View a markdown version of this page

Activer l'intégration des machines virtuelles (AWS CLI) - AWS Systems Manager

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activer l'intégration des machines virtuelles (AWS CLI)

Pour activer l'intégration des machines virtuelles à l'aide de AWS CLI, créez une association State Manager qui cible le Cloud Connector. La commande nécessite les rôles suivants :

  • AutomationAssumeRole— Le rôle d'exécution de l'automatisation assumé par le runbook pour créer des activations et s'authentifier auprès d'Azure. Consultez Rôle endossé par l’automatisation.

  • ManagedInstanceIamRole— Le rôle d'instance d'activation hybride attribué aux machines virtuelles lorsqu'elles s'enregistrent en tant qu'instances gérées. Consultez Rôle d'instance gérée.

  • --association-dispatch-assume-role— Le rôle State Manager d'expédition qui lance l'automatisation. Consultez Rôle de répartition d’automatisation.

aws ssm create-association \ --association-name "AWSSSMAzureConnector-CLOUD_CONNECTOR_ID" \ --name "AWS-InstallSSMAgentOnAzure" \ --automation-target-parameter-name "AzureVmResourceId" \ --association-dispatch-assume-role "arn:aws:iam::ACCOUNT_ID:role/service-role/DISPATCH_ROLE_NAME" \ --parameters '{ "AutomationAssumeRole": ["arn:aws:iam::ACCOUNT_ID:role/service-role/ASSUME_ROLE_NAME"], "ManagedInstanceIamRole": ["service-role/AmazonEC2RunCommandRoleForManagedInstances"], "CloudConnector": ["CLOUD_CONNECTOR_ID"] }' \ --targets 'Key=CloudConnector,Values=["{\"CloudConnectorId\":\"CLOUD_CONNECTOR_ID\",\"SsmManagedNodeFilter\":\"UNMANAGED\"}"]' \ --schedule-expression "rate(48 hours)" \ --max-concurrency "50"

Pour cibler des régions Azure spécifiques, ajoutez le CloudProviderRegions champ à la valeur cible :

--targets 'Key=CloudConnector,Values=["{\"CloudConnectorId\":\"CLOUD_CONNECTOR_ID\",\"SsmManagedNodeFilter\":\"UNMANAGED\",\"CloudProviderRegions\":[\"eastus\",\"westus2\"]}"]'

Pour ajouter des balises personnalisées aux instances gérées lors de l'intégration, incluez le ManagedInstanceTags paramètre suivant :

--parameters '{ "AutomationAssumeRole": ["arn:aws:iam::ACCOUNT_ID:role/service-role/ASSUME_ROLE_NAME"], "ManagedInstanceIamRole": ["service-role/AmazonEC2RunCommandRoleForManagedInstances"], "CloudConnector": ["CLOUD_CONNECTOR_ID"], "ManagedInstanceTags": ["{\"Key\":\"Environment\",\"Value\":\"Production\"}","{\"Key\":\"Team\",\"Value\":\"DevOps\"}"] }'