• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memecahkan masalah ketersediaan node terkelola menggunakan ssm-cli
Ini ssm-cli adalah alat baris perintah mandiri yang termasuk dalam SSM Agent instalasi. Saat Anda menginstal SSM Agent 3.1.501.0 atau yang lebih baru pada mesin, Anda dapat menjalankan ssm-cli perintah pada mesin itu. Output dari perintah tersebut membantu Anda menentukan apakah mesin memenuhi persyaratan minimum untuk instans Amazon EC2 atau mesin non-EC2 yang akan dikelola oleh AWS Systems Manager, dan karenanya ditambahkan ke daftar node terkelola di Manajer Sistem. (SSM Agentversi 3.1.501.0 dirilis pada November 2021.)
Persyaratan minimum
Agar instans Amazon EC2 atau mesin non-EC2 dikelola oleh AWS Systems Manager, dan tersedia dalam daftar node terkelola, instans tersebut harus memenuhi tiga persyaratan utama:
-
SSM Agentharus diinstal dan berjalan pada mesin dengan sistem operasi yang didukung.
Beberapa AWS managed Amazon Machine Images (AMIs) untuk EC2 dikonfigurasi untuk meluncurkan instans dengan SSM Agent prainstal. (Anda juga dapat mengonfigurasi kustom AMI untuk pra-instalSSM Agent.) Untuk informasi selengkapnya, lihat Temukan AMI dengan SSM Agent sudah diinstal sebelumnya.
-
Profil instans AWS Identity and Access Management (IAM) (untuk instans EC2) atau peran layanan IAM (untuk mesin non-EC2) yang menyediakan izin yang diperlukan untuk berkomunikasi dengan layanan Manajer Sistem harus dilampirkan ke mesin.
-
SSM Agentharus dapat terhubung ke titik akhir Manajer Sistem untuk mendaftarkan dirinya dengan layanan. Setelah itu, node yang dikelola harus tersedia untuk layanan, yang dikonfirmasi oleh layanan mengirimkan sinyal setiap lima menit untuk memeriksa kesehatan node yang dikelola.
Perintah pra-konfigurasi di ssm-cli
Perintah pra-konfigurasi disertakan yang mengumpulkan informasi yang diperlukan untuk membantu Anda mendiagnosis mengapa mesin yang telah Anda konfirmasi berjalan tidak disertakan dalam daftar node terkelola di Manajer Sistem. Perintah ini dijalankan saat Anda menentukan get-diagnostics opsi.
Pada mesin, jalankan perintah berikut untuk digunakan ssm-cli untuk membantu Anda memecahkan masalah ketersediaan node terkelola.
Perintah mengembalikan output sebagai tabel yang mirip dengan berikut ini.
catatan
Pemeriksaan konektivitas ke ssmmessagess3,kms,logs,, dan monitoring titik akhir adalah untuk fitur opsional tambahan seperti Session Manager yang dapat masuk ke Amazon Simple Storage Service (Amazon S3) atau Amazon CloudWatch Logs, dan menggunakan enkripsi AWS Key Management Service (AWS KMS).
Tabel berikut memberikan rincian tambahan untuk setiap pemeriksaan yang dilakukan olehssm-cli.
| Periksa | Rincian |
|---|---|
| Layanan metadata instans Amazon EC2 | Menunjukkan apakah node terkelola dapat mencapai layanan metadata. Pengujian yang gagal menunjukkan masalah konektivitas http://169.254.169.254 yang dapat disebabkan oleh rute lokal, proxy, atau firewall sistem operasi (OS) dan konfigurasi proxy. |
| Pendaftaran instans hibrida | Menunjukkan SSM Agent apakah terdaftar menggunakan aktivasi hibrida. |
Konektivitas ke ssm titik akhir |
Menunjukkan apakah node dapat mencapai titik akhir layanan untuk Manajer Sistem pada port TCP 443. Tes yang gagal menunjukkan masalah konektivitas https://ssm. tergantung di Wilayah AWS mana node berada. Masalah konektivitas dapat disebabkan oleh konfigurasi VPC termasuk grup keamanan, daftar kontrol akses jaringan, tabel rute, atau firewall dan proxy OS. |
Konektivitas ke ec2messages titik akhir |
Menunjukkan apakah node dapat mencapai titik akhir layanan untuk Manajer Sistem pada port TCP 443. Tes yang gagal menunjukkan masalah konektivitas https://ec2messages. tergantung di Wilayah AWS mana node berada. Masalah konektivitas dapat disebabkan oleh konfigurasi VPC termasuk grup keamanan, daftar kontrol akses jaringan, tabel rute, atau firewall dan proxy OS. |
Konektivitas ke ssmmessages titik akhir |
Menunjukkan apakah node dapat mencapai titik akhir layanan untuk Manajer Sistem pada port TCP 443. Tes yang gagal menunjukkan masalah konektivitas https://ssmmessages. tergantung di Wilayah AWS mana node berada. Masalah konektivitas dapat disebabkan oleh konfigurasi VPC termasuk grup keamanan, daftar kontrol akses jaringan, tabel rute, atau firewall dan proxy OS. |
Konektivitas ke s3 titik akhir |
Menunjukkan apakah node dapat mencapai titik akhir layanan untuk Amazon Simple Storage Service pada port TCP 443. Tes yang gagal menunjukkan masalah konektivitas https://s3. tergantung di Wilayah AWS mana node berada. Konektivitas ke titik akhir ini tidak diperlukan agar node muncul di daftar node terkelola Anda. |
Konektivitas ke kms titik akhir |
Menunjukkan apakah node dapat mencapai titik akhir layanan untuk AWS Key Management Service pada port TCP 443. Tes yang gagal menunjukkan masalah konektivitas |
Konektivitas ke logs titik akhir |
Menunjukkan apakah node dapat mencapai titik akhir layanan untuk Amazon CloudWatch Logs pada port TCP 443. Tes yang gagal menunjukkan masalah konektivitas https://logs. tergantung di Wilayah AWS mana node berada. Konektivitas ke titik akhir ini tidak diperlukan agar node muncul di daftar node terkelola Anda. |
Konektivitas ke monitoring titik akhir |
Menunjukkan apakah node dapat mencapai titik akhir layanan untuk Amazon CloudWatch pada port TCP 443. Tes yang gagal menunjukkan masalah konektivitas https://monitoring. tergantung di Wilayah AWS mana node berada. Konektivitas ke titik akhir ini tidak diperlukan agar node muncul di daftar node terkelola Anda. |
| AWS Kredensibilitas | Menunjukkan apakah SSM Agent memiliki kredentif yang diperlukan berdasarkan profil instans IAM (untuk instans EC2) atau peran layanan IAM (untuk mesin non-EC2) yang terpasang ke mesin. Pengujian yang gagal menunjukkan bahwa tidak ada profil instance IAM atau peran layanan IAM yang dilampirkan ke mesin, atau tidak berisi izin yang diperlukan untuk Manajer Sistem. |
| Layanan agen | Menunjukkan apakah SSM Agent layanan sedang berjalan, dan apakah layanan berjalan sebagai root untuk Linux ataumacOS, atau SYSTEM untukWindows Server. Tes yang gagal menunjukkan SSM Agent layanan tidak berjalan atau tidak berjalan sebagai root atau SYSTEM. |
| Konfigurasi proxy | Menun SSM Agent jukkan apakah dikonfigurasi untuk menggunakan proxy. |
| Status gambar Sysprep (hanya Windows) | Menunjukkan keadaan Sysprep pada node. SSM Agenttidak akan dimulai pada node jika Sysprep status adalah nilai selainIMAGE_STATE_COMPLETE. |
| Versi SSM Agent | Menunjukkan apakah versi terbaru yang SSM Agent tersedia diinstal. |