• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pemecahan Masalah SSM Agent
Jika Anda mengalami masalah dalam menjalankan operasi pada node terkelola, mungkin ada masalah dengan AWS Systems Manager Agent (SSM Agent). Gunakan informasi berikut untuk membantu Anda melihat file SSM Agent log dan memecahkan masalah agen. Jika agen Anda tampaknya tidak responsif atau memiliki frekuensi komunikasi yang berkurang, lihatMemahami SSM Agent hibernasi.
SSM Agent sudah ketinggalan zaman
Versi terbaru dirilis setiap kali alat baru ditambahkan ke Manajer Sistem atau pembaruan dibuat untuk alat yang ada. SSM Agent Gagal menggunakan versi terbaru dari agen dapat mencegah node terkelola Anda menggunakan berbagai alat dan fitur Manajer Sistem. Untuk alasan itu, kami menyarankan Anda mengotomatiskan proses untuk tetap SSM Agent up to date pada mesin Anda. Untuk informasi, lihat Mengotomatiskan pembaruan ke SSM Agent. Berlangganan ke SSM Agent
Memecahkan masalah menggunakan SSM Agent berkas log
SSM Agentmencatat informasi dalam file-file berikut. Informasi dalam file ini juga dapat membantu Anda memecahkan masalah. Untuk informasi selengkapnya tentang file SSM Agent log, termasuk cara mengaktifkan pencatatan debug, lihatMelihat SSM Agent log.
catatan
Jika Anda memilih untuk melihat log ini menggunakan Windows File Explorer, pastikan untuk mengizinkan tampilan file tersembunyi dan file sistem dalam Opsi Folder.
Di Windows
-
%PROGRAMDATA%\Amazon\SSM\Logs\amazon-ssm-agent.log -
%PROGRAMDATA%\Amazon\SSM\Logs\errors.log
Di Linux dan macOS
-
/var/log/amazon/ssm/amazon-ssm-agent.log -
/var/log/amazon/ssm/errors.log
Untuk node yang dikelola Linux, Anda mungkin menemukan informasi lebih lanjut dalam messages file yang ditulis ke direktori berikut:/var/log.
Untuk informasi tambahan tentang pemecahan masalah menggunakan log agen, lihat Bagaimana cara menggunakan SSM Agent log untuk memecahkan masalah dengan SSM Agent instans terkelola saya?
File log agen tidak berputar (Windows)
Jika Anda menentukan rotasi file log berbasis tanggal dalam file seelog.xml (pada node ter Windows Server kelola) dan log tidak berputar, tentukan fullname=true parameternya. Berikut adalah contoh dari file konfigurasi seelog.xml dengan parameter fullname=true yang ditentukan.
<seelog type="adaptive" mininterval="2000000" maxinterval="100000000" critmsgcount="500" minlevel="debug"> <exceptions> <exception filepattern="test*" minlevel="error" /> </exceptions> <outputs formatid="fmtinfo"> <console formatid="fmtinfo" /> <rollingfile type="date" datepattern="200601021504" maxrolls="4" filename="C:\ProgramData\Amazon\SSM\Logs\amazon-ssm-agent.log" fullname="true" /> <filter levels="error,critical" formatid="fmterror"> <rollingfile type="date" datepattern="200601021504" maxrolls="4" filename="C:\ProgramData\Amazon\SSM\Logs\errors.log" fullname="true" /> </filter> </outputs> <formats> <format id="fmterror" format="%Date %Time %LEVEL [%FuncShort @ %File.%Line] %Msg%n" /> <format id="fmtdebug" format="%Date %Time %LEVEL [%FuncShort @ %File.%Line] %Msg%n" /> <format id="fmtinfo" format="%Date %Time %LEVEL %Msg%n" /> </formats> </seelog>
Tidak dapat terhubung ke titik akhir SSM
SSM Agentharus mengizinkan lalu lintas keluar HTTPS (port 443) ke titik akhir berikut:
-
ssm.region.amazonaws.com -
ssmmessages.region.amazonaws.com
regionmewakili pengidentifikasi untuk yang Wilayah AWS didukung oleh AWS Systems Manager, seperti us-east-2 untuk Wilayah AS Timur (Ohio). Untuk daftar region nilai yang didukung, lihat kolom Wil ayah di titik akhir layanan Manajer Sistem di Referensi Umum Amazon Web Services.
catatan
Sebelum 2024, ec2messages. juga diperlukan. Untuk Wilayah AWS diluncurkan sebelum 2024, mengizinkan lalu lintas region.amazonaws.com.rproxy.goskope.comssmmessages. masih diperlukan tetapi opsional untukregion.amazonaws.com.rproxy.goskope.comec2messages.. region.amazonaws.com
Untuk Wilayah yang diluncurkan pada tahun 2024 dan yang lebih baru, memungkinkan lalu lintas ssmmessages. diperlukan, region.amazonaws.com.rproxy.goskope.comec2messages. tetapi titik akhir tidak didukung untuk Wilayah ini.region.amazonaws.com
SSM Agenttidak akan berfungsi jika tidak dapat berkomunikasi dengan titik akhir sebelumnya, seperti yang dijelaskan, bahkan jika Anda menggunakan AWS disediakan Amazon Machine Images (AMIs) seperti Amazon Linux 2 atau Amazon Linux 2023. Konfigurasi jaringan Anda harus memiliki akses internet terbuka atau Anda harus memiliki titik akhir virtual private cloud (VPC) khusus yang dikonfigurasi. Jika Anda tidak berencana untuk membuat VPC endpoint khusus, periksa gateway internet atau gateway NAT Anda. Untuk informasi lebih lanjut tentang cara mengelola VPC endpoint, lihat Meningkatkan keamanan instans EC2 dengan menggunakan titik akhir VPC untuk Manajer Sistem.
Verifikasi konfigurasi VPC Anda
Jika Anda menggunakan cloud pribadi virtual (VPC), untuk mengelola instans EC2 dengan Manajer Sistem, titik akhir VPC Anda harus dikonfigurasi dengan benar untukssm.,region.amazonaws.com.rproxy.goskope.comssmmessages., dan dalam beberapa kasus dijelaskan sebelumnya dalam topik ini di,. Tidak dapat terhubung ke titik akhir SSM region.amazonaws.com.rproxy.goskope.comec2messages. region.amazonaws.com
catatan
Alternatif untuk menggunakan VPC endpoint adalah untuk memungkinkan akses internet luar pada instans terkelola Anda. Dalam kasus ini, instans terkelola juga harus mengizinkan lalu lintas keluar HTTPS (port 443) ke titik akhir berikut:
-
ssm.region.amazonaws.com -
ssmmessages.region.amazonaws.com -
ec2messages.region.amazonaws.com
SSM Agentmemulai semua koneksi ke layanan Manajer Sistem di cloud. Untuk alasan ini, Anda tidak perlu mengonfigurasi firewall Anda untuk mengizinkan lalu lintas masuk ke instans Anda untuk Systems Manager.
Untuk informasi lebih lanjut tentang panggilan ke titik akhir ini, lihat Referensi: ec2messages, ssmmessages, dan operasi API lainnya.
Untuk memecahkan masalah dengan titik akhir VPC Anda, lakukan hal berikut:
-
Pastikan bahwa titik akhir VPC disertakan pada tingkat VPC. Jika titik akhir VPC dengan nama layanan tertentu tidak ditemukan di VPC, verifikasi terlebih dahulu bahwa dukungan DNS diaktifkan di tingkat VPC. Selanjutnya, buat titik akhir VPC baru dan kaitkan dengan satu subnet di setiap Zona Ketersediaan.
-
Pastikan nama DNS pribadi diaktifkan di tingkat titik akhir VPC. Nama DNS pribadi diaktifkan secara default tetapi mungkin telah dinonaktifkan secara manual di beberapa titik.
-
Pastikan bahwa titik akhir VPC yang ada dikaitkan dengan subnet yang tepat. Selain itu, pastikan VPCE sudah dikaitkan dengan subnet di Zona Ketersediaan tersebut.
Untuk informasi selengkapnya, lihat topik berikut:
-
Mengakses titik akhir VPC Layanan AWS menggunakan antarmuka di Panduan AWS PrivateLink
-
Mengaitkan nama DNS pribadi dalam AWS PrivateLink Panduan
-
Meningkatkan keamanan instans EC2 dengan menggunakan titik akhir VPC untuk Manajer Sistem
Verifikasi atribut VPC DNS-related Anda
Jika Anda menggunakan cloud pribadi virtual (VPC), sebagai bagian dari memverifikasi konfigurasi VPC Anda, pastikan atribut enableDnsSupport dan enableDnsHostnames diaktifkan.
Anda dapat mengaktifkan atribut ini menggunakan tindakan Amazon EC2 ModifyVPCAttribute API atau perintah modify-vpc-atribut. AWS CLI https://docs.aws.amazon.com/cli/latest/reference/ec2/modify-vpc-attribute.html
Untuk informasi tentang mengaktifkan atribut ini di Amazon VPC Console, lihat Meli hat dan memperbarui atribut DNS untuk VPC Anda di Panduan Pengguna Amazon VPC.
catatan
Alternatif untuk menggunakan VPC endpoint adalah untuk memungkinkan akses internet luar pada instans terkelola Anda. Dalam kasus ini, instans terkelola juga harus mengizinkan lalu lintas keluar HTTPS (port 443) ke titik akhir berikut:
-
ssm.region.amazonaws.com -
ssmmessages.region.amazonaws.com -
ec2messages.region.amazonaws.com
SSM Agentmemulai semua koneksi ke layanan Manajer Sistem di cloud. Untuk alasan ini, Anda tidak perlu mengonfigurasi firewall Anda untuk mengizinkan lalu lintas masuk ke instans Anda untuk Systems Manager.
Untuk informasi lebih lanjut tentang panggilan ke titik akhir ini, lihat Referensi: ec2messages, ssmmessages, dan operasi API lainnya.
Verifikasi aturan masuk pada grup keamanan titik akhir
Pastikan bahwa setiap titik akhir VPC yang telah Anda konfigurasikan (ssm,ssmmessages, danec2messages) menyertakan aturan masuk pada grup keamanan mereka untuk mengizinkan lalu lintas masuk pada port 443. Jika perlu, Anda dapat membuat grup keamanan baru di VPC dengan aturan masuk untuk mengizinkan lalu lintas pada port 443 untuk blok Classless Inter-Domain Routing (CIDR) untuk VPC. Setelah Anda membuat grup keamanan, lampirkan ke setiap titik akhir VPC.
Untuk informasi selengkapnya, lihat topik berikut:
-
Blok VPC CIDR di Panduan Pengguna Amazon VPC
Gunakan ssm-cli untuk memecahkan masalah ketersediaan node terkelola
Dimulai dengan SSM Agent versi 3.1.501.0, Anda dapat menggunakan ssm-cli untuk menentukan apakah node terkelola memenuhi persyaratan utama untuk dikelola oleh Manajer Sistem, dan untuk muncul dalam daftar node terkelola di. Fleet Manager Ini ssm-cli adalah alat baris perintah mandiri yang termasuk dalam SSM Agent instalasi. Perintah pra-konfigurasi disertakan yang mengumpulkan informasi yang diperlukan untuk membantu Anda mendiagnosis mengapa instans Amazon EC2 atau mesin non-EC2 yang telah Anda konfirmasi berjalan tidak disertakan dalam daftar node terkelola di Manajer Sistem. Perintah ini dijalankan saat Anda menentukan get-diagnostics opsi.
Lihat informasi yang lebih lengkap di Memecahkan masalah ketersediaan node terkelola menggunakan ssm-cli.