View a markdown version of this page

Abilita l'onboarding delle VM - AWS Systems Manager

• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilita l'onboarding delle VM

Dopo aver creato un Cloud Connector, devi abilitare l'onboarding delle VM in modo che Systems Manager possa scoprire e registrare le VM di Azure destinate al connettore. L'attivazione dell'onboarding delle VM crea un'State Managerassociazione denominata AWSSSMAzureConnector-CONNECTOR_ID che utilizza il documento di automazione. AWS-InstallSSMAgentOnAzure L'associazione si rivolge alle VM tramite Cloud Connector.

Systems Manager integra le macchine virtuali di Azure tramite un processo basato sugli eventi. Quando viene creata una nuova macchina virtuale in Azure, il AWS Config connettore riceve l'evento di modifica tramite Azure Event Hub e lo inoltra a Systems Manager. L'State Managerassociazione invia quindi un'esecuzione di automazione per l'onboard della macchina virtuale appena scoperta.

L'associazione opera inoltre con un programma periodico di 48 ore come rete di sicurezza. Ciò garantisce che tutte le VM mancate a causa di eventi di perdita o guasti transitori vengano infine scoperte e integrate.

Per ogni macchina virtuale di Azure da integrare, l'automazione esegue i seguenti passaggi:

  1. Crea un'attivazione ibrida di Systems Manager per la macchina virtuale.

  2. Installa l'agente SSM sulla macchina virtuale utilizzando un'estensione della macchina virtuale di Azure.

  3. Registra la macchina virtuale come istanza gestita in Systems Manager utilizzando le credenziali di attivazione ibride.

  4. Contrassegna l'istanza gestita con il CloudConnector tag (vedi). Tag applicati alle istanze gestite

  5. Elimina l'attivazione ibrida, che non è più necessaria una volta completata la registrazione.

L'onboarding delle VM richiede due ruoli IAM. Il ruolo di invio dell'automazione viene assunto da State Manager per avviare il flusso di lavoro di automazione. Il ruolo di assunzione dell'automazione viene utilizzato dal flusso di lavoro per creare attivazioni ed autenticarsi con Azure. Se abiliti l'onboarding tramite Console di gestione AWS, Systems Manager può creare questi ruoli automaticamente. Per dettagli sulle politiche e le autorizzazioni di fiducia richieste, vedere. Ruoli IAM creati dalla console Systems Manager