Administración de hosts predeterminada para una organización - AWS Systems Manager

Administración de hosts predeterminada para una organización

Con Quick Setup, una funcionalidad de AWS Systems Manager, puede activar la Configuración de la administración de hosts predeterminada para todas las cuentas y regiones que se hayan agregado a su organización en AWS Organizations. Esto garantiza que SSM Agent se mantenga actualizado en todas las instancias de Amazon Elastic Compute Cloud (EC2) de la organización, y que estas se puedan conectar a Systems Manager.

Antes de empezar

Antes de habilitar esta configuración, compruebe que se cumplen los siguientes requisitos.

  • La región de origen de Quick Setup ya debe estar especificada antes de completar las siguientes tareas. Para obtener más información, consulte Para configurar la Región de AWS principal.

  • La última versión de SSM Agent ya está instalada en todas las instancias de EC2 que hay que administrar en su organización.

  • Las instancias de ECS que hay que administrar están utilizando el Servicio de metadatos de instancia versión 2 (IMDSv2).

  • Ha iniciado sesión en la cuenta de administración de su organización, tal como se especifica en AWS Organizations, mediante una identidad (usuario, rol o grupo) de AWS Identity and Access Management (IAM) con permisos de administrador.

Uso del rol de administración de instancias de EC2 predeterminado

La Configuración de la administración de hosts predeterminada utiliza la configuración del servicio default-ec2-instance-management-role para Systems Manager. Se trata de un rol con permisos que desea que estén disponibles en todas las cuentas de su organización para permitir la comunicación entre SSM Agent de la instancia y el servicio Systems Manager en la nube.

Si ya ha establecido este rol mediante el comando update-service-setting de la CLI, la Configuración de la administración de hosts predeterminada lo utiliza. Si aún no ha establecido este rol, Quick Setup se encargará de crearlo y aplicarlo.

Para comprobar si este rol ya se ha especificado para su organización, utilice el comando get-service-setting.

Habilitación de actualizaciones automáticas de SSM Agent cada dos semanas

Utilice el siguiente procedimiento para habilitar la opción de la Configuración de la administración de hosts predeterminada para toda la organización de AWS Organizations.

Para habilitar las actualizaciones automáticas de SSM Agent cada dos semanas
  1. Abra la consola de AWS Systems Manager en https://console.aws.amazon.com/systems-manager/.

  2. En el panel de navegación, elija Quick Setup.

  3. En la tarjeta Configuración de la administración de hosts predeterminada, seleccione Crear.

    sugerencia

    Si ya tiene una o más configuraciones en su cuenta, seleccione primero la pestaña Biblioteca o el botón Crear de la sección Configuraciones para ver las tarjetas.

  4. En la sección Opciones de configuración, seleccione Habilitar actualizaciones automáticas de SSM Agent cada dos semanas.

  5. Elija Creación.