• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activer l'intégration des machines virtuelles
Après avoir créé un Cloud Connector, vous devez activer l'intégration des machines virtuelles afin que Systems Manager puisse découvrir et enregistrer les machines virtuelles Azure ciblées par le connecteur. L'activation de l'intégration des machines virtuelles crée une State Manager association nommée AWSSSMAzureConnector- qui utilise le document CONNECTOR_IDAWS-InstallSSMAgentOnAzure Automation. L'association cible les machines virtuelles via le Cloud Connector.
Systems Manager intègre les machines virtuelles Azure par le biais d'un processus piloté par des événements. Lorsqu'une nouvelle machine virtuelle est créée dans Azure, le AWS Config connecteur reçoit l'événement de modification via Azure Event Hub et le transmet à Systems Manager. L'State Managerassociation envoie ensuite une exécution d'automatisation pour intégrer la machine virtuelle récemment découverte.
L'association fonctionne également selon un horaire périodique de 48 heures en tant que filet de sécurité. Cela garantit que toutes les machines virtuelles manquées en raison d'événements perdus ou de défaillances transitoires sont finalement découvertes et intégrées.
Pour chaque machine virtuelle Azure à intégrer, l'automatisation exécute les étapes suivantes :
-
Crée une activation hybride de Systems Manager pour la machine virtuelle.
-
Installe l'agent SSM sur la machine virtuelle à l'aide d'une extension de machine virtuelle Azure.
-
Enregistre la machine virtuelle en tant qu'instance gérée dans Systems Manager à l'aide des informations d'identification d'activation hybrides.
-
Attribue le
CloudConnectortag à l'instance gérée (voirBalises appliquées aux instances gérées). -
Supprime l'activation hybride, qui n'est plus nécessaire une fois l'enregistrement terminé.
L'intégration des machines virtuelles nécessite deux rôles IAM. Le rôle d'expédition automatique est assumé par State Manager pour lancer le flux de travail d'automatisation. Le rôle d'automatisation est utilisé par le flux de travail pour créer des activations et s'authentifier auprès d'Azure. Si vous activez l'intégration via le Console de gestion AWS, Systems Manager peut créer ces rôles automatiquement. Pour plus de détails sur les politiques de confiance et les autorisations requises, consultezRôles IAM créés par la console Systems Manager.