

• AWS Systems Manager CloudWatch ダッシュボードは、2026 年 4 月 30 日以降は利用できなくなります。お客様は、これまでと同様に Amazon CloudWatch コンソールを使用して、Amazon CloudWatch ダッシュボードの表示、作成、管理を継続できます。詳細については、「[Amazon CloudWatch ダッシュボードのドキュメント](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html)」を参照してください。

# VM オンボーディングの有効化
<a name="cloud-connector-enable-vm-onboarding"></a>

Cloud Connector を作成したら、Systems Manager がコネクタの対象となる Azure VM を検出して登録できるように、VM オンボーディングを有効にする必要があります。VM オンボーディングを有効にすると、`AWS-InstallSSMAgentOnAzure` Automation ドキュメントを使用する `AWSSSMAzureConnector-{{CONNECTOR_ID}}` という名前の State Manager 関連付けが作成されます。この関連付けは Cloud Connector を通じて VM をターゲットにします。

Systems Manager はイベント駆動型プロセスを通じて Azure VM をオンボードします。Azure で新しい VM が作成されると、AWS Config コネクタは Azure Event Hub を通じて変更イベントを受信し、Systems Manager に転送します。その後、State Manager 関連付けは Automation 実行をディスパッチして、新たに検出された VM をオンボードします。

関連付けは、セーフティネットとして定期的な 48 時間のスケジュールでも実行されます。これにより、失われたイベントや一時的な障害によって失われた VM が最終的に検出され、オンボードされます。

オンボードする Azure VM ごとに、Automation が次のステップを実行します。

1. VM の Systems Manager ハイブリッドアクティベーションを作成します。

1. Azure VM 拡張機能を使用して SSM エージェントを VM にインストールします。

1. ハイブリッドアクティベーション認証情報を使用して、VM を Systems Manager のマネージドインスタンスとして登録します。

1. マネージドインスタンスに タグ `CloudConnector` を付けます (「[マネージドインスタンスに適用されるタグ](cloud-connector-managed-instance-tags.md)」を参照)。

1. ハイブリッドアクティベーションを削除します。これは登録完了後に不要になります。

VM オンボーディングには 2 つの IAM ロールが必要です。Automation ディスパッチロールは、自動化ワークフローを起動するために State Manager によって引き受けられます。Automation 引き受けロールは、ワークフローによってアクティベーションの作成と Azure の認証に使用されます。AWS マネジメントコンソールを使用してオンボーディングを有効にすると、Systems Manager はこれらのロールを自動的に作成できます。必要な信頼ポリシーとアクセス許可の詳細については、「[Systems Manager コンソールによって作成された IAM ロール](cloud-connector-console-iam-roles.md)」を参照してください。