Rol de instancia administrado
El rol de instancia administrado es el rol de IAM que SSM Agent asume en cada máquina virtual de Azure una vez instalada y registrada. El rol otorga al agente los permisos que necesita para llamar al servicio Systems Manager desde la máquina virtual. A diferencia de los otros tres roles, no se crea en su nombre. Seleccione un rol existente durante el asistente de configuración del conector o deje que el asistente cree el rol recomendado AmazonEC2RunCommandRoleForManagedInstances con la política AmazonSSMManagedInstanceCore AWS administrada adjunta.
Para obtener información sobre la creación de este rol y las políticas que se le pueden asociar, consulte Creación del rol de servicio de IAM requerido para Systems Manager en entornos híbridos y multinube. Las activaciones de Cloud Connector utilizan el mismo patrón de rpñes que las activaciones híbridas.