View a markdown version of this page

Uso compartido de documentos de SSM - AWS Systems Manager

Uso compartido de documentos de SSM

Puede compartir documentos de AWS Systems Manager (SSM) con otras cuentas en la misma Región de AWS de dos maneras. Para compartir documentos nuevos, se recomienda utilizar AWS Resource Access Manager (AWS RAM). Con AWS RAM, puede compartir un documento con toda una organización o unidad organizativa (UO) en AWS Organizations, o con Cuentas de AWS individuales. También puede administrar todos sus recursos compartidos desde la consola de AWS RAM. Para obtener más información, consulte Compartir un documento de SSM mediante AWS RAM.

También puede compartir un documento mediante los permisos de la cuenta, el mecanismo original para compartir. Con los permisos de cuenta, puede modificar los permisos del documento directamente para compartir un documento de forma privada con ID de Cuenta de AWS específicos o públicamente con todo el mundo. Se sigue admitiendo el uso compartido de permisos de cuenta. Para obtener más información, consulte Compartir un documento de SSM.

Si ya comparte documentos mediante los permisos de cuenta, puede migrarlos a AWS RAM. Para obtener más información, consulte Migración de un documento compartido existente a AWS RAM.

No puede compartir un documento de forma pública y privada al mismo tiempo. Tampoco puede compartir el mismo documento mediante AWS y mediante permisos de cuenta (ModifyDocumentPermission) al mismo tiempo.

aviso

Utilice solo documentos de SSM compartidos procedentes de fuentes de confianza. Cuando utilice cualquier documento compartido, analice detenidamente el contenido del documento antes de utilizarlo para poder comprender la forma en que este cambiará la configuración de la instancia. Para obtener más información sobre las prácticas recomendadas para documentos compartidos, consulte Prácticas recomendadas para documentos de SSM compartidos.

Limitaciones

Cuando empiece a trabajar con documentos de SSM, debe tener en cuenta las siguientes limitaciones.

  • Solo el propietario puede compartir un documento.

  • Los documentos solo se pueden compartir con otras cuentas en la misma Región de AWS. No se admite el uso compartido entre regiones.

importante

En Systems Manager, un documento de SSM propiedad de Amazon es un documento creado y administrado por Amazon Web Services. Los documentos que son propiedad de Amazon incluyen un prefijo como AWS-* en el nombre del documento. Se considera que el propietario del documento es Amazon, no una cuenta de usuario específica de AWS. Estos documentos están a disposición del público para que los utilicen todos los usuarios.

Prácticas recomendadas para documentos de SSM compartidos

Revise las siguientes directrices antes de compartir o utilizar un documento compartido.

Usar AWS RAM para compartir documentos (recomendado)

Para compartir documentos nuevos, se recomienda utilizar AWS Resource Access Manager (AWS RAM) en lugar de la operación de API ModifyDocumentPermission. Cuando comparte a través de AWS RAM, puede compartir un documento con toda una organización o unidad organizativa (UO) en AWS Organizations en lugar de incluir los ID de Cuenta de AWS individuales. También puede administrar el acceso con una política basada en recursos y ver y auditar todos sus recursos compartidos en un solo lugar en la consola de AWS RAM. Para ver los pasos, consulte Compartir un documento de SSM mediante AWS RAM. Los documentos que comparte con Cuenta de AWS ID individuales mediante ModifyDocumentPermission siguen siendo compatibles. Para mover un documento que ya ha compartido a AWS RAM, consulte Migración de un documento compartido existente a AWS RAM.

Eliminar información confidencial

Revise el documento de AWS Systems Manager (SSM) detenidamente y elimine cualquier información confidencial. Por ejemplo, compruebe que el documento no incluya sus credenciales de AWS. Si comparte un documento con personas específicas, esos usuarios podrán ver la información del documento. Si comparte un documento públicamente, cualquiera podrá ver la información del documento.

Bloquear el uso compartido público de documentos

Revise todos los documentos SSM compartidos públicamente en su cuenta y confirme si quiere seguir compartiéndolos. Para dejar de compartir un documento con el público, debe modificar la configuración de permisos del documento tal y como se describe en la sección Modificar los permisos para un documento de SSM compartido de este tópico. Si activa la opción de bloquear el uso compartido con el público, no se verá afectado ningún documento que esté compartiendo con el público en ese momento. A menos que su caso de uso requiera que se permita el uso compartido público, le recomendamos que active la configuración de bloqueo de uso compartido público para sus documentos de SSM en la sección Preferencias en la consola de documentos de Systems Manager. Si se activa esta configuración, se evita el acceso no deseado a los documentos de SSM. La configuración de bloqueo de uso compartido público es una configuración a nivel de cuenta que puede diferir para cada Región de AWS.

Restringir las acciones de Run Command mediante una política de confianza de IAM

Cree una política de AWS Identity and Access Management (IAM) restrictiva para los usuarios que tendrán acceso al documento. La política de IAM determina los documentos de SSM que el usuario puede ver en la consola de Amazon Elastic Compute Cloud (Amazon EC2) o llamando a ListDocuments mediante la AWS Command Line Interface (AWS CLI) o AWS Tools for Windows PowerShell. La política también restringe las acciones que puede realizar el usuario con el documento de SSM. Puede crear una política restrictiva, de modo que el usuario solo pueda utilizar documentos específicos. Para obtener más información, consulte Ejemplos de políticas administradas por el cliente.

Actuar con precaución a la hora de utilizar documentos de SSM compartidos

Revise el contenido de cada documento compartido, en particular los documentos públicos, para comprender los comandos que se ejecutarán en sus instancias. Un documento podría tener repercusiones negativas después de haberlo ejecutado, ya sea de forma intencionada o no. Si el documento hace referencia a una red externa, revise la fuente externa antes de utilizar el documento.

Enviar comandos mediante el hash del documento

Al compartir un documento, el sistema crea el hash Sha-256 y lo asigna al documento. El sistema también guarda una instantánea del contenido del documento. Al enviar un comando mediante un documento compartido, puede especificar el hash en el comando para asegurarse de que las siguientes condiciones sean verdaderas:

  • Está ejecutando un comando desde el documento de Systems Manager correcto

  • El contenido del documento no ha cambiado desde que se compartió con usted.

Si el hash no coincide con el documento especificado o si el contenido del documento compartido ha cambiado, el comando devuelve la excepción InvalidDocument. El hash no puede verificar el contenido de documentos de ubicaciones externas.

Uso del parámetro de interpolación para mejorar la seguridad

Para los parámetros de tipo String en sus documentos SSM, utilice el parámetro y el valor interpolationType": "ENV_VAR para mejorar la seguridad frente a los ataques de inyección de comandos. Esto se logra al tratar las entradas de los parámetros como cadenas literales en lugar de comandos potencialmente ejecutables. En este caso, el agente crea una variable de entorno denominada SSM_parameter-name con el valor del parámetro. Le recomendamos que actualice todos sus documentos SSM existentes que incluyan parámetros de tipo String para que incluyan "interpolationType": "ENV_VAR". Para obtener más información, consulte Escribir contenido en el documento de SSM.

Bloquear el uso compartido público de documentos de SSM

Antes de empezar, revise todos los documentos SSM compartidos públicamente que tenga en su Cuenta de AWS y confirme si quiere seguir compartiéndolos. Para dejar de compartir un documento SSM con el público, debe modificar la configuración de permisos del documento tal y como se describe en la sección Modificar los permisos para un documento de SSM compartido de este tópico. Si activa la opción de bloquear el uso compartido con el público, no se verá afectado ningún documento SSM que esté compartiendo con el público en ese momento. Si habilita la opción para bloquear el uso compartido con el público de, no podrá compartir ningún documento SSM adicional con el público.

A menos que su caso de uso requiera que el uso compartido público esté activado, le recomendamos que active la configuración de bloqueo de uso compartido con el público para sus documentos SSM. Si se activa esta configuración, se evita el acceso no deseado a los documentos de SSM. La configuración de bloqueo de uso compartido público es una configuración a nivel de cuenta que puede diferir para cada Región de AWS. Complete las siguientes tareas para bloquear el uso compartido con el público de cualquier documento de SSM que no esté compartiendo en este momento.

Bloquear el uso compartido público (consola)

Para bloquear el uso compartido público de sus documentos de SSM
  1. Abra la consola de AWS Systems Manager en https://console.aws.amazon.com/systems-manager/.

  2. En el panel de navegación, elija Documentos.

  3. Elija Preferencias, luego elija Edit (Editar) en la sección Bloquear el uso compartido público.

  4. Seleccione la casilla de verificación Bloquear el uso compartido público y, a continuación, elija Guardar.

Bloquear el uso compartido público (línea de comandos)

Abra el AWS Command Line Interface (AWS CLI) o AWS Tools for Windows PowerShell en el ordenador local y ejecute el siguiente comando para bloquear el uso compartido público de sus documentos de SSM.

Linux & macOS
aws ssm update-service-setting \ --setting-id /ssm/documents/console/public-sharing-permission \ --setting-value Disable \ --region 'The Región de AWS you want to block public sharing in'
Windows
aws ssm update-service-setting ^ --setting-id /ssm/documents/console/public-sharing-permission ^ --setting-value Disable ^ --region "The Región de AWS you want to block public sharing in"
PowerShell
Update-SSMServiceSetting ` -SettingId /ssm/documents/console/public-sharing-permission ` -SettingValue Disable ` –Region The Región de AWS you want to block public sharing in

Confirme que el valor de configuración se ha actualizado mediante el siguiente comando.

Linux & macOS
aws ssm get-service-setting \ --setting-id /ssm/documents/console/public-sharing-permission \ --region The Región de AWS you blocked public sharing in
Windows
aws ssm get-service-setting ^ --setting-id /ssm/documents/console/public-sharing-permission ^ --region "The Región de AWS you blocked public sharing in"
PowerShell
Get-SSMServiceSetting ` -SettingId /ssm/documents/console/public-sharing-permission ` -Region The Región de AWS you blocked public sharing in

Restringir el acceso para bloquear el uso compartido público con IAM

Puede crear políticas AWS Identity and Access Management (IAM) que restringen a los usuarios de modificar la configuración de bloqueo de uso compartido público. Esto evita que los usuarios permitan el acceso no deseado a los documentos de SSM.

A continuación, se muestra un ejemplo de una política de IAM que impide que los usuarios actualicen la configuración de bloqueo de uso compartido público. Para utilizar este ejemplo, debe reemplazar el ejemplo ID de cuenta de Amazon Web Services por su propio ID de cuenta.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "ssm:UpdateServiceSetting", "Resource": "arn:aws:ssm:*:444455556666:servicesetting/ssm/documents/console/public-sharing-permission" } ] }

Compartir un documento de SSM mediante AWS RAM

AWS Resource Access Manager (AWS RAM) es la forma recomendada de compartir documentos AWS Systems Manager (SSM). Con AWS RAM, se crea un recurso compartido que permite el acceso al documento y se administran todos los recursos compartidos desde la consola de AWS RAM. Puede compartir un documento de SSM con los siguientes tres tipos de entidades principales:

  • Toda la organización en AWS Organizations.

  • Una unidad organizativa (UO) en AWS Organizations.

  • Cuentas de AWS individuales.

Solo puede compartir un documento con las cuentas de la misma Región de AWS, y solo el propietario del documento puede compartir un documento. Para obtener más información sobre cómo compartir con AWS RAM, consulte Getting started with AWS RAM en la Guía del usuario de AWS Resource Access Manager.

importante

Al compartir un documento de SSM mediante AWS RAM, se comparten todas las versiones del documento, no solo la versión predeterminada.

nota

AWS RAM solo admite el uso compartido privado. Para compartir un documento públicamente, utilice el procedimiento indicado en Compartir un documento de SSM.

nota

Al compartir un documento con una Cuenta de AWS ajena a la organización, el consumidor debe aceptar la invitación a compartir recursos en AWS RAM para poder acceder al documento. Cuando se comparte contenido en una organización que tiene habilitada la función de uso compartido de AWS RAM, no es necesaria ninguna invitación, AWS RAM concede el acceso automáticamente.

Las cuotas de servicio de AWS RAM se aplican cuando se comparten documentos de SSM a través de AWS RAM. Para obtener más información, consulte Cuotas de servicio para AWS RAM en la Guía del usuario de AWS Resource Access Manager.

Para administrar un recurso compartido existente (por ejemplo, para actualizar las entidades principales o dejar de compartir un documento que haya compartido a través de AWS RAM), consulte Working with shared AWS resources en la Guía del usuario de AWS Resource Access Manager.

Compartir un documento mediante AWS RAM (consola)

Para compartir un documento mediante AWS RAM
  1. Abra la consola de AWS RAM en https://console.aws.amazon.com/ram/.

  2. En el panel de navegación, seleccione Resource shares (Recursos compartidos) y, a continuación, elija Create resource share (Crear recurso compartido).

  3. Para Nombre, ingrese un nombre descriptivo para el recurso compartido.

  4. En Recursos, elija el tipo de recurso Documentos SSM y, a continuación, seleccione el documento que desee compartir.

  5. (Opcional) En Permisos administrados, revise el permiso administrado que AWS RAM aplica al documento compartido.

  6. Elija Siguiente. En Entidades principales, agregue la organización, las unidades organizativas o las Cuentas de AWS con las que desea compartirlo. Para compartir con su organización o con una unidad organizativa, debe habilitar el uso compartido en AWS Organizations.

  7. Seleccione Siguiente, revise sus opciones y, a continuación, elija Crear recurso compartido.

Compartir un documento mediante AWS RAM (línea de comandos)

Abra la AWS Command Line Interface (AWS CLI) o AWS Tools for Windows PowerShell en su ordenador local y ejecute el siguiente comando para compartir un documento mediante la creación de un recurso compartido de AWS RAM. Para el parámetro --principals, especifique un ARN de organización, un ARN de UO o un ID de Cuenta de AWS.

Linux & macOS
aws ram create-resource-share \ --name MyDocumentShare \ --resource-arns arn:aws:ssm:region:account-id:document/document-name \ --principals principal
Windows
aws ram create-resource-share ^ --name MyDocumentShare ^ --resource-arns arn:aws:ssm:region:account-id:document/document-name ^ --principals principal
nota

Tras crear un recurso compartido, es posible que AWS RAM tarde unos minutos en propagar el cambio antes de que las cuentas consumidoras puedan verlo.

Migración de un documento compartido existente a AWS RAM

Si actualmente comparte un documento mediante permisos de cuenta (la operación de API ModifyDocumentPermission), puede migrarlo a un recurso compartido de AWS RAM ejecutando el manual de procedimientos AWS-MigrateSSMDocumentSharingToRAM. Este manual de procedimientos de Automatización de AWS Systems Manager propiedad de AWS, migra un documento de uso compartido de permisos de cuenta a un recurso compartido de AWS RAM y, al mismo tiempo, conserva los consumidores existentes del documento.

nota

La ejecución del manual de procedimientos de AWS-MigrateSSMDocumentSharingToRAM utiliza la automatización de AWS Systems Manager, lo que conlleva cargos. Para más información, consulte Precios de AWS Systems Manager.

nota

No puede migrar un documento que se comparte de forma pública, ya que AWS RAM solo permite el uso compartido privado. Si especifica un documento compartido públicamente, se produce un error en el manual de procedimientos. Si migra todos los documentos de la cuenta, el manual de procedimientos omite los documentos compartidos públicamente. Para migrar un documento compartido públicamente, primero deje de compartirlo públicamente y, después, compártalo con las cuentas, unidades organizativas (UO) u organización que desee.

importante

Tras migrar un documento, administra el uso compartido de ese documento a través de AWS RAM. Las operaciones de API ModifyDocumentPermission y DescribeDocumentPermission devuelven un error 4xx para un documento migrado. Si la migración falla o se cancela, el manual de procedimientos revierte automáticamente el cambio.

Para migrar un documento desde su vista de permisos (consola)
  1. Abra la consola de AWS Systems Manager y, en el panel de navegación, elija Documentos.

  2. Elija el documento que desea migrar.

  3. Elija la pestaña Detalles.

  4. En la sección Permisos, seleccione Migrar a RAM. Systems Manager abre la página Migrar a RAM, que le permite iniciar la migración.

  5. En Documentos para migrar, seleccione los documentos que desea migrar. Seleccione documentos individuales o elija Todos los documentos para migrar todos los documentos de la cuenta que utilizan el uso compartido de permisos de la cuenta.

  6. En AutomationAssumeRole, elija el rol de IAM que Systems Manager Automation asume para ejecutar la migración.

  7. (Opcional) En el caso de Unidades organizativas, agregue un ID de organización o un ID de unidad organizativa (UO) con el que compartir los documentos.

  8. Elija Iniciar migración.

Para ver la lista completa de parámetros, los permisos de IAM necesarios para el rol AutomationAssumeRole y las instrucciones paso a paso para ejecutar el manual de procedimientos, consulte AWS-MigrateSSMDocumentSharingToRAM en la referencia del manual de procedimientos de Automatización de AWS Systems Manager.

Compartir un documento de SSM

Puede compartir documentos de AWS Systems Manager (SSM) modificando los permisos del documento para conceder acceso a ID de Cuenta de AWS específicos (uso compartido privado) o a todo el mundo (uso compartido público). Puede compartir documentos desde la consola de Systems Manager o mediante programación llamando a la operación de API ModifyDocumentPermission a través de AWS Command Line Interface (AWS CLI), AWS Tools for Windows PowerShell o el SDK de AWS. Cuando se comparten documentos desde la consola, solo se puede compartir la versión predeterminada del documento. Antes de compartir un documento, obtenga los ID de Cuenta de AWS de las cuentas con las que desea compartir. Especifique estos ID de cuentas cuando comparta el documento.

nota

Para compartir documentos nuevos, se recomienda utilizar AWS Resource Access Manager (AWS RAM) en su lugar. Con AWS RAM, puede compartir con toda una organización o UO y administrar todos sus recursos compartidos en un solo lugar. Para obtener más información, consulte Compartir un documento de SSM mediante AWS RAM.

Limitaciones

Tenga en cuenta las siguientes limitaciones cuando comparta un documento mediante permisos de cuenta.

  • Debe dejar de compartir un documento para poder eliminarlo. Para obtener más información, consulte Modificar los permisos para un documento de SSM compartido.

  • Puede compartir un documento con un máximo de 1,000 Cuentas de AWS. Puede solicitar un aumento de este límite en el Centro de Soporte. En Tipo de límite, elija EC2 Systems Manager y describa el motivo de la solicitud.

  • Puede compartir públicamente un máximo de cinco documentos de SSM. Puede solicitar un aumento de este límite en el Centro de Soporte. En Tipo de límite, elija EC2 Systems Manager y describa el motivo de la solicitud.

Para obtener más información acerca de las Service Quotas de Systems Manager, consulte Service Quotas de AWS Systems Manager.

Compartir un documento (consola)

  1. Abra la consola de AWS Systems Manager en https://console.aws.amazon.com/systems-manager/.

  2. En el panel de navegación, elija Documentos.

  3. En la lista de documentos, elija el documento que desea compartir y, a continuación, elija Ver detalles. En la pestaña Permisos, verifique que es usted el propietario del documento. Solo el propietario del documento puede compartirlo.

  4. Elija Edit (Edición de).

  5. Para compartir el comando públicamente, seleccione Public y, a continuación, Guardar. Para compartir el comando de forma privada, elija Privado, ingrese el ID de Cuenta de AWS, elija Añadir permiso y, a continuación, elija Guardar.

Compartir un documento (línea de comandos)

El siguiente procedimiento requiere que especifique una Región de AWS para su sesión de línea de comandos.

  1. Abra la AWS CLI o AWS Tools for Windows PowerShell en el equipo local y ejecute el siguiente comando para especificar sus credenciales.

    En el siguiente comando, reemplace region con su propia información. Para ver una lista de los valores de regiones admitidos, consulte la columna Región en Puntos de conexión de servicio de Systems Manager en la Referencia general de Amazon Web Services.

    Linux & macOS
    aws config AWS Access Key ID: [your key] AWS Secret Access Key: [your key] Default region name: region Default output format [None]:
    Windows
    aws config AWS Access Key ID: [your key] AWS Secret Access Key: [your key] Default region name: region Default output format [None]:
    PowerShell
    Set-AWSCredentials –AccessKey your key –SecretKey your key Set-DefaultAWSRegion -Region region
  2. Utilice el siguiente comando para ver los permisos para el documento.

    Linux & macOS
    aws ssm describe-document-permission \ --name document name \ --permission-type Share
    Windows
    aws ssm describe-document-permission ^ --name document name ^ --permission-type Share
    PowerShell
    Get-SSMDocumentPermission ` –Name document name ` -PermissionType Share
  3. Utilice el siguiente comando para modificar los permisos para el documento y compartirlo. Debe ser el propietario del documento para editar los permisos. Si lo desea, en el caso de los documentos compartidos con ID de la Cuenta de AWS específicos, puede especificar la versión del documento que quiere compartir con el parámetro --shared-document-version. Si no especifica una versión, el sistema comparte la versión Default del documento. Si comparte un documento de manera pública (con all), todas las versiones del documento especificado se comparten de forma predeterminada. El siguiente comando de ejemplo comparte el documento de forma privada con una persona específica en función de su ID de Cuenta de AWS.

    Linux & macOS
    aws ssm modify-document-permission \ --name document name \ --permission-type Share \ --account-ids-to-add Cuenta de AWS ID
    Windows
    aws ssm modify-document-permission ^ --name document name ^ --permission-type Share ^ --account-ids-to-add Cuenta de AWS ID
    PowerShell
    Edit-SSMDocumentPermission ` –Name document name ` -PermissionType Share ` -AccountIdsToAdd Cuenta de AWS ID
  4. Utilice el siguiente comando para compartir un documento públicamente.

    nota

    Si comparte un documento de manera pública (con all), todas las versiones del documento especificado se comparten de forma predeterminada.

    Linux & macOS
    aws ssm modify-document-permission \ --name document name \ --permission-type Share \ --account-ids-to-add 'all'
    Windows
    aws ssm modify-document-permission ^ --name document name ^ --permission-type Share ^ --account-ids-to-add "all"
    PowerShell
    Edit-SSMDocumentPermission ` -Name document name ` -PermissionType Share ` -AccountIdsToAdd ('all')

Modificar los permisos para un documento de SSM compartido

Si comparte un comando, los usuarios pueden ver y utilizar el comando hasta que usted quite el acceso al documento de AWS Systems Manager (SSM) o elimine el documento de SSM. Sin embargo, no puede eliminar un documento mientras esté compartido. Primero debe dejar de compartirlo y, a continuación, eliminarlo.

nota

Esta sección se aplica a los documentos que ha compartido mediante los permisos de cuenta. Para administrar un documento que compartió a través de AWS RAM, consulte Compartir un documento de SSM mediante AWS RAM.

Detener el uso compartido de un documento (consola)

Detener el uso compartido de un documento
  1. Abra la consola de AWS Systems Manager en https://console.aws.amazon.com/systems-manager/.

  2. En el panel de navegación, elija Documentos.

  3. En la lista de documentos, elija el documento que desea dejar de compartir y, a continuación, elija Detalles. En la sección Permisos, verifique que es usted el propietario del documento. Solo el propietario del documento puede dejar de compartirlo.

  4. Elija Edit (Edición de).

  5. Elija X para eliminar el ID de Cuenta de AWS que ya no deberá tener acceso al comando y, a continuación, elija Guardar.

Dejar de compartir un documento (línea de comandos)

Abra la AWS CLI o AWS Tools for Windows PowerShell en el equipo local y ejecute el siguiente comando para dejar de compartir un documento.

Linux & macOS
aws ssm modify-document-permission \ --name document name \ --permission-type Share \ --account-ids-to-remove 'Cuenta de AWS ID'
Windows
aws ssm modify-document-permission ^ --name document name ^ --permission-type Share ^ --account-ids-to-remove "Cuenta de AWS ID"
PowerShell
Edit-SSMDocumentPermission ` -Name document name ` -PermissionType Share ` –AccountIdsToRemove Cuenta de AWS ID

Uso de documentos de SSM compartidos

Cuando comparte un documento de AWS Systems Manager (SSM), el sistema genera un nombre de recurso de Amazon (ARN) y lo asigna al comando. Si selecciona y ejecuta un documento compartido desde la consola de Systems Manager, no verá el ARN. Sin embargo, si desea ejecutar un documento de SSM compartido utilizando un método distinto de la consola de Systems Manager, debe especificar el ARN completo del documento para el parámetro de solicitud de DocumentName. Cuando ejecuta el comando para enumerar los documentos verá el ARN completo de un documento de SSM.

nota

No es necesario especificar los ARN para documentos públicos de AWS (documentos que comienzan por AWS-*) o para documentos de su propiedad.

Uso de un documento de SSM compartido (línea de comandos)

Para enumerar todos los documentos de SSM públicos

Linux & macOS
aws ssm list-documents \ --filters Key=Owner,Values=Public
Windows
aws ssm list-documents ^ --filters Key=Owner,Values=Public
PowerShell
$filter = New-Object Amazon.SimpleSystemsManagement.Model.DocumentKeyValuesFilter $filter.Key = "Owner" $filter.Values = "Public" Get-SSMDocumentList ` -Filters @($filter)

Para enumerar los documentos de SSM privados que se han compartido con usted

Linux & macOS
aws ssm list-documents \ --filters Key=Owner,Values=Private
Windows
aws ssm list-documents ^ --filters Key=Owner,Values=Private
PowerShell
$filter = New-Object Amazon.SimpleSystemsManagement.Model.DocumentKeyValuesFilter $filter.Key = "Owner" $filter.Values = "Private" Get-SSMDocumentList ` -Filters @($filter)

Para enumerar todos los documentos de SSM que tiene disponibles

Linux & macOS
aws ssm list-documents
Windows
aws ssm list-documents
PowerShell
Get-SSMDocumentList

Para obtener información acerca de un documento de SSM que se ha compartido con usted

Linux & macOS
aws ssm describe-document \ --name arn:aws:ssm:us-east-2:12345678912:document/documentName
Windows
aws ssm describe-document ^ --name arn:aws:ssm:us-east-2:12345678912:document/documentName
PowerShell
Get-SSMDocumentDescription ` –Name arn:aws:ssm:us-east-2:12345678912:document/documentName

Para ejecutar un documento de SSM compartido

Linux & macOS
aws ssm send-command \ --document-name arn:aws:ssm:us-east-2:12345678912:document/documentName \ --instance-ids ID
Windows
aws ssm send-command ^ --document-name arn:aws:ssm:us-east-2:12345678912:document/documentName ^ --instance-ids ID
PowerShell
Send-SSMCommand ` –DocumentName arn:aws:ssm:us-east-2:12345678912:document/documentName ` –InstanceIds ID