View a markdown version of this page

Referensi: ec2messages, ssmmessages, dan operasi API lainnya - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Referensi: ec2messages, ssmmessages, dan operasi API lainnya

Jika Anda memantau operasi API, Anda mungkin melihat panggilan ke operasi berikut:

  • ec2messages:AcknowledgeMessage

  • ec2messages:DeleteMessage

  • ec2messages:FailMessage

  • ec2messages:GetEndpoint

  • ec2messages:GetMessages

  • ec2messages:SendReply

  • ssmmessages:CreateControlChannel

  • ssmmessages:CreateDataChannel

  • ssmmessages:OpenControlChannel

  • ssmmessages:OpenDataChannel

  • ssm:DescribeDocumentParameters

  • ssm:DescribeInstanceProperties

  • ssm:GetCalendar

  • ssm:GetManifest

  • ssm:ListInstanceAssociations

  • ssm:PutCalendar

  • ssm:PutConfigurePackageResult

  • ssm:RegisterManagedInstance

  • ssm:RequestManagedInstanceRoleToken

  • ssm:UpdateInstanceAssociationStatus

  • ssm:UpdateInstanceInformation

  • ssm:UpdateManagedInstancePublicKey

Ini adalah operasi khusus yang digunakan oleh AWS Systems Manager, seperti yang dijelaskan di sisa topik ini.

Agent-related Operasi API (ssmmessages dan titik akhir ec 2messages)

operasi API ssmmessages

Manajer Sistem menggunakan ssmmessages titik akhir untuk jenis operasi API berikut:

  • Operasi dari Agen Manajer SSM Agent Sistem () ke layanan Manajer Sistem di cloud.

  • Operasi dari SSM Agent ke Session Manager di cloud. Titik akhir ini diperlukan untuk membuat dan menghapus saluran sesi dengan Session Manager layanan di cloud.

    Jika konektivitas diizinkan, SSM Agent menerima Command dokumen melaluiAmazon Message Gateway Service. Jika konektivitas tidak diizinkan, SSM Agent menerima Command dokumen melaluiAmazon Message Delivery Service. Untuk informasi lebih lanjut, lihat Tindakan, sumber daya, kunci syarat untuk Amazon Message Gateway Service.

    catatan

    Jika ssmmessages:OpenControlChannel izin dihapus dari kebijakan yang dilampirkan ke profil instance IAM atau peran layanan IAM Anda, SSM Agent pada node terkelola kehilangan konektivitas ke layanan Manajer Sistem di cloud. Namun, dapat memakan waktu hingga 1 jam untuk koneksi dihentikan setelah izin dihapus. Ini adalah perilaku yang sama seperti ketika peran instance IAM atau peran layanan IAM dihapus.

    Iz ssmmessages:OpenControlChannel in disertakan dalam kebijakan terkelola AmazonSSMManagedInstanceCore, yang digunakan dalam instruksi untuk membuat profil instans IAM untuk instans EC2 dan untuk membuat peran layanan IAM untuk instans non-EC2.

  • Operasi dariRun Command.

Operasi API ec2messages

ec2messages:*Operasi API dibuat ke titik Amazon Message Delivery Service akhir. Systems Manager menggunakan titik akhir ini untuk operasi API dari Systems Manager Agent (SSM Agent) ke layanan Manajer Sistem di cloud.

penting

ec2messages:*Operasi API hanya didukung Wilayah AWS yang diluncurkan sebelum 2024. Di Wilayah yang diluncurkan pada tahun 2024 dan yang lebih baru, hanya operasi ssmmessages:* API yang didukung.

Prioritas koneksi titik akhir

Dimulai dengan versi 3.3.40.0 dariSSM Agent, Systems Manager mulai menggunakan ssmmessages:* endpoint (Amazon Message Gateway Service) kapan pun tersedia alih-alih ec2messages:* endpoint (). Amazon Message Delivery Service

Jika Anda memberikan akses ke ssmmessages:* dalam kebijakan izin AWS Identity and Access Management (IAM), sambungkan SSM Agent ke ssmmessages:* titik akhir. Ini berlaku bahkan jika profil instance IAM Anda dikonfigurasi untuk mengizinkan kedua titik akhir. Ini termasuk kebijakan untuk profil instans IAM dan peran layanan IAM yang telah Anda buat sendiri, dan untuk profil instans IAM yang dibuat oleh konfigurasi manajemen Quick Setup Host dan Konfigurasi Manajemen Host Def ault.

Jika Anda telah memberikan izin untuk kedua titik akhir dan memantau operasi API menggunakan, misalnya, CloudWatch Metrik, Anda tidak melihat panggilan keec2messages:*.

Untuk Wilayah AWS diluncurkan sebelum 2024: Anda dapat menghapus ec2messages:* izin dari kebijakan Anda dengan aman saat ini.

Failover koneksi titik akhir

Perilaku failover berikut hanya berlaku untuk Wilayah AWS diluncurkan sebelum 2024.

Jika profil instance IAM Anda hanya memberikan ec2messages:* izin saat agen memulai, sambungkan SSM Agent ke ec2messages:* titik akhir.

Jika profil instance IAM Anda menyediakan keduanya ssmmessages:* dan ec2messages:* izin saat agen memulai, tetapi Anda kemudian menghapusssmmessages:*, SSM Agent beralih ke ec2messages:* titik akhir.

Untuk Wilayah yang diluncurkan pada tahun 2024 dan yang lebih baru, hanya ssmmessages:* titik akhir yang didukung.

Untuk informasi selengkapnya tentang ssmmessages dan ec2messages:* titik akhir, lihat topik berikut di Refer ensi Otorisasi AWS Layanan.

ssm: * operasi API terkait instance namespace

DescribeDocumentParameters

Manajer Sistem menjalankan operasi API ini untuk merender node tertentu di konsol Amazon EC2. Hasil DescribeDocumentParameters operasi ditampilkan di node Dokumen.

DescribeInstanceProperties

Manajer Sistem menjalankan operasi API ini untuk merender node tertentu di konsol Amazon EC2. Hasil DescribeInstanceProperties operasi ditampilkan di Fleet Manager node.

GetCalendar

Manajer Sistem menjalankan operasi API ini untuk merender dokumen Change Calendar jenis di Change Calendar konsol.

GetManifest

SSM Agentmenjalankan operasi API ini untuk menentukan persyaratan sistem untuk menginstal atau memperbarui versi AWS Systems Manager Distributor paket tertentu. Ini adalah operasi API lama dan tidak tersedia di Wilayah AWS diluncurkan setelah 2017.

ListInstanceAssociations

SSM Agentmenjalankan operasi API ini untuk melihat apakah as State Manager osiasi baru tersedia. Operasi API ini diperlukan State Manager agar berfungsi.

PutCalendar

Manajer Sistem menjalankan operasi API ini untuk memperbarui dokumen Change Calendar jenis di Change Calendar konsol.

PutConfigurePackageResult

SSM Agentmenjalankan operasi API ini untuk mempublikasikan kesalahan instalasi dan metrik latensi untuk paket Distributor publik ke akun pemilik paket.

RegisterManagedInstance

SSM Agentmenjalankan operasi API ini untuk skenario berikut:

  • Untuk mendaftarkan server lokal atau mesin virtual (VM) dengan Systems Manager sebagai instance terkelola menggunakan kode aktivasi dan ID.

  • Untuk mendaftarkan AWS IoT Greengrass Version 2 kredensi.

Operasi ini juga disebut oleh instans Amazon EC2 yang menjalankan SSM Agent versi 3.1.x atau yang lebih baru.

RequestManagedInstanceRoleToken

SSM Agentmenjalankan operasi API ini untuk mengambil kredenSIAL sementara untuk mengakses node yang dikelola.

UpdateInstanceAssociationStatus

SSM Agentmenjalankan operasi API ini untuk memperbarui asosiasi. Operasi API ini diperlukan State Manager agar berfungsi.

UpdateInstanceInformation

SSM Agentmemanggil layanan Manajer Sistem di cloud setiap 5 menit untuk memberikan informasi detak jantung. Panggilan ini diperlukan untuk menjaga heartbeat dengan agen sehingga layanan tahu agen berfungsi seperti yang diharapkan.

UpdateManagedInstancePublicKey

SSM Agentmenjalankan operasi API ini untuk menyediakan kunci publik setelah memutar pasangan kunci pada node yang dikelola. Kunci publik digunakan untuk mengotentikasi permintaan, ditandatangani dengan kunci pribadi, untuk mendapatkan kredenSIAL sementara dari Manajer Sistem.

ssm: * namespace operasi API lainnya

ExecuteApi

Administrator yang didelegasikan Manajer Sistem yang mengelola OpsItems OpsCenter memerlukan akses ke tindakan API ini sehingga mereka dapat melihat detail sumber daya terkait OpsItems di beberapa Akun AWS. Secara khusus, API ini memberikan izin administrator yang didelegasikan untuk melihat OpsItem detail berikut di Konsol Manajemen AWS: OpsItem deskripsi, tag, CloudFormation template, AWS Config perubahan, alarm CloudWatch Log, dan AWS CloudTrail peristiwa. Untuk informasi selengkapnya tentang bekerja dengan OpsItems seluruh akun, lihat(Opsional) Diatur secara manual OpsCenter untuk mengelola OpsItems seluruh akun secara terpusat. Untuk informasi selengkapnya tentang detail sumber daya terkaitOpsItems, lihatMenambahkan sumber daya terkait ke OpsItem.