• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Referenza: ec2messages, ssmmessages e altre operazioni API
Quando si monitorano le operazioni API, è possibile vedere le chiamate alle seguenti operazioni:
-
ec2messages:AcknowledgeMessage -
ec2messages:DeleteMessage -
ec2messages:FailMessage -
ec2messages:GetEndpoint -
ec2messages:GetMessages -
ec2messages:SendReply -
ssmmessages:CreateControlChannel -
ssmmessages:CreateDataChannel -
ssmmessages:OpenControlChannel -
ssmmessages:OpenDataChannel -
ssm:DescribeDocumentParameters -
ssm:DescribeInstanceProperties -
ssm:GetCalendar -
ssm:GetManifest -
ssm:ListInstanceAssociations -
ssm:PutCalendar -
ssm:PutConfigurePackageResult -
ssm:RegisterManagedInstance -
ssm:RequestManagedInstanceRoleToken -
ssm:UpdateInstanceAssociationStatus -
ssm:UpdateInstanceInformation -
ssm:UpdateManagedInstancePublicKey
Si tratta di operazioni speciali utilizzate da AWS Systems Manager, come descritto nel resto di questo argomento.
Agent-related Operazioni API (endpoint ssmmessages ed ec2messages)
Operazioni API ssmmessages
Systems Manager utilizza l'endpoint ssmmessages per i seguenti tipi di operazioni API:
-
Operazioni dall'agente Systems Manager (SSM Agent) al servizio Systems Manager nel cloud.
-
Operazioni da SSM Agent e nel cloud. Session Manager Questo endpoint è necessario per creare ed eliminare canali di sessione con il servizio Session Manager in cloud.
Se la connettività è consentita, SSM Agent riceve
Commandi documenti tramiteAmazon Message Gateway Service. Se la connettività non è consentita, SSM Agent riceve i documenti diCommandtramite Amazon Message Delivery Service. Per ulteriori informazioni, consulta Operazioni, risorse e chiavi di condizione per Amazon Message Gateway Service.Nota
Se l'
ssmmessages:OpenControlChannelautorizzazione viene rimossa dalle policy allegate al profilo dell'istanza IAM o al ruolo del servizio IAM, SSM Agent sul nodo gestito perde la connettività al servizio Systems Manager nel cloud. Tuttavia, l'interruzione di una connessione può richiedere fino a 1 ora dopo la rimozione dell'autorizzazione. Si tratta dello stesso comportamento di quando il ruolo di istanza IAM o il ruolo del servizio IAM viene eliminato.L'
ssmmessages:OpenControlChannelautorizzazione è inclusa nella policy gestita AmazonSSMManagedInstanceCore, utilizzata nelle istruzioni per creare un profilo di istanza IAM per le istanze EC2 e per creare un ruolo di servizio IAM per le istanze non EC2. -
Operazioni da Run Command.
Operazioni API ec2messages
Le operazioni API ec2messages:* vengono effettuate per l'endpoint Amazon
Message Delivery Service. Systems Manager utilizza questo endpoint per effettuare operazioni API da Systems Manager Agent (SSM Agent) al servizio Systems Manager nel cloud.
Importante
Le operazioni API ec2messages:* sono supportate solo nelle Regioni AWS avviate prima del 2024. Nelle regioni avviate dal 2024 in poi, sono supportate solo le operazioni API ssmmessages:*.
Priorità delle connessioni all'endpoint
A partire dalla versione 3.3.40.0 dell'SSM Agent, Systems Manager ha iniziato a utilizzare endpoint ssmmessages:* (Amazon Message Gateway Service) ogni volta che era disponibile, al posto dell'endpoint ec2messages:* (Amazon Message Delivery Service).
Se fornisci l'accesso alle ssmmessages:* tue politiche di autorizzazione AWS Identity and Access Management (IAM), SSM Agent si connette all'endpoint. ssmmessages:* Ciò vale anche se il profilo dell'istanza IAM è configurato per consentire entrambi gli endpoint. Ciò include le policy per i profili dell'istanza e i ruoli di servizio IAM creati, nonché per i profili dell'istanza IAM creati dalla Configurazione di gestione host di Quick Setup e dalla Configurazione di gestione host predefinita.
Se hai fornito le autorizzazioni per entrambi gli endpoint e monitora le operazioni API utilizzando, ad esempio, CloudWatch Metrics, non vedi chiamate a. ec2messages:*
Per il Regioni AWS lancio prima del 2024: in questo momento puoi rimuovere in sicurezza ec2messages:* le autorizzazioni dalle tue policy.
Failover della connessione all'endpoint
Il seguente comportamento di failover si applica solo ai Regioni AWS lanci prima del 2024.
Se il profilo dell'istanza IAM fornisce ec2messages:* le autorizzazioni solo all'avvio dell'agente, si SSM Agent connette all'endpoint. ec2messages:*
Se il profilo dell'istanza IAM fornisce entrambe ssmmessages:* le ec2messages:* autorizzazioni all'avvio dell'agente, ma successivamente le rimuovissmmessages:*, SSM Agent passa all'endpoint. ec2messages:*
Per le regioni avviate dal 2024 in poi, è supportato solo l'endpoint ssmmessages:*.
Per ulteriori informazioni sugli endpoint ssmmessages e ec2messages:*, consulta gli argomenti seguenti nella Referenza sull'autorizzazione del servizio AWS .
ssm: * operazioni API relative all'istanza dello spazio dei nomi
DescribeDocumentParameters-
Systems Manager esegue questa operazione API per il rendering di nodi specifici nella console di Amazon EC2. I risultati delle operazioni
DescribeDocumentParameterssono visualizzati nel nodo Documenti. DescribeInstanceProperties-
Systems Manager esegue questa operazione API per il rendering di nodi specifici nella console di Amazon EC2. I risultati delle operazioni
DescribeInstancePropertiessono visualizzati nel nodo Fleet Manager. GetCalendar-
Systems Manager esegue questa operazione API per eseguire il rendering dei documenti di tipo Change Calendar nella console Change Calendar.
GetManifest-
SSM Agent esegue questa operazione API per determinare i requisiti di sistema per l'installazione o l'aggiornamento di una versione specificata di un pacchetto AWS Systems Manager Distributor. Si tratta di un'operazione API obsoleta e non disponibile se lanciata dopo il 2017. Regioni AWS
ListInstanceAssociations-
SSM Agent: avvia questa operazione API per vedere se è disponibile una nuova associazione State Manager. Questa operazione API è necessaria per il funzionamento di State Manager.
PutCalendar-
Systems Manager esegue questa operazione API per aggiornare i documenti di tipo Change Calendar nella console Change Calendar.
PutConfigurePackageResult-
SSM Agentesegue questa operazione API per pubblicare le metriche relative agli errori di installazione e alla latenza per i pacchetti pubblici del distributore sull'account del proprietario del pacchetto.
RegisterManagedInstance-
SSM Agent esegue questa operazione API per i seguenti scenari:
-
Per registrare un server on-premises o macchina virtuale (VM) con Systems Manager come istanza gestita utilizzando un codice di attivazione e un ID.
-
Per registrare le credenziali. AWS IoT Greengrass Version 2
Questa operazione viene chiamata anche dalle istanze Amazon EC2 che eseguono SSM Agent nella versione 3.1.x o successiva.
-
RequestManagedInstanceRoleToken-
SSM Agent esegue questa operazione API per recuperare le credenziali temporanee per accedere al nodo gestito.
UpdateInstanceAssociationStatus-
SSM Agent: esegue questa operazione API per aggiornare un'associazione. Questa operazione API è necessaria per il funzionamento di State Manager.
UpdateInstanceInformation-
SSM Agent chiama il servizio Systems Manager in cloud ogni cinque minuti per fornire le informazioni di heartbeat. Questa chiamata è necessaria per mantenere l'heartbeat con l'agente in modo che il servizio sappia che l'agente funziona correttamente.
UpdateManagedInstancePublicKey-
SSM Agent esegue questa operazione API per fornire la chiave pubblica dopo aver ruotato la coppia di chiavi sul nodo gestito. La chiave pubblica viene utilizzata per autenticare le richieste, firmate con la chiave privata, col fine di ottenere credenziali temporanee da Systems Manager.
ssm:* namespace per altre operazioni API
ExecuteApi-
Gli amministratori delegati di Systems Manager che gestiscono gli OpsItems in OpsCenter richiedono l'accesso a questa operazione API in modo da visualizzare i dettagli su OpsItems tramite diversi Account AWS. In particolare, questa API consente a un amministratore delegato di visualizzare i seguenti OpsItem dettagli in Console di gestione AWS: OpsItem descrizione, tag, CloudFormation modello, AWS Config modifiche, CloudWatch registri, allarmi ed eventi. AWS CloudTrail Per ulteriori informazioni su come utilizzare gli OpsItems negli account, consulta (Facoltativo) Configurazione manuale di OpsCenter per la gestione centralizzata di OpsItems su più account. Per ulteriori informazioni sui dettagli delle risorse correlate per gli OpsItems, consulta Aggiungere risorse correlate a un OpsItem.