View a markdown version of this page

Pengaturan Distributor - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pengaturan Distributor

Sebelum Anda menggunakan Distributor untuk membuat, mengelola, dan menyebarkan paket perangkat lunak, ikuti langkah-langkah berikut.

Selesai Distributor prasyarat

Sebelum Anda menggunakanDistributor, pastikan lingkungan Anda memenuhi persyaratan berikut.

Distributor prasyarat
Persyaratan Deskripsi

SSM Agent

AWS Systems Manager SSM Agentversi 2.3.274.0 atau yang lebih baru harus diinstal pada node terkelola tempat Anda ingin menerapkan atau dari mana Anda ingin menghapus paket.

Untuk menginstal atau memperbaruiSSM Agent, lihatBekerja dengan SSM Agent.

AWS CLI

(Opsional) Untuk menggunakan AWS Command Line Interface (AWS CLI) alih-alih konsol Manajer Sistem untuk membuat dan mengelola paket, instal rilis terbaru AWS CLI di komputer lokal Anda.

Untuk informasi tentang cara menginstal atau meningkatkan CLI, lihat Menginstal AWS Command Line Interface dalam Panduan Pengguna AWS Command Line Interface .

Alat AWS untuk PowerShell

(Opsional) Untuk menggunakan Tools for PowerShell alih-alih konsol Manajer Sistem untuk membuat dan mengelola paket, instal rilis terbaru Tools for PowerShell di komputer lokal Anda.

Untuk informasi selengkapnya tentang cara menginstal atau memutakhirkan Alat untuk PowerShell, lihat Men yi AWS Tools for Windows PowerShell apkan atau AWS Tools for PowerShell Core di Panduan Alat AWS untuk PowerShell Pengguna.

catatan

Manajer Sistem tidak mendukung mendistribusikan paket ke node Oracle Linux terkelola dengan menggunakanDistributor.

Verifikasi atau buat profil instance IAM dengan Distributor izin

Secara default, AWS Systems Manager tidak memiliki izin untuk melakukan tindakan pada instans Anda. Anda harus memberikan akses dengan menggunakan profil instance AWS Identity and Access Management (IAM). Profil instans adalah kontainer yang menyampaikan informasi IAM role ke instans Amazon Elastic Compute Cloud (Amazon EC2) saat peluncuran. Persyaratan ini berlaku untuk izin untuk semua alat Manajer Sistem, tidak hanyaDistributor.

catatan

Saat Anda mengonfigurasi perangkat edge Anda untuk menjalankan perangkat lunak AWS IoT Greengrass Core danSSM Agent, Anda menentukan peran layanan IAM yang memungkinkan Manajer Sistem untuk melakukan tindakan di atasnya. Anda tidak perlu mengonfigurasi perangkat edge terkelola dengan profil instance.

Jika Anda sudah menggunakan alat Manajer Sistem lainnya, seperti Run Command danState Manager, profil instance dengan izin yang diperlukan untuk Distributor sudah dilampirkan ke instans Anda. Cara termudah untuk memastikan bahwa Anda memiliki izin untuk melakukan Distributor tugas adalah dengan melampirkan AmazonSSMManagedInstanceCore kebijakan ke profil instans Anda. Untuk informasi selengkapnya, lihat Meng onfigurasi izin instans yang diperlukan untuk Manajer Sistem.

Kontrol akses pengguna ke paket

Menggunakan kebijakan AWS Identity and Access Management (IAM), Anda dapat mengontrol siapa yang dapat membuat, menerapkan, dan mengelola paket. Anda juga mengontrol operasi mana Run Command dan State Manager API yang dapat mereka lakukan pada node terkelola. SepertiDistributor, keduanya Run Command dan State Manager merupakan alat di dalamnya AWS Systems Manager.

Format ARN

User-defined paket dikaitkan dengan dokumen Amazon Resource Names (ARN) dan memiliki format berikut.

arn:aws:ssm:region:account-id:document/document-name

Berikut adalah contohnya.

arn:aws:ssm:us-west-1:123456789012:document/ExampleDocumentName

Anda dapat menggunakan sepasang AWS kebijakan IAM default yang disediakan, satu untuk pengguna akhir dan satu untuk administrator, untuk memberikan izin untuk Distributor aktivitas. Atau Anda dapat membuat kebijakan IAM kustom yang sesuai dengan persyaratan izin Anda.

Untuk informasi selengkapnya tentang penggunaan variabel dalam kebijakan IAM, lihat Elemen Kebijakan IAM: Variabel.

Untuk informasi tentang cara membuat kebijakan dan melampirkannya ke pengguna atau grup, lihat Membuat Kebijakan IAM dan Men ambahkan dan Menghapus Kebijakan IAM di Panduan Pengguna IAM.

Buat atau pilih bucket Amazon S3 untuk disimpan Distributor paket

Saat membuat paket dengan menggunakan alur kerja S ederhana di AWS Systems Manager konsol, Anda memilih bucket Amazon Simple Storage Service (Amazon S3) yang sudah ada untuk mengungg Distributor ah perangkat lunak Anda. Distributoradalah alat di AWS Systems Manager. Pada alur kerja Lanjutan, Anda harus mengunggah file .zip perangkat lunak atau aset Anda ke bucket Amazon S3 sebelum Anda mulai. Apakah Anda membuat paket dengan menggunakan alur kerja Sederhana atau Lanjutan di konsol, atau dengan menggunakan API, Anda harus memiliki bucket Amazon S3 sebelum Anda mulai membuat paket Anda. Sebagai bagian dari proses pembuatan paket, salin Distributor perangkat lunak dan aset yang dapat diinstal dari bucket ini ke toko Manajer Sistem internal. Karena aset disalin ke toko internal, Anda dapat menghapus atau menggunakan kembali bucket Amazon S3 Anda ketika pembuatan paket selesai.

Untuk informasi selengkapnya tentang cara membuat bucket, lihat Membuat bucket di Panduan Memulai Amazon Simple Storage Service. Untuk informasi selengkapnya tentang cara menjalankan AWS CLI perintah untuk membuat bucket, lihat mb di Referensi AWS CLI Perintah.