Habilitar la incorporación de máquinas virtuales (AWS CLI)
Para habilitar la incorporación de máquinas virtuales mediante la AWS CLI, cree una asociación de administradores de estados que se dirija al Cloud Connector. El comando requiere los siguientes roles:
-
AutomationAssumeRole: el rol de ejecución de la automatización que el manual de procedimientos asume para crear las activaciones y autenticarse en Azure. Consulte Rol de asunción de la automatización. -
ManagedInstanceIamRole: el rol de instancia de activación híbrida que se asigna a las máquinas virtuales cuando se registran como instancias administradas. Consulte Rol de instancia administrado. -
--association-dispatch-assume-role: el rol de despacho de State Manager que inicia la automatización. Consulte Rol de despacho de automatización.
aws ssm create-association \ --association-name "AWSSSMAzureConnector-CLOUD_CONNECTOR_ID" \ --name "AWS-InstallSSMAgentOnAzure" \ --automation-target-parameter-name "AzureVmResourceId" \ --association-dispatch-assume-role "arn:aws:iam::ACCOUNT_ID:role/service-role/DISPATCH_ROLE_NAME" \ --parameters '{ "AutomationAssumeRole": ["arn:aws:iam::ACCOUNT_ID:role/service-role/ASSUME_ROLE_NAME"], "ManagedInstanceIamRole": ["service-role/AmazonEC2RunCommandRoleForManagedInstances"], "CloudConnector": ["CLOUD_CONNECTOR_ID"] }' \ --targets 'Key=CloudConnector,Values=["{\"CloudConnectorId\":\"CLOUD_CONNECTOR_ID\",\"SsmManagedNodeFilter\":\"UNMANAGED\"}"]' \ --schedule-expression "rate(48 hours)" \ --max-concurrency "50"
Para dirigirse a regiones de Azure específicas, añada el campo CloudProviderRegions al valor objetivo:
--targets 'Key=CloudConnector,Values=["{\"CloudConnectorId\":\"CLOUD_CONNECTOR_ID\",\"SsmManagedNodeFilter\":\"UNMANAGED\",\"CloudProviderRegions\":[\"eastus\",\"westus2\"]}"]'
Para añadir etiquetas personalizadas a las instancias administradas durante la incorporación, incluya el parámetro ManagedInstanceTags:
--parameters '{ "AutomationAssumeRole": ["arn:aws:iam::ACCOUNT_ID:role/service-role/ASSUME_ROLE_NAME"], "ManagedInstanceIamRole": ["service-role/AmazonEC2RunCommandRoleForManagedInstances"], "CloudConnector": ["CLOUD_CONNECTOR_ID"], "ManagedInstanceTags": ["{\"Key\":\"Environment\",\"Value\":\"Production\"}","{\"Key\":\"Team\",\"Value\":\"DevOps\"}"] }'