View a markdown version of this page

Langkah 2: Buat Konektor Cloud Manajer Sistem - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Langkah 2: Buat Konektor Cloud Manajer Sistem

Setelah AWS Config konektor diatur, buat System Manager Cloud Connector. Systems Manager Cloud Connector menyimpan konfigurasi penyewa dan langganan Azure dan menautkannya ke AWS Config konektor.

Untuk membuat Konektor Cloud Manajer Sistem
  1. Jalankan perintah berikut. Ganti nilai placeholder dengan ID penyewa Azure Anda, ID aplikasi Manajer Sistem (klien), ID langganan, peran federasi Azure Manajer Sistem ARN, dan AWS Config konektor ARN dari Langkah 1.

    Buat peran federasi sebelum menjalankan perintah ini

    Sebelum Anda menjalankan perintah ini, peran federasi Azure Manajer Sistem yang --role-arn mengidentifikasi harus sudah ada. Kebijakan kepercayaannya juga harus memungkinkan prinsipal layanan Manajer Sistem (ssm.amazonaws.com) untuk mengasumsikannya. API AWS CLI dan tidak membuat peran ini untuk Anda. Jika salah satu persyaratan tidak terpenuhi, perintah gagal. Pesan kesalahan adalahValidationException: Nonexistent role or missing ssm service principal in trust policy. Buat peran terlebih dahulu dengan kebijakan kepercayaan dan izin diPeran Federasi Azure. Gunakan nama peran dan ARN yang sama dengan yang Anda gunakan untuk subjek kredensi identitas federasi di. Prasyarat Azure

    aws ssm create-cloud-connector \ --display-name "MyAzureConnector" \ --configuration '{ "AzureConfiguration": { "TenantId": "TENANT_ID", "ApplicationId": "SSM_APP_CLIENT_ID", "Targets": { "Subscriptions": [ {"Id": "SUBSCRIPTION_ID"} ] } } }' \ --role-arn "arn:aws:iam::ACCOUNT_ID:role/service-role/SSM-AzureRole-CONNECTOR_NAME" \ --config-connector-arn CONFIG_CONNECTOR_ARN

    Untuk menargetkan semua langganan di penyewa (pengaturan tingkat penyewa), hilangkan Targets bidang dari konfigurasi.

    Responsnya mengembalikanCloudConnectorId. Perhatikan nilai ini untuk operasi masa depan.

  2. Verifikasi Cloud Connector berhasil dibuat:

    aws ssm get-cloud-connector \ --cloud-connector-id CLOUD_CONNECTOR_ID