View a markdown version of this page

Buat Konektor Cloud (Konsol Manajemen AWS) - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat Konektor Cloud (Konsol Manajemen AWS)

Kami menyarankan Anda menggunakan Konsol Manajemen AWS untuk membuat Cloud Connector. Wizard konsol mengumpulkan detail penyewa dan langganan Azure Anda, lalu menghasilkan skrip penyiapan yang mengonfigurasi sisi Azure untuk Anda. Skrip yang dihasilkan membuat atau menggunakan kembali pendaftaran aplikasi Microsoft Entra ID dan prinsipal layanan. Ini juga mengonfigurasi kredentif federasi OIDC, menetapkan peran Azure dengan hak istimewa terendah, dan membuat sumber daya Event Hub dan pengaturan diagnostik untuk streaming log aktivitas.

Karena wizard menghasilkan skrip ini, Anda tidak perlu menjalankan az perintah individual dalam Prasyarat Azure diri Anda sendiri. Langkah-langkah manual tersebut hanya berlaku untuk AWS CLI jalur.

Sebelum Anda mulai, lengkapi prasyarat AWS satu sisi: Anda harus mengaktifkan federasi identitas web keluar di IAM. Untuk petunjuk, lihat AWS prasyarat.

Untuk membuat Cloud Connector untuk Azure di konsol
  1. Buka konsol System Manager. Di panel navigasi, pilih node Hybrid dan Multicloud. Halaman ini menunjukkan konektor Cloud dan aktivasi Hybrid yang ada pada tab terpisah.

  2. Pilih N ode hibrida Onboard.

  3. Untuk metode orientasi, pilih konektor Azure Cloud, lalu pilih Konfigurasi dengan skrip. Metode ini menggunakan federasi berbasis skrip dengan Microsoft Entra ID. Kami merekomendasikannya untuk mengelola VM Azure dalam skala besar.

  4. Pada halaman Buat Konektor Cloud, berikan detail berikut:

    Nama konektor

    Masukkan nama untuk Cloud Connector.

    Deskripsi

    (Opsional) Masukkan deskripsi untuk Cloud Connector.

    Peran federasi Azure

    Pilih peran layanan yang dibuat secara otomatis yang direkomendasikan, atau pilih peran yang sudah ada yang Anda berikan. Untuk detail tentang peran yang dibuat konsol, lihatPeran IAM yang dibuat oleh konsol Manajer Sistem.

    ID Penyewa

    Masukkan UUID penyewa Microsoft Entra ID Anda.

    Nama penyewa

    (Opsional) Masukkan nama ramah untuk penyewa.

    Langganan Azure

    Pilih apakah akan memilih seluruh penyewa (disarankan) atau untuk memilih langganan tertentu. Cloud Connector mendukung hingga 75 target langganan Azure.

    ID langganan hosting

    Masukkan langganan Azure tempat sumber daya Event Hub dibuat untuk streaming log aktivitas.

    catatan

    Anda dapat memverifikasi detail penyewa dan langganan Anda di portal Azure. Masukkan ID Penyewa dan ID Langganan dari Azure dalam Konsol Manajemen AWS formulir.

  5. Jika Anda memilih untuk memilih langganan tertentu, masukkan ID langganan, satu per baris atau dipisahkan koma. Formulir memvalidasi format UUID dan menunjukkan kesalahan untuk entri yang tidak valid. ID langganan Hosting terisi secara otomatis.

  6. Tinjau pengaturan AWS Config konektor dan Event Hub. Jika formulir mendeteksi AWS Config konektor yang ada untuk penyewa, itu menunjukkan spanduk informasi. Bidang berikut bersifat opsional:

    Konektor konfigurasi ARN

    Auto-populates jika AWS Config konektor yang ada terdeteksi. Biarkan bidang ini kosong agar konektor dibuat secara otomatis.

    Ruang nama Event Hub

    Default ke awsconfig-{accountId}-{region}.

    Nama Event Hub

    Default ke activitylog.

  7. Konsol menghasilkan skrip bash dengan nilai-nilai Anda tertanam. Pilih Salin untuk menyalin skrip. Anda menjalankan skrip ini dalam prosedur berikut.

Skrip yang dihasilkan melakukan Azure-side pengaturan untuk Anda. Jalankan sekali, seperti yang dijelaskan dalam prosedur berikut, dan kemudian kembali ke konsol untuk menyelesaikan pembuatan konektor.

Untuk menjalankan skrip penyiapan yang dihasilkan
  1. Buka Azure Cloud Shell, atau terminal apa pun yang telah menginstal Azure CLI, dan jalankan skrip yang Anda salin.

  2. Saat skrip berjalan, jendela browser terbuka untuk otentikasi Azure. Masuk ke Azure. Setelah Anda masuk, skrip mengonfirmasi bahwa Anda telah masuk ke Microsoft Azure dan melanjutkan.

  3. Skrip berjalan hingga selesai. Saat berjalan, ia melakukan hal berikut di penyewa Azure Anda:

    • Mengautentikasi ke penyewa dan memilih langganan yang dikonfigurasi.

    • Membuat pendaftaran aplikasi AWS Config Microsoft Entra ID dan prinsip layanan.

    • Membuat namespace Event Hub dan activitylog Event Hub, menandai namespace untuk AWS Config penemuan, menetapkan AWS Config aplikasi peran Penerima Data Hub Event, dan mengonfigurasi pengaturan diagnostik Log Aktivitas untuk melakukan streaming ke Event Hub.

    • Membuat Sistem Manajer Aplikasi Microsoft Entra ID dan prinsipal layanan, mengonfigurasi kredensi federasi OIDC, dan membuat serta menetapkan peran kustom hak istimewa terkecil di lingkup langganan.

    Setelah selesai, skrip menampilkan ID Aplikasi SSM dan ID Aplikasi Config.

  4. Salin nilai ID Aplikasi SSM dan Config App ID dari output skrip.

  5. Kembali ke Konsol Manajemen AWS dan masukkan nilai yang disalin di bagian ID sumber daya Azure.

  6. Pilih Buat konektor. Ketika Anda memilih Buat konektor, konsol membuat peran federasi IAM, mendaftarkan AWS Config konektor, dan mendaftarkan Konektor Cloud Manajer Sistem.

Setelah konektor berhasil dibuat, halaman Install and configure SSM Agent muncul dengan banner sukses. Pada halaman ini, Anda mengaktifkan manajemen node: Anda memilih Azure Regions untuk mengelola dan mengonfigurasi tiga peran IAM yang dibuat Manajer Sistem. Untuk petunjuk, lihat Aktifkan onboarding VM (Konsol Manajemen AWS). Untuk detail tentang tiga peran IAM yang dibuat konsol, lihatPeran IAM yang dibuat oleh konsol Manajer Sistem.

Halaman detail konektor menunjukkan hal berikut:

  • Ikhtisar konektor (nama, ID, penyedia, dan ID Penyewa).

  • Pemeriksaan validasi otomatis dengan indikator lulus atau gagal untuk federasi, izin, dan konektivitas.

  • Langganan yang disertakan dengan status manajemen mereka.

  • Tag yang dapat diedit.

  • Tindakan seperti Edit detail, Edit langganan dengan skrip, Hapus, dan U ji konektor.

Konektor baru Anda muncul di tab Konektor Cloud di halaman node Hybrid dan Multicloud. Dari halaman ini, Anda dapat membuat lebih banyak konektor, mengedit atau menghapus konektor yang ada, atau beralih ke tab Aktivasi hibrida.