• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menginstal SSM Agent pada node Linux hibrida
Topik ini menjelaskan cara menginstal AWS Systems Manager SSM Agent pada mesin Linux non-EC2 (Amazon Elastic Compute Cloud) di lingkungan hybrid dan multicloud. Untuk informasi tentang menginstal SSM Agent pada instans EC2 untuk Linux, lihatMenginstal dan menghapus instalasi secara manual SSM Agent pada instans EC2 untuk Linux.
Sebelum Anda mulai, cari Kode Aktivasi dan ID Aktivasi yang dihasilkan selama proses aktivasi hibrida, seperti yang dijelaskan dalamBuat aktivasi hybrid untuk mendaftarkan node dengan Systems Manager. Anda menentukan kode dan ID dalam prosedur berikut.
Untuk menginstal SSM Agent pada mesin non-EC2 dalam lingkungan hybrid dan multicloud
-
Masuk ke server atau VM di lingkungan hybrid dan multicloud Anda.
-
Jika Anda menggunakan proxy HTTP atau HTTPS, Anda harus mengatur
http_proxyatau variabel lingkunganhttps_proxydi sesi shell saat ini. Jika Anda tidak menggunakan proxy, Anda dapat melewati langkah ini.Untuk server proxy HTTP, masukkan perintah berikut pada baris perintah:
export http_proxy=http://hostname:portexport https_proxy=http://hostname:portUntuk server proxy HTTPS, masukkan perintah berikut pada baris perintah:
export http_proxy=http://hostname:portexport https_proxy=https://hostname:port -
Copy dan paste salah satu blok perintah berikut ke SSH. Ganti nilai placeholder dengan Kode Aktivasi dan ID Aktivasi yang dihasilkan selama proses aktivasi hibrida dan dengan pengenal yang ingin Wilayah AWS Anda unduh, SSM Agent lalu tekan.
Enterpenting
Perhatikan detail penting berikut ini:
-
Menggunakan
ssm-setup-cliuntuk instalasi non-EC2 memaksimalkan keamanan instalasi dan konfigurasi Manajer Sistem Anda. -
sudotidak diperlukan jika Anda adalah pengguna root. -
Unduh
ssm-setup-clidari tempat yang sama Wilayah AWS seperti tempat aktivasi hibrida Anda dibuat. -
ssm-setup-climendukungmanifest-urlopsi yang menentukan sumber tempat agen diunduh. Jangan tentukan nilai untuk opsi ini kecuali diwajibkan oleh organisasi Anda. -
Saat mendaftarkan instance, hanya gunakan tautan unduhan yang disediakan untuk
ssm-setup-cli.ssm-setup-clitidak boleh disimpan secara terpisah untuk penggunaan di masa mendatang. -
Anda dapat menggunakan skrip
setupcli_data_integrity_linux.sh untuk memvalidasi tanda tangan ssm-setup-cli.
regionmewakili pengidentifikasi untuk yang Wilayah AWS didukung oleh AWS Systems Manager, sepertius-east-2untuk Wilayah AS Timur (Ohio). Untuk daftarregionnilai yang didukung, lihat kolom Wil ayah di titik akhir layanan Manajer Sistem di Referensi Umum Amazon Web Services.Selain itu,
ssm-setup-clitermasuk opsi berikut:-
version- Nilai yang valid adalahlatestdanstable. -
downgrade- Memungkinkan SSM Agent untuk diturunkan ke versi sebelumnya. Tentukantrueuntuk menginstal versi agen yang lebih lama. -
skip-signature-validation- Melewati validasi tanda tangan selama pengunduhan dan pemasangan agen. -
provider(Opsional) - Menentukan penyedia cloud dari mesin yang terdaftar. Nilai yang valid adalahAzuredanEC2. Bila ditentukan, SSM Agent membaca metadata instance dari Layanan Metadata Instance (IMDS) penyedia cloud dan mengaitkan node terkelola dengan instance komputasi sumber. Jika dihilangkan, perilaku default tidak berubah dan tidak ada metadata penyedia cloud yang dikumpulkan.
-
mkdir /tmp/ssm curl https://amazon-ssm-region.s3.region.amazonaws.com/latest/linux_amd64/ssm-setup-cli -o /tmp/ssm/ssm-setup-cli sudo chmod +x /tmp/ssm/ssm-setup-cli sudo /tmp/ssm/ssm-setup-cli -register -activation-code "activation-code" -activation-id "activation-id" -region "region"
mkdir /tmp/ssm curl https://amazon-ssm-region.s3.region.amazonaws.com/latest/linux_amd64/ssm-setup-cli -o /tmp/ssm/ssm-setup-cli sudo chmod +x /tmp/ssm/ssm-setup-cli sudo /tmp/ssm/ssm-setup-cli -register -activation-code "activation-code" -activation-id "activation-id" -region "region"
mkdir /tmp/ssm curl https://amazon-ssm-region.s3.region.amazonaws.com/latest/debian_amd64/ssm-setup-cli -o /tmp/ssm/ssm-setup-cli sudo chmod +x /tmp/ssm/ssm-setup-cli sudo /tmp/ssm/ssm-setup-cli -register -activation-code "activation-code" -activation-id "activation-id" -region "region"
-
Menggunakan paket.deb
mkdir /tmp/ssm curl https://amazon-ssm-region.s3.region.amazonaws.com/latest/debian_amd64/ssm-setup-cli -o /tmp/ssm/ssm-setup-cli sudo chmod +x /tmp/ssm/ssm-setup-cli sudo /tmp/ssm/ssm-setup-cli -register -activation-code "activation-code" -activation-id "activation-id" -region "region" -
Menggunakan paket Snap
Anda tidak perlu menentukan URL untuk unduhan, karena
snapperintah secara otomatis mengunduh agen dari toko aplikasi S napdi https://snapcraft.io . Pada Ubuntu Server 20.04 dan 18.04 LTS, file SSM Agent penginstal, termasuk binari agen dan file konfigurasi, disimpan di direktori berikut:.
/snap/amazon-ssm-agent/current/Jika Anda membuat perubahan ke file konfigurasi dalam direktori ini, maka Anda harus menyalin file-file ini dari direktori/snapke/etc/amazon/ssm/. File log dan perpustakaan belum berubah (/var/lib/amazon/ssm,/var/log/amazon/ssm).sudo snap install amazon-ssm-agent --classic sudo systemctl stop snap.amazon-ssm-agent.amazon-ssm-agent.service sudo /snap/amazon-ssm-agent/current/amazon-ssm-agent -register -code "activation-code" -id "activation-id" -region "region" sudo systemctl start snap.amazon-ssm-agent.amazon-ssm-agent.servicepenting
Kandidat saluran di toko Snap berisi versi terbaruSSM Agent; bukan saluran stabil. Jika Anda ingin melacak informasi SSM Agent versi pada saluran kandidat, jalankan perintah berikut pada node terkelola Ubuntu Server 18.04 LTS 64-bit Anda.
sudo snap switch --channel=candidate amazon-ssm-agent
Perintah mengunduh dan menginstal SSM Agent ke mesin yang diaktifkan hibrida di lingkungan hybrid dan multicloud Anda. Perintah berhentiSSM Agent, dan kemudian mendaftarkan mesin dengan layanan Manajer Sistem. Mesin sekarang menjadi node yang dikelola. Instans Amazon EC2 yang dikonfigurasi untuk Manajer Sistem juga merupakan node yang dikelola. Namun, di konsol Manajer Sistem, node yang diaktifkan hibrida dibedakan dari instans Amazon EC2 dengan awalan “mi-”.
Lanjutkan ke Menginstal SSM Agent pada hibrida Windows Server simpul.
Mengatur rotasi otomatis kunci privat
Untuk memperkuat postur keamanan Anda, Anda dapat mengonfigurasi AWS Systems Manager Agent (SSM Agent) untuk secara otomatis memutar kunci pribadi untuk lingkungan hybrid dan multicloud Anda. Anda dapat mengakses fitur ini menggunakan SSM Agent versi 3.0.1031.0 atau yang lebih baru. Hidupkan fitur ini menggunakan prosedur berikut.
Untuk mengkonfigurasi SSM Agent untuk memutar kunci pribadi untuk lingkungan hybrid dan multicloud
-
Arahkan ke
/etc/amazon/ssm/pada mesin Linux atauC:\Program Files\Amazon\SSMuntuk Windows mesin. -
Salin isi
amazon-ssm-agent.json.templateke file baru yang bernamaamazon-ssm-agent.json. Simpanamazon-ssm-agent.jsondi direktori yang sama dimana dengan lokasiamazon-ssm-agent.json.template. -
Cari
Profile,KeyAutoRotateDays. Masukkan jumlah hari yang Anda inginkan antara rotasi kunci privat otomatis. -
Mulai ulang SSM Agent.
Setiap kali Anda mengubah konfigurasi, mulai ulangSSM Agent.
Anda dapat menyesuaikan fitur lain SSM Agent menggunakan prosedur yang sama. Untuk daftar terbaru properti konfigurasi yang tersedia dan nilai default mereka, lihat Definisi properti Config
Menghapus pendaftaran dan mendaftarkan ulang node terkelola (Linux)
Anda dapat membatalkan pendaftaran node terkelola yang diaktifkan hibrida dengan memanggil operasi DeregisterManagedInstance API dari AWS CLI atau Tools untuk Windows. PowerShell Berikut ini adalah contoh perintah CLI:
aws ssm deregister-managed-instance --instance-id
"mi-1234567890"
Untuk menghapus informasi pendaftaran yang tersisa untuk agen, hapus IdentityConsumptionOrder kunci dalam amazon-ssm-agent.json file. Kemudian, tergantung pada jenis instalasi Anda, jalankan salah satu perintah berikut.
Pada Ubuntu Server node yang SSM Agent diinstal menggunakan paket Snap:
sudo /snap/amazon-ssm-agent/current/amazon-ssm-agent -register -clear
Pada semua instalasi Linux lainnya:
amazon-ssm-agent -register -clear
catatan
Anda dapat mendaftarkan ulang server lokal, perangkat tepi, atau VM menggunakan kode aktivasi dan ID yang sama selama Anda belum mencapai batas instans untuk kode dan ID aktivasi yang ditunjuk. Anda dapat memverifikasi batas instance untuk kode aktivasi dan ID dengan memanggil API descripbe-activations menggunakan. AWS CLI Setelah menjalankan perintah, verifikasi bahwa nilai RegistrationCount tidak melebihiRegistrationLimit. Jika ya, Anda harus menggunakan kode aktivasi dan ID yang berbeda.
Untuk mendaftarkan ulang node terkelola pada mesin Linux non-EC2
-
Hubungkan ke mesin Anda.
-
Jalankan perintah berikut. Pastikan untuk mengganti nilai placeholder dengan Kode Aktivasi dan ID Aktivasi yang dihasilkan saat Anda membuat aktivasi node terkelola, dan dengan pengidentifikasi Wilayah tempat Anda ingin mengunduh. SSM Agent
echo "yes" | sudo /tmp/ssm/ssm-setup-cli -register -activation-code "activation-code" -activation-id "activation-id" -region "region
Pemecahan masalah SSM Agent instalasi pada mesin Linux non-EC2
Gunakan informasi berikut untuk membantu Anda memecahkan masalah saat menginstal SSM Agent pada mesin Linux yang diaktifkan hibrida di lingkungan hybrid dan multic loud.
Anda menerima DeliveryTimedOut kesalahan
Masalah: Saat mengonfigurasi mesin dalam satu Akun AWS sebagai node terkelola untuk yang terpisah Akun AWS, Anda menerima DeliveryTimedOut setelah menjalankan perintah untuk menginstal SSM Agent pada mesin target.
Solusi: DeliveryTimedOut adalah kode respon yang diharapkan untuk skenario ini. Perintah untuk menginstal SSM Agent pada node target mengubah ID node dari node sumber. Karena ID node telah berubah, node sumber tidak dapat membalas node target bahwa perintah gagal, selesai, atau habis waktu saat dieksekusi.
Tidak dapat memuat asosiasi simpul
Masalah: Setelah menjalankan perintah instal, Anda melihat kesalahan berikut di log SSM Agent kesalahan:
Unable to load instance associations, unable to retrieve associations
unable to retrieve associations error occurred in
RequestManagedInstanceRoleToken: MachineFingerprintDoesNotMatch: Fingerprint
doesn't match
Anda melihat kesalahan ini ketika ID mesin tidak bertahan setelah reboot.
Solusi: Untuk mengatasi masalah ini, jalankan perintah berikut. Perintah ini memaksa ID mesin untuk bertahan setelah reboot.
umount /etc/machine-id systemd-machine-id-setup