• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crea un Cloud Connector (Console di gestione AWS)
Ti consigliamo di utilizzare il Console di gestione AWS per creare un Cloud Connector. La procedura guidata della console raccoglie i dettagli del tenant e della sottoscrizione di Azure, quindi genera uno script di configurazione che configura il lato Azure per te. Lo script generato crea o riutilizza le registrazioni delle applicazioni Microsoft Entra ID e i principi di servizio. Inoltre, configura le credenziali federate OIDC, assegna i ruoli di Azure con privilegi minimi e crea le risorse e le impostazioni diagnostiche dell'Event Hub per lo streaming del registro delle attività.
Poiché la procedura guidata genera questo script, non è necessario eseguire i singoli comandi all'interno dell'utente. az Prerequisiti di Azure Questi passaggi manuali si applicano solo al AWS CLI percorso.
Prima di iniziare, completa il prerequisito AWS unilaterale: devi abilitare la federazione delle identità web in uscita in IAM. Per istruzioni, consulta l’argomento AWS prerequisiti.
Per creare un Cloud Connector per Azure nella console
-
Aprire la console Systems Manager. Nel riquadro di navigazione, scegli i nodi ibridi e multicloud. Questa pagina mostra i connettori Cloud e le attivazioni ibride esistenti in schede separate.
-
Scegli i nodi ibridi integrati.
-
Per il metodo di onboarding, scegli Azure Cloud Connector, quindi scegli Configura con script. Questo metodo utilizza la federazione basata su script con Microsoft Entra ID. Lo consigliamo per la gestione di macchine virtuali di Azure su larga scala.
-
Nella pagina Create Cloud Connector, fornisci i seguenti dettagli:
- Nome del connettore
-
Inserisci un nome per il Cloud Connector.
- Descrizione
-
(Facoltativo) Inserisci una descrizione per Cloud Connector.
- Ruolo federativo di Azure
-
Scegli il ruolo di servizio creato automaticamente consigliato o scegli un ruolo esistente che fornisci. Per informazioni dettagliate sui ruoli creati dalla console, consultaRuoli IAM creati dalla console di Systems Manager.
- ID del tenant
-
Inserisci l'UUID del tenant del tuo ID Microsoft Entra.
- Nome del tenant
-
(Facoltativo) Inserisci un nome descrittivo per l'inquilino.
- Sottoscrizioni Azure
-
Scegli se selezionare l'intero tenant (consigliato) o selezionare sottoscrizioni specifiche. Un Cloud Connector supporta fino a 75 obiettivi di sottoscrizione di Azure.
- ID della sottoscrizione di hosting
-
Inserisci la sottoscrizione di Azure in cui vengono create le risorse dell'Event Hub per lo streaming del registro delle attività.
Nota
Puoi verificare i dettagli del tenant e della sottoscrizione nel portale di Azure. Inserisci l'ID tenant e gli ID della sottoscrizione di Azure nel modulo. Console di gestione AWS
-
Se hai scelto di selezionare sottoscrizioni specifiche, inserisci gli ID delle sottoscrizioni, uno per riga o separati da virgole. Il modulo convalida il formato UUID e mostra un errore per qualsiasi immissione non valida. L'ID dell'abbonamento all'hosting si compila automaticamente.
-
Controlla le impostazioni del AWS Config connettore e dell'Event Hub. Se il modulo rileva un AWS Config connettore esistente per il tenant, mostra un banner informativo. I seguenti campi sono facoltativi:
- Connettore di configurazione ARN
-
Auto-populates se viene rilevato un AWS Config connettore esistente. Lascia vuoto questo campo per far sì che il connettore venga creato automaticamente.
- Namespace Event Hub
-
L’impostazione predefinita è
awsconfig-{accountId}-{region}. - Nome dell'Event Hub
-
L’impostazione predefinita è
activitylog.
-
La console genera uno script bash con i tuoi valori incorporati. Scegli Copia per copiare lo script. Lo script viene eseguito nella procedura seguente.
Lo script generato esegue la Azure-side configurazione al posto tuo. Eseguilo una volta, come descritto nella procedura seguente, quindi torna alla console per completare la creazione del connettore.
Per eseguire lo script di configurazione generato
-
Apri Azure Cloud Shell o qualsiasi terminale su cui è installata l'interfaccia della riga di comando di Azure ed esegui lo script che hai copiato.
-
Quando lo script viene eseguito, si apre una finestra del browser per l'autenticazione di Azure. Accedi ad Azure. Dopo l'accesso, lo script conferma che hai effettuato l'accesso a Microsoft Azure e continua.
-
Lo script viene eseguito fino al completamento. Durante l'esecuzione, esegue le seguenti operazioni nel tenant di Azure:
-
Si autentica nel tenant e seleziona la sottoscrizione configurata.
-
Crea la registrazione dell'applicazione AWS Config Microsoft Entra ID e l'entità del servizio.
-
Crea lo spazio dei nomi Event Hub e l'
activitylogEvent Hub, contrassegna lo spazio dei nomi per il AWS Config rilevamento, assegna all' AWS Config applicazione il ruolo di ricevitore dati di Event Hub e configura le impostazioni di diagnostica del registro delle attività per lo streaming all'Event Hub. -
Crea l'applicazione Microsoft Entra ID e l'entità del servizio Systems Manager, configura la credenziale federata OIDC e crea e assegna un ruolo personalizzato con privilegi minimi nell'ambito dell'abbonamento.
Al termine, lo script emette l'ID dell'app SSM e l'ID dell'app di configurazione.
-
-
Copia i valori SSM App ID e Config App ID dall'output dello script.
-
Torna alla sezione Azure Resource ID Console di gestione AWS e inserisci i valori copiati.
-
Scegli Create connector (Crea connettore). Quando si sceglie Create connector, la console crea il ruolo di federazione IAM, registra il AWS Config connettore e registra il Systems Manager Cloud Connector.
Dopo che il connettore è stato creato correttamente, la pagina Installa e configura SSM Agent viene visualizzata con un banner di successo. In questa pagina, abiliti la gestione dei nodi: selezioni le regioni di Azure per gestire e configurare i tre ruoli IAM creati da Systems Manager. Per istruzioni, consulta l’argomento Abilita l'onboarding della VM (Console di gestione AWS). Per dettagli sui tre ruoli IAM creati dalla console, consultaRuoli IAM creati dalla console di Systems Manager.
La pagina dei dettagli del connettore mostra quanto segue:
-
Una panoramica del connettore (nome, ID, provider e ID tenant).
-
Controlli di convalida automatici con indicatori di esito positivo o negativo per federazione, autorizzazioni e connettività.
-
Gli abbonamenti inclusi con il relativo stato di gestione.
-
Tag modificabili.
-
Azioni come Modifica dettagli, Modifica sottoscrizioni con script , Elimina e Test connector.
Il nuovo connettore viene visualizzato nella scheda Connettori cloud della pagina dei nodi ibridi e multicloud. Da questa pagina, puoi creare più connettori, modificare o eliminare un connettore esistente o passare alla scheda Attivazioni ibride.