorporación de máquinas virtuales
Después de crear un Cloud Connector, debe habilitar la incorporación de máquinas virtuales para que Systems Manager pueda detectar y registrar las máquinas virtuales de Azure a las que se dirige el conector. Al habilitar la incorporación de máquinas virtuales, se crea una asociación de State Manager con el nombre AWSSSMAzureConnector- que utiliza el documento de automatización CONNECTOR_IDAWS-InstallSSMAgentOnAzure. La asociación se dirige a las máquinas virtuales a través del Cloud Connector.
Systems Manager incorpora las máquinas virtuales de Azure mediante un proceso basado en eventos. Cuando se crea una nueva máquina virtual en Azure, el conector recibe el evento de cambio a través del Azure Event Hub y lo reenvía a Systems Manager. A continuación, la asociación de State Manager envía una ejecución de automatización para incorporar la máquina virtual recién descubierta.
La asociación también se ejecuta con un horario periódico de 48 horas como una red de seguridad. Esto garantiza que las máquinas virtuales que se pierdan debido a eventos perdidos o errores transitorios se descubran e incorporen finalmente.
Para cada máquina virtual de Azure que se incorpore, la automatización realiza los siguientes pasos:
-
Crea una activación híbrida de Systems Manager para la máquina virtual.
-
Instala el agente SSM en la máquina virtual mediante una extensión de máquina virtual de Azure.
-
Registra la máquina virtual como una instancia administrada en Systems Manager mediante las credenciales de activación híbrida.
-
Etiquete la instancia administrada con la
CloudConnectoretiqueta (consulte Etiquetas aplicadas a las instancias administradas). -
Elimina la activación híbrida, que ya no es necesaria una vez finalizado el registro.
La incorporación de máquinas virtuales requiere dos roles de IAM: un rol de despacho de automatización, que State Manager asume para lanzar el flujo de trabajo de automatización, y un rol de asunción de automatización, que el flujo de trabajo utiliza para crear activaciones y autenticarse con Azure. Si habilita la incorporación a través de la Consola de administración de AWS, Systems Manager puede crear estos roles automáticamente. Para obtener información detallada acerca de los permisos y las políticas de confianza necesarios, consulte Roles de IAM creados por la consola de Systems Manager.